Auf einen Blick
- Aufgaben: Sichere KI-Lösungen implementieren und Sicherheitskontrollen im Unternehmen operationalisieren.
- Unternehmen: Vercore, ein schnell wachsendes Unternehmen im Bereich industrielle Analytik.
- Vorteile: Flexibles Arbeiten, kreative Entscheidungsfreiheit und individuelle Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit hervorragenden Karrierechancen und einem modernen Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der KI-Sicherheit und arbeite an innovativen Projekten.
- Qualifikationen: Abschluss in Informatik oder Cybersecurity und Grundkenntnisse in Netzwerken und Sicherheit.
Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.
Bei Vercore sind wir in allen unseren Geschäftsbereichen grundlegend verpflichtet, bessere datengestützte Entscheidungen zu treffen. Unsere Vision ist es, jeden industriellen Prozess weltweit mit datengestützter Intelligenz zu stärken, die betriebliche Exzellenz, nachhaltiges Wachstum und Wert für alle fördert. Unsere Mission ist es, industrielle Analytik in zugängliche Intelligenz zu transformieren, die Menschen und Unternehmen befähigt, indem wir uns im Herzen der industriellen Abläufe einbringen, Daten über gesamte Prozesse von Echtzeitoperationen bis zur strategischen Planung sammeln und analysieren und Erkenntnisse liefern, die Effizienz steigern, Kosten senken und einen Wettbewerbsvorteil über die gesamte Wertschöpfungskette sichern.
Wir suchen derzeit einen Junior AI Security Engineer (gn), der Teil des Compliance- und Cybersecurity-Teams bei Vercore wird. Als AI Security Engineer operationalisieren Sie Sicherheitskontrollen in der gesamten Organisation, helfen dabei, Compliance-Ziele (ISO27001, NIS2, CRA und andere) zu erreichen, und ermöglichen die sichere und schnelle Bereitstellung von KI-Lösungen. Diese Rolle überbrückt die operationale Lücke zwischen Innovation und Sicherheit. Die Position ist ab sofort in Vollzeit in einem hybriden Arbeitsmodell entweder an unserem Hauptsitz in Fulda oder remote innerhalb Deutschlands verfügbar.
Vorteile
- Die Möglichkeit, die Grenzen Ihrer Ambitionen und Kompetenzen in einem wachsenden Unternehmen zu erkunden
- Ein hohes Maß an kreativer Entscheidungsfreiheit und viel Raum für innovative Arbeit
- Autonomie, kein Mikromanagement
- Englisch-first Organisation
- Kurze Kommunikationswege und gut erreichbare Teamleiter
- Work-Life-Balance mit flexibler Arbeitszeit und Homeoffice-Tagen
- 1on1-Gespräche, die darauf abzielen, Ihnen beim Wachsen zu helfen
- Intensive Einarbeitung und gezielte individuelle Schulungs- und Entwicklungsmöglichkeiten
- Für die Arbeit vor Ort: eine moderne und offene Arbeitsumgebung mit Lounges, Kicker-Tisch, Billardtisch und Teamevents, kostenlose Softdrinks, Kaffee, Cerealien und frisches Obst
- Kindergeld, Vorteilskarte und ausgezeichnetes betriebliches Gesundheitsmanagement
Verantwortlichkeiten
- Sie führen gut definierte, abgegrenzte Sicherheitsaufgaben unter Anleitung aus – Alarmtriage, Durchführung von Schwachstellenscans, Anwendung dokumentierter Behebungen und Unterstützung bei Sicherheits-/Konfigurationsüberprüfungen – unter Berücksichtigung der Unternehmensstandards, -richtlinien und -leitlinien sowie mit Unterstützung von Teammitgliedern
- Sie sind aktives Mitglied der Compliance- und Cybersecurity-Gruppe und tragen Ideen und Empfehlungen für einen reibungslosen Tagesbetrieb bei
- Sie entwickeln grundlegende Produktivitätsfähigkeiten: SIEM- und Ticketing-Tools, Befolgung etablierter Playbooks/Runbooks, sichere Nutzung von Quellcodeverwaltung und grundlegendes Scripting für wiederholbare Aufgaben
- Sie erledigen die zugewiesenen Sicherheitsaufgaben pünktlich: Alarmtriage, Scans, Behebungstickets nach definierten Qualitätsstandards; genaue und vollständige Dokumentation der Ergebnisse und durchgeführten Maßnahmen; aktive Teilnahme an Überprüfungen von Befunden/Konfigurationen; Teilnahme an Zeremonien und Meetings; Unterstützung von Programmen, die eine optimale und effektive KI-Adoption in allen Geschäftsbereichen ermöglichen; Sicherheitsbewertungen, Identifizierung von Risiken, einschließlich neuer KI-Tools und -Modelle, und Vorschlag von Milderungsmaßnahmen; (mit Anleitung) Entwurf, Implementierung und Wartung von Sicherheitskontrollen über den gesamten KI/ML-Lebenszyklus, vom Tool-Antrag über die Bereitstellung bis zur Produktionsüberwachung; Dokumentation von Risikominderungen und Pflege des genehmigten KI-Tool-Inventars
- Sie unterstützen die Sicherheit in DevSecOps-Workflows und helfen, automatisierte Sicherheitsgates in CI/CD-Pipelines (SAST, Geheimnis-Scanning, Abhängigkeits- und Lizenzprüfungen) zu definieren
Qualifikationen
- Sie haben einen Abschluss in Informatik, Cybersicherheit oder einem verwandten Bereich
- Sie verfügen über Kenntnisse in Netzwerken, Betriebssystemen und gängigen Angriffstechniken (z.B. OWASP Top 10)
- Vertrautheit mit grundlegenden Sicherheitstools (SIEM, Schwachstellenscanner, EDR), grundlegenden Sicherheitskonzepten (CIA-Dreieck, geringste Privilegien, Verteidigung in der Tiefe) und Bewusstsein für einen gemeinsamen Rahmen (z.B. NIST CSF, MITRE ATT&CK)
- Sie haben fundierte Kenntnisse der Datenschutzprinzipien, einschließlich Verschlüsselung, Netzwerksicherheit, Authentifizierung und Autorisierung
- Sie sind mit Sicherheitsrahmenwerken wie ISO27001, SOC und NIST sowie regulatorischen Anforderungen wie NIS2, GDPR und dem KI-Gesetz vertraut
- Sie haben Kenntnisse oder praktische Erfahrungen mit KI/ML, einschließlich wie KI-Tools und MCP-Server erstellt, trainiert und bereitgestellt werden und deren inhärente Schwächen (z.B. adversariale Angriffe, Datenleckagen)
- Sie haben Erfahrung in der Nutzung von Tools (z.B. Vanta, Z-CMS, Wazuh), um Aufgaben zu automatisieren, skalierbare Prozesse zu entwerfen und Engpässe zu identifizieren; Grundkenntnisse im Scripting (z.B. Python, Bash, PowerShell); Protokollanalyse und grundlegende Datenabfragen
- Sie kommunizieren fließend in Englisch, sowohl mündlich als auch schriftlich
- Sie haben starke analytische und Risiko-Bewertungsfähigkeiten und kommunizieren effektiv mit sowohl technischen als auch nicht-technischen Stakeholdern
- Sie sind ehrgeizig, pragmatisch und genießen die Zusammenarbeit über Teams und Organisationen hinweg
Über uns
Vercore ist eine schnell wachsende Unternehmensgruppe im Bereich der industriellen Analysesoftware. Seit der Investition des Private-Equity-Unternehmens Battery Ventures im Jahr 2022 verfolgen wir eine Buy-and-Build-Strategie, um unser Dienstleistungsportfolio durch organisches Wachstum und gezielte Akquisitionen zu erweitern. Unsere Geschäftseinheit Proemion Telematics ist ein führendes Industrie-Tech-Unternehmen mit Sitz in Fulda. Wir haben auch Niederlassungen in den USA und Südkorea sowie zahlreiche Kollegen, die weltweit remote arbeiten. Die Geschäftseinheit TrendMiner mit Sitz in Hasselt, Belgien, ist auf industrielle Analytik spezialisiert. Wir entwickeln fortschrittliche Softwarelösungen für die Fertigungsindustrie mit einem Fokus auf Zeitreihen-, Ereignis- und Anlagendaten sowie maschinelles Lernen. Wir schätzen Sie als Individuum sowie die Fähigkeiten und Talente, die Sie mitbringen. Wir würden die Vielfalt, die Sie in unser Team einbringen, begrüßen.
Junior AI Security Engineer (gn) - remote in Germany Arbeitgeber: Proemion
Proemion ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und wachsenden Unternehmen persönlich zu wachsen. Mit einem hybriden Arbeitsmodell, flexiblen Arbeitszeiten und einer modernen Arbeitsumgebung fördert Proemion eine ausgewogene Work-Life-Balance und kreative Entscheidungsfreiheit. Zudem profitieren die Mitarbeiter von intensiven Onboarding-Programmen, individuellen Entwicklungsmöglichkeiten und einem starken Fokus auf persönliche Weiterentwicklung.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Junior AI Security Engineer (gn) - remote in Germany erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Proemion kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Proemion zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Proemion.
Wir glauben, dass du diese Fähigkeiten brauchst, um Junior AI Security Engineer (gn) - remote in Germany mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Proemion vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Proemion könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Proemion sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Proemion auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!