Werkstudent IT Security Governance & Application Security

RWE AG
Essen, Germany
1 day ago
Apply on jobs.rwe.com
Prepare application

Role details

Contract type
Internship / Graduate position
Employment type
Part-time (≤ 32 hours)
Experience level
Internship
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Microsoft Word Microsoft Excel Confluence JIRA Cloud Computing Cyber Security Information Management Microsoft Office Microsoft PowerPoint Microsoft SharePoint Software Vulnerability Management Information Technology
+2 more
Tools for Reporting Servicenow

Job description

Als Teil des IT/OT-Security-Teams unterstützt du die Weiterentwicklung und operative Umsetzung von Security-Governance-Prozessen für IT-Anwendungen und Plattformservices.

In dieser Rolle erhältst du praktische Einblicke in die Bereiche Application Security Governance, Compliance-Monitoring, Risikomanagement, Security-Dokumentation, Vulnerability Coordination sowie Security-Reporting in einem professionellen und internationalen Umfeld.

Du unterstützt das Team dabei, Transparenz, Dokumentationsqualität und operative Security-Prozesse über IT-Anwendungen und Services hinweg zu verbessern.

Die Rolle

Als Werkstudent:in unterstützt du IT-Security-Governance- und Application-Security-Aktivitäten im operativen Tagesgeschäft.

  • Unterstützung bei der Koordination, Dokumentation und Nachverfolgung interner Security-Assessments für IT-Anwendungen und Plattform-Services
  • Mitarbeit beim Tracking von Security-Maßnahmen, offenen Findings, Remediation-Aktivitäten, Evidence-Anfragen und dem Compliance-Status
  • Unterstützung bei der Erstellung und Pflege von Security-Dokumentationen, Prozessbeschreibungen, Checklisten und Leitfäden
  • Unterstützung im Security-Reporting und KPI-Tracking, insbesondere zum Application-Security-Status, Fortschritt von Maßnahmen und operativer Security-Transparenz
  • Mitarbeit im Vulnerability- und Risk-Management durch Strukturierung von Findings, Verantwortlichkeiten, Fristen und Maßnahmen
  • Unterstützung bei der Vorbereitung interner Audits, Compliance-Reviews und regulatorischer Security-Themen
  • Zusammenarbeit mit Produkt-, Plattform- und internen Security-Teams sowie Aufbau praktischer Erfahrung in Cybersecurity Governance, Application Security, Risikomanagement und Compliance-Prozessen, * Flexibles und hybrides Arbeiten, für eine ausgewogene Mischung aus Remote-Arbeit und Zusammenarbeit im Büro
  • Möglichkeit, dein akademisches Wissen in realen Projekten anzuwenden
  • Zugang zu Fitnessstudios oder vergünstigte Mitgliedschaften, damit du aktiv und energiegeladen bleibst
  • Employee Assistance Programme mit vertraulicher Beratung und Unterstützung
  • Arbeitgeberbezuschusste Kantine mit frischen, hochwertigen Mahlzeiten

Requirements

  • Laufendes Bachelorstudium im Bereich Information Security, Cybersecurity, Informatik, Wirtschaftsinformatik, Informationsmanagement, Betriebswirtschaft mit IT-Schwerpunkt oder einem vergleichbaren Studiengang
  • Starkes Interesse an Cybersecurity Governance, Application Security, Risikomanagement, Compliance und IT-Security-Prozessen
  • Grundverständnis von Informationssicherheitsstandards und Frameworks (z. B. ISO 27001) von Vorteil
  • Ausgeprägte analytische und problemlösungsorientierte Fähigkeiten sowie die Fähigkeit, komplexe Themen strukturiert darzustellen und zu kommunizieren
  • Sehr gute Kommunikationsfähigkeiten sowie die Fähigkeit zur Zusammenarbeit mit technischen und nicht-technischen Stakeholdern
  • Fähigkeit, selbstständig zu arbeiten, Aufgaben zuverlässig zu bearbeiten und offene Themen proaktiv nachzuverfolgen
  • Sehr gute Dokumentationsfähigkeiten sowie hohe Detailgenauigkeit
  • Sicherer Umgang mit Microsoft Office, insbesondere Excel, PowerPoint und Word
  • Erfahrung mit Tools wie Confluence, Jira, SharePoint, ServiceNow oder Reporting-Tools von Vorteil
  • Interesse an Vulnerability Management, Security Monitoring oder Cloud-/Plattform-Security von Vorteil
  • Sehr gute Englischkenntnisse in Wort und Schrift; Deutsch und weitere Sprachen von Vorteil
  • Verfügbarkeit für mindestens zwölf Monate, idealerweise längerfristig

About the company

RWE Renewables Europe & Australia ist ein führender Akteur im Bereich der erneuerbaren Energien und verfügt über mehr als 30 Jahre Erfahrung. In unseren Kernmärkten Europa und Australien betreiben wir derzeit Onshore-Windparks, Solaranlagen und Batteriespeichersysteme mit einer installierten Kapazität von rund 5 Gigawatt.

Mit der Unterstützung von rund 2.000 Mitarbeitenden bauen wir unsere Kapazitäten zur Erzeugung erneuerbarer Energien kontinuierlich und wertschöpfend aus. Unsere Kompetenz erstreckt sich über den gesamten Projektlebenszyklus: von der Entwicklung, Planung und Finanzierung über den Bau bis hin zum Betrieb der Anlagen. Unsere Expertise erstreckt sich über den gesamten Projektlebenszyklus: Wir entwickeln, planen, finanzieren, errichten und betreiben unsere Projekte. Mit einer starken Projektpipeline schaffen wir gemeinsam mit den Gemeinden nachhaltigen Mehrwert für alle - heute und für die Zukunft.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.rwe.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:33 min

Expanding enterprise search integrations with Jira, Confluence, and GitHub

Prashanth Chandrasekar Prashanth Chandrasekar · World Congress 2024

56 sec

Integrating automated approval workflows into the portal

Markus Eisele Markus Eisele · World Congress 2025

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:27 min

Establishing a simulated technical environment for the workflow demo

Tobias Dunn-Krahn · LIVE

5:15 min

Managing token consumption and knowledge base context

Simon A.T. Jiménez Simon A.T. Jiménez · Europe 2026 Virtual

Videos

See all

Related articles

See all