> Markdown version of [/jobs/ext/3243344-werkstudent-information-security-operations](https://www.wearedevelopers.com/jobs/ext/3243344-werkstudent-information-security-operations). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Werkstudent - Information Security Operations - **Company:** MB Energy - **Location:** Hamburg, Germany - **Experience:** Internship - **Contract:** Internship / Graduate position - **Skills:** Business Analytics Applications, Cloud Computing, Cyber Security, Information Security Management, Microsoft Office, Information Technology - **Published:** September 17, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=81e4596de707cd0b ## About the Role * Studium: Du bist immatrikulierte:r Student:in, idealerweise in Informatik, Wirtschaftsinformatik, IT-Security, Cyber Security, Wirtschaftsrecht, Rechtswissenschaften, Compliance, Risk Management, Ingenieurwesen oder einem vergleichbaren Studiengang. * Tool-Affinität: Du bist sicher im Umgang mit Office-Tools und hast Interesse an Security-, Cloud- und Analyse-Tools. * Technisches Verständnis: Du bringst ein Grundverständnis für IT-Infrastrukturen, Netzwerke, Cloud-Dienste oder technische Sicherheitsmaßnahmen mit und möchtest dieses weiter vertiefen. * Analytische Kompetenz: Du kannst rechtliche, regulatorische oder normative Anforderungen strukturiert analysieren und interessierst dich für regulatorische und normative Anforderungen wie NIS2, KRITIS, BSIG und ISO/IEC 27001 * Arbeitsweise: Du arbeitest strukturiert, zuverlässig und sorgfältig und hast Freude daran Sachverhalte einzuordnen, zu dokumentieren und verständlich aufzubereiten. * Sprache: Du besitzt gute Deutsch- und Englischkenntnisse. * Verfügbarkeit: Du hast ca. 15-20 Stunden pro Woche Zeit, idealerweise für mindestens 12 Monate. * Aufbau-Mentalität: Du hast Lust Strukturen mitzugestalten und weiterzuentwickeln, statt Bestehendes nur zu verwalten. ## Description Du unterstützt das Tagesgeschäft der Informationssicherheit dort, wo Prävention, Früherkennung, regulatorische Einordnung und Nachvollziehbarkeit entscheidend sind. Bei uns geht es nicht um reines "Abarbeiten", sondern um Mitdenken: Du arbeitest an der Schnittstelle zwischen technischen Sicherheitsthemen, Informationssicherheitsmanagement und regulatorischen Anforderungen. Dabei hilfst du, operative Security-Themen zu analysieren und Anforderungen aus ISO/IEC 27001, NIS2, dem BSIG und der KRITIS-Regulierung in nachvollziehbare Prozesse, Kontrollen, Maßnahmen und Nachweise zu übersetzen - technisch fundiert, risikoorientiert und ohne operative Systemverantwortung. Du arbeitest international und lernst, wie Informationssicherheit, Governance und Compliance im Unternehmen praktisch wirksam werden., * Externe Angriffsfläche & physische Sicherheit: Du prüfst und dokumentierst unsere externe Angriffsfläche, identifizierst Auffälligkeiten und unterstützt bei checklistenbasierten Prüfungen zur physischen Sicherheit. * Monitoring, KPIs & Reporting: Du entwickelst und pflegst Security-KPIs, erkennst Trends und Muster, unterstützt beim Aufbau von Dashboards * Incident-Management & Prozesse: Du unterstützt bei der Aufnahme, Dokumentation und Nachbereitung von Sicherheitsvorfällen und spielst relevante Erkenntnisse in Awareness- und Präventionsmaßnahmen zurück. * Regulatorik & Informationssicherheitsrecht: Du recherchierst und strukturierst Anforderungen insbesondere aus NIS2, BSIG, KRITIS-Regulierung und weiteren relevanten Vorgaben und bereitest sie für die fachliche Bewertung und Umsetzung verständlich auf. * Anforderungs-, Risiko- & Kontrollmapping: Du vergleichst regulatorische, normative und interne Anforderungen, ordnest sie Prozessen, Kontrollen, Verantwortlichkeiten und Nachweisen zu und unterstützt bei der Dokumentation von Risiken, Abweichungen, Kontrolllücken und Maßnahmen. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Coffee with Developers - Scott Chacon on growing GitButler and the future of version control](https://www.wearedevelopers.com/videos/914-coffee-with-developers-scott-chacon-on-growing-gitbutler-and-the-future-of-version-control) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Demografie nutzen um jedem Bewerber das passende Angebot zu machen!](https://www.wearedevelopers.com/videos/836-demografie-nutzen-um-jedem-bewerber-das-passende-angebot-zu-machen) - [WebAssembly: The Next Frontier of Cloud Computing](https://www.wearedevelopers.com/videos/972-webassembly-the-next-frontier-of-cloud-computing) ## Related Articles - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Jobs in Germany for Americans](https://www.wearedevelopers.com/magazine/423-jobs-in-germany-for-americans) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [German Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/328-german-business-culture-and-etiquette) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany)