Als Teil unseres Cyber-Security-Teams arbeitest du von Anfang an in Kundenprojekten mit. Abhängig von deinem Erfahrungsstand übernimmst du nach und nach mehr Verantwortung. Dabei stehen dir immer erfahrene Kolleg
Konkret bedeutet das :
Mitarbeit bei Gap-Analysen, Risikoanalysen und Reifegradbewertungen im Bereich InformationssicherheitUnterstützung beim Aufbau, der Weiterentwicklung und Pflege von ISMS-StrukturenAnalyse regulatorischer und normativer Anforderungen und Ableitung praxisnaher MaßnahmenErstellung von Konzepten, Richtlinien, Berichten und Entscheidungsvorlagen für unsere KundenUnterstützung bei internen und externen Audits sowie AssessmentsMitarbeit an Security-Governance-, Rollen- und OrganisationsmodellenStrukturierter Einstieg in ein junges Team mit klarer fachlicher EntwicklungMitarbeit an aktuellen und regulatorisch relevanten ThemenZusammenarbeit mit erfahrenen Beraterinnen und BeraternKlare Entwicklungsperspektiven innerhalb des Consulting-Teams und bezahlte Weiterentwicklungsmöglichkeiten (z.B. Trainings, Zertifizierungen, Konferenzen)Fachlich anspruchsvolle Projekte mit hoher PraxisnäheSportförderung (z.B. Zuschüsse / Programme je nach Modell)Team- und Firmenevents : vom gemeinsamen Kochen über Sport-Events bis hin zur firmeninternen MesseDu hast ein erfolgreich abgeschlossenes Studium mit IT-, Wirtschafts-, Technik- oder Sicherheitsbezug oder eine vergleichbare QualifikationGrundverständnis für Informationssicherheit, IT-Risiken und Governance-ThemenInteresse an Normen, regulatorischen Anforderungen und strukturiertem ArbeitenBegeisterung für IT-Security und der Anspruch, Sicherheitsniveau und Schutzbedarf pragmatisch zu verbessernAnalytische Denkweise sowie eine sorgfältige und verständliche ArbeitsweiseReisebereitschaft für Kundenprojekte und Firmenevents innerhalb Deutschlands(Umfang abhängig von Projektlage und individuell flexibel abstimmbar)
Motivation zur fachlichen Weiterentwicklung und zur Übernahme von VerantwortungSehr gute Deutsch - sowie gute EnglischkenntnisseNice to have – aber kein Muss
Erste Berührungspunkte mit ISO / IEC 27001, BSI IT-Grundschutz oder ähnlichen FrameworksErste Projekt- oder Beratungserfahrung (z. B. Praktika, Werkstudententätigkeit)Spike Reply konzentriert sich innerhalb der Reply Gruppe auf Cybersecurity und die Sicherung komplexer IT-, OT- und Cloud-Umgebungen in allen Phasen der digitalen Transformation. Das Unternehmen ist spezialisiert auf Cloud-Sicherheit, Threat Detection and Response, Identity and Access Management sowie sichere Architekturgestaltung unter Einhaltung internationaler Standards und Vorschriften. Spike Reply bietet End-to-End-Services - von Sicherheitsbewertungen und Lösungsimplementierungen bis hin zu Managed Security Services - und nutzt dabei führende Technologien und Cloud-native Plattformen. Mit dem Fokus auf Automatisierung, Skalierbarkeit und Echtzeit-Bedrohungsinformationen ermöglicht Spike Reply seinen Kunden, widerstandsfähige und sichere Infrastrukturen aufzubauen. Unter dem Motto „Security through Innovation“ vereinen die Experten fundiertes technisches Know-how und Best Practices.