Ziel der Arbeit ist der Aufbau und die Bewertung einer Security-Monitoring- und DetectionArchitektur für iRM. Dabei können unter anderem Open-Source-Werkzeuge zum Einsatz kommen:
• zur automatisierten Prüfung von Cloud-Konfigurationen sowie zur Bewertung der Einhaltung gängiger Security Best Practices
• für SIEM-Funktionalitäten, Log-Analyse, File Integrity Monitoring, SchwachstellenScanning und umfassendes Security Monitoring
• als Network Intrusion Detection bzw. Intrusion Prevention System
• sowie weitere geeignete Cloud-native und Open-Source-Security-Tools
Du untersuchst dabei nicht nur, ob ein Tool funktioniert, sondern insbesondere:
• Welche sicherheitsrelevanten Ereignisse können erkannt werden?
• Welche Datenquellen und Logs werden hierfür benötigt?
• Wie lassen sich Fehlalarme reduzieren und aussagekräftige Detection Rules entwickeln?
• Wie können verschiedene Security-Events korreliert werden?
• Welche Angriffe oder Fehlkonfigurationen bleiben trotz Monitoring möglicherweise unentdeckt?
• Wie lässt sich die technische Umsetzung nachvollziehbar gegenüber Security- und Compliance-Anforderungen nachweisen?
Der Aufbau einer wirksamen Angriffserkennung umfasst dabei nicht nur technische Sensoren, sondern das Zusammenspiel aus Protokollierung, Detektion und Reaktion – ein Ansatz, den auch das BSI für Systeme zur Angriffserkennung hervorhebt.
Du studierst Informatik, IT-Security, Cybersecurity, Wirtschaftsinformatik, Elektrotechnik oder einen vergleichbaren Studiengang und hast Interesse an:
• Cybersecurity und Ethical Hacking
• Linux, Netzwerken und TCP/IP
• Cloud- und Container-Technologien
• Kubernetes und Docker, Logging und SIEM
• Python, Bash oder vergleichbaren Skriptsprachen
Erfahrungen mit Intrusion Detection, Cloud Security Posture Management, Kubernetes oder Cloud Security sind von Vorteil – aber keine Voraussetzung.
Entscheidend ist, dass du Spaß daran hast, technische Zusammenhänge selbstständig zu untersuchen und Security nicht nur als Checkliste, sondern als Engineering-Disziplin zu verstehen.
Bei INSYS icom arbeitest du nicht an einem theoretischen Laborsystem, sondern an einer realen Plattform aus dem Umfeld von Industrial IoT und sicherer Fernwartung industrieller Anlagen. Du erhältst Einblick in reale Fragestellungen aus:
• Product Security / Cloud Security
• Secure Software Development
• Vulnerability Management
• Industrial Cybersecurity / Security Monitoring
• Compliance und Security Audits
Deine Ergebnisse können unmittelbar in die Weiterentwicklung der Security-Architektur von iRM und in die Vorbereitung zukünftiger Security-Assessments einfließen.
Wir freuen uns auf Deine aussagekräftigen Bewerbungsunterlagen mit Angabe des möglichem Eintrittsdatums.
Bitte gib in Deiner Bewerbung den folgenden Referenzcode an:
110-13-26
Security Monitoring, Threat Detection und Compliance für INSYS icom Router Management
Du interessierst dich für Cybersecurity nicht nur in der Theorie, sondern möchtest Security-Tools an einer realen Cloud-Plattform einsetzen, Angriffe sichtbar machen und Sicherheitsmaßnahmen technisch umsetzen?
Dann bietet dir diese Bachelor- oder Masterarbeit die Möglichkeit, an der Absicherung einer Cloud-Lösung zu arbeiten, die für die zentrale Verwaltung industrieller Router und IIoT-Infrastrukturen eingesetzt wird.
Für unseren Standort Regensburg suchen wir ab sofort:
Referenzcode: 110-13-26
INSYS icom GmbH
z. Hd. Hr. Benjamin Zollitsch
Hermann-Köhl-Str. 22
D-93049 Regensburg
Tel.: +49 941 586 92-0