- Location
- Hamburg - Am Strandkai, Germany
- Type
- Part-time
- Department
- Operations
- Source
- Workday
Description
MB Energy, gegründet 1947 und mit Hauptsitz in Hamburg, ist ein unabhängiges und integriertes Energieunternehmen mit Aktivitäten in Europa, den Vereinigten Staaten und Singapur. Das Unternehmen ist im Import, Lagerung, Vertrieb und Vermarktung von Erdölprodukten, Flüssiggas (LPG), Chemikalien und Biokraftstoffen tätig. Mit jahrzehntelanger Branchenerfahrung und einem fortschrittlichen Ansatz spielt MB Energy eine aktive Rolle in der globalen Energielandschaft und unterstützt seine Kunden beim Übergang zu emissionsärmeren Energieträgern durch die Entwicklung und Bereitstellung zukunftsorientierter Alternativen.
Lass uns gemeinsam die Zukunft der Energiewirtschaft gestalten!
Für unser CISO-Team in unserer Unternehmenszentrale in der Hamburger HafenCity suchen wir zum nächstmöglichen Zeitpunkt Dich als
Werkstudent (m/w/d) Information Security Operations
Unser Angebot an dich:
Gestaltungsmöglichkeit: Vertrauensarbeitszeit und flexible Gestaltung des Arbeitsortes innerhalb Deutschlands in Rücksprache mit dem Team
Gesundheit: subventionierte Mitgliedschaft bei EGYM Wellpass mit Zugang zu vielfältigen Sporteinrichtungen deutschlandweit sowie Online-Kursen in den Bereichen Sport, Ernährung und Meditation und Fahrrad-Leasing
Learning & Development: Unterstützung auf dem individuellen Entwicklungspfad mit internen und externen Weiterbildungs- und Coachingmöglichkeiten
Networking: Netzwerke im Unternehmen, um teamübergreifende und internationale Verbindungen zu knüpfen, sowie Firmenevents
Offene Unternehmenskultur: Im Herzen ein Familienunternehmen, mit Drive, gelebter Toleranz, Speak-Up Kultur und kollegialem Zusammenhalt auf dem Weg in eine grüne Zukunft
Modernes kollaboratives Büro: Mit subventioniertem Mitarbeiterrestaurant, offenem Raumkonzept und Ausblick auf die Elbe und den Hafen
Das erwartet dich:
Als Werkstudent (m/w/d) – Information Security, GRC & Regulatory Compliance wirst du Teil unseres CISO-Office und arbeitest fachlich eng mit unserem CISO zusammen.
Du unterstützt das Tagesgeschäft der Informationssicherheit dort, wo Prävention, Früherkennung, regulatorische Einordnung und Nachvollziehbarkeit entscheidend sind.
Bei uns geht es nicht um reines „Abarbeiten“, sondern um Mitdenken: Du arbeitest an der Schnittstelle zwischen technischen Sicherheitsthemen, Informationssicherheitsmanagement und regulatorischen Anforderungen. Dabei hilfst du, operative Security-Themen zu analysieren und Anforderungen aus ISO/IEC 27001, NIS2, dem BSIG und der KRITIS-Regulierung in nachvollziehbare Prozesse, Kontrollen, Maßnahmen und Nachweise zu übersetzen – technisch fundiert, risikoorientiert und ohne operative Systemverantwortung. Du arbeitest international und lernst, wie Informationssicherheit, Governance und Compliance im Unternehmen praktisch wirksam werden.
Deine Aufgaben auf einen Blick:
Externe Angriffsfläche & physische Sicherheit: Du prüfst und dokumentierst unsere externe Angriffsfläche, identifizierst Auffälligkeiten und unterstützt bei checklistenbasierten Prüfungen zur physischen Sicherheit.
Monitoring, KPIs & Reporting: Du entwickelst und pflegst Security-KPIs, erkennst Trends und Muster, unterstützt beim Aufbau von Dashboards
Incident-Management & Prozesse: Du unterstützt bei der Aufnahme, Dokumentation und Nachbereitung von Sicherheitsvorfällen und spielst relevante Erkenntnisse in Awareness- und Präventionsmaßnahmen zurück.
Regulatorik & Informationssicherheitsrecht: Du recherchierst und strukturierst Anforderungen insbesondere aus NIS2, BSIG, KRITIS-Regulierung und weiteren relevanten Vorgaben und bereitest sie für die fachliche Bewertung und Umsetzung verständlich auf.
Anforderungs-, Risiko- & Kontrollmapping: Du vergleichst regulatorische, normative und interne Anforderungen, ordnest sie Prozessen, Kontrollen, Verantwortlichkeiten und Nachweisen zu und unterstützt bei der Dokumentation von Risiken, Abweichungen, Kontrolllücken und Maßnahmen.
Das bringst du idealerweise mit:
Studium: Du bist immatrikulierte:r Student:in, idealerweise in Informatik, Wirtschaftsinformatik, IT-Security, Cyber Security, Wirtschaftsrecht, Rechtswissenschaften, Compliance, Risk Management, Ingenieurwesen oder einem vergleichbaren Studiengang.
Tool-Affinität: Du bist sicher im Umgang mit Office-Tools und hast Interesse an Security-, Cloud- und Analyse-Tools.
Technisches Verständnis: Du bringst ein Grundverständnis für IT-Infrastrukturen, Netzwerke, Cloud-Dienste oder technische Sicherheitsmaßnahmen mit und möchtest dieses weiter vertiefen.
Analytische Kompetenz: Du kannst rechtliche, regulatorische oder normative Anforderungen strukturiert analysieren und interessierst dich für regulatorische und normative Anforderungen wie NIS2, KRITIS, BSIG und ISO/IEC 27001
Arbeitsweise: Du arbeitest strukturiert, zuverlässig und sorgfältig und hast Freude daran Sachverhalte einzuordnen, zu dokumentieren und verständlich aufzubereiten.
Sprache: Du besitzt gute Deutsch- und Englischkenntnisse.
Verfügbarkeit: Du hast ca. 15–20 Stunden pro Woche Zeit, idealerweise für mindestens 12 Monate.
Aufbau-Mentalität: Du hast Lust Strukturen mitzugestalten und weiterzuentwickeln, statt Bestehendes nur zu verwalten.
Auch wenn du nicht alle der oben genannten Anforderungen erfüllst, ermutigen wir dich zu einer Bewerbung, wenn du in deinen Erfahrungen einen Mehrwert für unser Team siehst.
Du fühlst dich angesprochen?
Bitte sende uns deine Bewerbung inkl. deiner Gehaltsvorstellung und deines frühesten Eintrittsdatums über das Bewerbungsformular unserer Website. Für Fragen steht dir unser Talent Acquisition Team unter folgender E-Mail-Adresse gern zur Verfügung: [email protected].
#OurEnergyYourWay
Lerne mehr über unsere Mission, Vision und Werte: MB Energy - Our purpose, mission, vision & values