Zum zweiten Mal drehte sich bei unserem Virtual Event, der job IO von get in IT, alles um die IT-Security. Am 07. März 2024 erzählten IT-Profis von ihren Erfahrungen aus dem Berufsleben und hielten in dem vierstündigen Liveprogramm wertvolle Tipps für Dich und Deinen Berufseinstieg bereit. In den Live-Chats konntest Du alle Fragen loswerden und bekamst von den Speaker:innen Antworten. Von der Absicherung automatisierter Fahrsysteme bis zur IT-Sicherheitsstrategie im Lebensmittelhandel hatten wir ein komplett neues Live-Programm für Dich am Start. Du hattest Gelegenheit, in den unterschiedlichen Streams Insights in die IT-Fachabteilungen zu bekommen und potenzielle Arbeitgeber kennenzulernen.
Hier kannst Du Dir alle Sessions der job I/O von April und aus dem vergangenen Jahr noch mal in voller Länge anschauen!
März 2024
Neue Möglichkeiten für Cyberkriminelle: Deep Dive mit Florian Dalwigk
Zwischen Innovation und Infiltration: KI im Zentrum moderner Cyberangriffe
Speaker
Über die Session
KI-Systeme öffnen neue Türen für innovative Anwendungen, aber auch für komplexe Cyberbedrohungen. In seinem Vortrag entführte uns Florian in die Welt der Cyberkriminalität und demonstrierte, wie Kriminelle KI nutzen. Neben Phishing-Mails, die mithilfe von ChatGPT generiert werden können, zeigte Florian außerdem, wie mit Deep Fakes nicht nur die Grenzen zwischen Realität und Fiktion verschwimmen, sondern stellte auch den KI-unterstützten „Enkeltrick 2.0“ vor.
PKI als Vertrauensanker vernetzter Systeme: Deep Dive Harry Knechtel von secunet
PKI – Managing Trust
Speaker
Unternehmen
Über die Session
Bei vernetzten Systemen, wie z.B. beim Autonomen Fahren müssen viele Systeme sicher miteinander kommunizieren. Dazu sind elektronische Identitäten notwendig, die auf kryptographischen Schlüsseln und digitalen Zertifikaten basieren. Harry gab in seinem Vortrag einen Einblick, wie diese von sogenannten PKI-Systemen (PKI = Public Key Infrastrukturen) erstellt und verwaltet werden und welchen technischen und organisatorischen Herausforderungen IT-Expert:innen dabei begegnen.
KI-unterstütztes Phishing: Deep Dive Maurice-Pierre Dippold von der DATEV eG
Aktuelle Bedrohungslage im Cyberspace
Speaker
Unternehmen
Über die Session
Es vergeht kaum noch ein Tag ohne Meldungen über Hacking, Ransomware und Co. In seiner Session schaute Maurice-Pierre mit Dir auf die neuesten Herausforderungen in der digitalen Welt. Dabei konzentrierte er sich auf aktuelle Vorfälle, insbesondere Phishing-Methoden: Zum Beispiel wenn Dir Deine Bank per Mail so richtig Druck macht, Deine Identität zu „authentifizieren“, damit Dein Konto nicht gesperrt wird – und sich die Cyberkriminellen dahinter dann Zugriff auf Deine Daten erschleichen. Künstliche Intelligenz hilft ihnen heute noch dabei, ihr Vorgehen ständig weiter auszufeilen. Zum Schluss stellte Maurice konkrete Wege vor, wie Du sowohl im beruflichen Kontext als auch in Deinem Alltag Deine sensiblen Daten effektiver schützen kannst.
Kriminelle Strukturen auf der „dunklen Seite“ des Internets: Deep Dive mit Merlin Stottmeister von der Bechtle AG
Guided Tour durch das Darknet
Speaker
Unternehmen
Über die Session
Die im Dunkeln sieht man nicht … Deshalb ist es ganz gut, wenn der Ausflug in den dunklen Teil des Internets, in dem sich User:innen abgeschirmt und unerkannt bewegen, von einem Experten begleitet wird. In seiner Session entführte Merlin Dich ins Darknet und zeichnete fragwürdige „Karrierewege“ kleinerer und größerer Online-Krimineller nach: Von Kreditkartenbetrug, Warenbetrug im Online-Handel bis hin zu komplexen Strukturen im Bereich Ransomware zeigte er verschiedenste Möglichkeiten, wie sich Cyberkriminelle im Darknet vernetzen. Zum Schluss stellte er anschaulich dar, wie schnell es dann auch schon vorbei sein kann mit dem großen Geld und kleine Nachlässigkeiten wie eine per Bitcoin bezahlte Pizza schon dazu führten, dass Täter:innen sich selbst enttarnen.
Deep Dive mit Group Lead Cyber Security Mario Hoffmann von ARRK Engineering
“Mein Auto ist mein bester Freund” – Personalisierung und Privatsphäre
Speaker
Unternehmen
Über die Session
Die Zukunft der Mobilität ist digital, vernetzt und personalisiert. Moderne Fahrzeuge bieten Dir zahlreiche, stetig zunehmende Möglichkeiten der digitalen Personalisierung – von der Frage, welcher Mobilitätsdienst für Dich der richtige ist, bis hin zur dynamischen Anpassung des Innenraumambientes abhängig von Deinem aktuellen Stresslevel. Doch woher kommen die dafür notwendigen persönlichen Informationen? Und wo bleibt da der Datenschutz? Diese und weitere Fragen beantwortete Mario in seiner Session.
Gut gerüstet in den IT-Dschungel: Deep Dive mit Astrid Krügel von den Berliner Verkehrsbetrieben
Das digitale Dschungelcamp: Überlebenstipps in der Wildnis der IT-Sicherheit
Speakerin
Unternehmen
Über die Session
Astrid vergleicht die Welt der IT-Sicherheit mit einem Abenteuerfilm, in dem Du Dich als „IT-Security Jones“ beweisen musst. Das IT-Sicherheitskit mit robusten Passwörtern, Antivirus-Programmen und Backups ist dabei Dein unerlässliches Rüstzeug. Und manchmal schlägt der Dschungel zurück und Du bist konfrontiert mit Bedrohungen wie Phishing oder Ransomware. Astrid zeigte Dir, wie Du mit einer gesunden Portion Skepsis und effektiven Schutzmaßnahmen sicher durch die wilde IT-Sicherheitswelt navigierst - mit Wachsamkeit, Vorbereitung, aber auch einer gesunden Portion Spaß.
Kein Tag wie der andere: Inside Story mit Luca Ziermann von ALDI SÜD IT
Vom Azubi zum IT Security Expert
Speaker
Unternehmen
Über die Session
Luca gab einen Einblick über seinen Weg zur IT von ALDI SÜD – von der Ausbildung bis zum IT-Security-Consultant. Dabei erzählte er, was ihn an seinem Job reizt, welche Möglichkeiten ihm bei ALDI SÜD geboten werden und welchen Herausforderungen er sich gegenübersah. Er stand den Fragen der Zuschauer:innen in der Live-Session Rede und Antwort – von Weiterbildungsmöglichkeiten, über sein bisheriges Lieblingsprojekt, einem typischen Arbeitstag bis zur Qualität der Firmenkantine.
Arbeit im Hochsicherheitsbereich: Deep Dive mit Tim König von Schwarz Dienstleistungen
Cyber Security @ Schwarz
Speaker
Unternehmen
Über die Session
In seiner Session hat Tim Dir einen Einblick in die Cybersecurity von Europas größtem Händler gegeben. Bei einem so vielfältigen Konzern wie der Schwarz Gruppe sind die Anforderungen an die IT-Sicherheit enorm. Das wurde bei Tims spannendem Einblick ins Cyber Defense Center, an dem ganz verschiedene Bereiche der IT-Sicherheit zusammenlaufen, deutlich: Z. B. ständiger Schutz für verschiedene Systeme wie Online-Shops und das gesamte Payment-System. Aber auch proaktive Maßnahmen wie Forschung und Entwicklung neuer Schutzmaßnahmen und sicherer digitaler Produkte sowie das Aufdecken von Sicherheitslücken durch gezielte, simulierte Angriffe auf die eigene Infrastruktur. Kein Wunder, dass das zentrale Cyber Control Center wie der Schauplatz eines Spionage-Thrillers wirkt!
April 2023
Deep Dive mit YouTuber Noel Lang
Secure Coding - Wie schreibt man sichere Software?
Speaker
Über die Session
Hand aufs Herz: Welche Rolle spielt IT-Sicherheit, wenn Du gerade dabei bist, Code zu schreiben? Mit seiner Livesession zum Thema Secure Coding eröffnete Fullstack Developer und YouTuber Noel Lang die job I/O und gab Dir einen Einblick in das Thema der sicheren Softwareentwicklung. Jedes Mal, wenn Du Software entwickelst oder einen Service ins Netz stellst, wird es auch immer jemanden geben, der auscheckt, ob er oder sie Daten abgreifen können. Der sichere Softwareentwicklungsprozess setzt schon bei den Anforderungen an und berücksichtigt von vornherein Compliance und Datenschutzaspekte. Welche realistischen Bedrohungsszenarien gibt es, die Ihr schon in der Entwurfsphase im Threat Modelling proaktiv bekämpfen könnt? Noel hat einige Beispiele im Gepäck und analysierte gemeinsam mit dem Live-Chat, wo potenzielle Schwachstellen liegen und wie Du als Entwickler:in den Code in der Implementierung besser und sicherer formulieren solltest. Neben den Top 10 kritischsten Schwachstellen hat Noel drei Ratschläge für sichereren Code für Dich am Start.
Inside Story mit Senior Cyber Security Expert Tatiana Bellendir von Daimler Truck AG
If you get a second chance - use it! Re-thinking Cloud Security at Daimler Truck
Speakerin
Unternehmen
Über die Session
Daimler kennst Du wahrscheinlich vor allem in Kombination mit Mercedes Benz, oder? Im Dezember 2021 startete die Daimler Truck Group als eigenständiges Unternehmen nach der Trennung vom Mercedes-Benz-Konzern. In ihrer Inside Story erzählt Dir Cyber-Security-Expertin Tatiana, warum dieser Neuanfang auch die Gelegenheit war, die Cloud-Sicherheit auf ein neues Niveau zu bringen, Abhängigkeiten zu Mercedes Benz aufzulösen und Business-Prozesse neu zu denken. Security by Design wurde von Anfang an in der Struktur mitgedacht und ist kein bloßes Buzzword. Erfahre von Tatiana, warum der Mensch, bzw. das Sicherheitskonzept des Shared Responsibility Model eine der größten Herausforderungen und gleichzeitig Basis jedes Cloud-Security-Konzepts ist.
Inside Story mit Christopher Thiemann IT-Security Consultant Lufthansa Industry Solutions
Konzepte, Software und Pen-Tests – Ist der IT-Security Consultant das Multitool der IT-Beratung?
Speaker
Unternehmen
Über die Session
Wie stellst Du Dir den Job eines IT-Security-Consultants vor? Spannend, vielfältig, sehr wichtig und zukunftssicher? Speaker Christopher arbeitet seit 2022 als IT-Security-Consultant und gibt Dir in seiner Inside Story einen Einblick, welche Aufgaben Dich in der Security-Beratung erwarten. Wie facettenreich der Job als IT-Security-Berater:in sein kann, welche unterschiedlichen Fähigkeiten Du benötigst, welche Einstiegsmöglichkeiten es für Dich gibt und was Kinderbetreuung mit IT-Sicherheit zu tun hat, erfährst Du außerdem. Damit Du besser beurteilen kannst, was besser zu Dir passt, geht Christopher auch auf die Unterschiede zwischen Projekt- und klassischer Linienarbeit ein.
Inside Story mit IT-Consultant Tim Clemens von ALDI SÜD IT
Be part of our Security-First Strategy
Speaker
Unternehmen
Über die Session
Wenn Du Deine Einkäufe bei Aldi machst, denkst Du wahrscheinlich nicht daran, wie viel IT hinter den Kulissen im Spiel ist und welche große Rolle die IT-Security spielt. In der Inside Story gibt Tim Dir einen Einblick in den Arbeitsalltag, die zukünftige Ausrichtung und die Priorität der IT-Security. Außerdem erfährst Du, wie er es vom Fachinformatiker Systemintegration über den Exchange Bereich bis ins IT-Consulting geschafft hat. Schau’ Dir Tims Session an, wenn Du wissen willst, wie Remote Work und Work-Life-Balance beim Einzelhandels-Riesen gehandhabt wird.
Deep Dive mit Manager Oliver Mourfarrej von Deloitte
Enabling the digital transformation of the automotive industry
Speaker
Unternehmen
Über die Session
Über Dein Handy den Motor Deines Autos starten, beim Carsharing Mobility-as-a-Service nutzen oder ganz ohne Fahrer:in fahren: Mobilität befindet sich im radikalen Wandel. IT-Security ist für die Transformation ein essenzieller Baustein. In seiner Session gibt Oliver Dir einen Einblick, wie er bei seinem Arbeitgeber Deloitte Kund:innen bei der Umsetzung dieser Transformation unterstützt. Das können Awareness-Simulationen mit einem digitalen Zwilling im Metaverse sein oder Unterstützung durch Managed Security Operations Center, wenn es um das Monitoring und Incident Response geht. Außerdem erfährst Du von Oliver, wie er zu Deloitte kam, was er an seinem jungen Team so schätzt, wie dort flache Hierarchien gelebt werden und Work-Life-Balance kein Buzzword ist.
Inside Story mit Senior Security & IT-Risk Consulting Tim König von Schwarz Dienstleistungen
Cyber Security @Schwarz
Speaker
Unternehmen
Über die Session
Du möchtest in der IT-Security durchstarten, weißt aber nicht genau, auf welchen Bereich Du Dich spezialisieren sollst? Kein Wunder, Cyber Security ist ein sehr großes Gebiet und jede:r versteht ein bisschen was anderes darunter. In seiner Inside Story gibt Tim Dir einen Einblick, wie Cyber Security bei der Schwarz Gruppe aussieht. Lidl und Kaufland sagt Dir wahrscheinlich etwas. Aber wusstest Du, dass Schwarz auch eigene Produktions- und Receyclingstätten betreibt und sogar eigene Security-Lösungen anbietet? Dieser komplexe Zyklus vom Produkt bis zur Entsorgung stellt die IT vor ganz besondere Herausforderungen. Erfahre von Tim, wie die Schwarz IT die höchsten Sicherheitsstandards in den unterschiedlichen Bereichen gewährleistet und warum sie eigene Cloud and Colocation Services, als Konkurrenz zu den großen Hyperscalern, auf den europäischen Markt bringt.
Inside Story mit Global Head of Product Development Jörg Marx von secunet
Inside Story von Jörg Marx zu seinem Werdegang und seiner aktuellen Position bei secunet
Speaker
Unternehmen
Über die Session
Mit 54 Jahren fühlt sich Jörg ein bisschen wie ein Dinosaurier in der IT-Welt. In seiner Inside Story gibt er Dir Einblicke in seinen Werdegang. Und der ist ungewöhnlich für die IT: Seit fast 25 Jahren arbeitet er bei demselben Arbeitgeber, der secunet. In seiner Session erfährst Du außerdem, welche Entwicklungsmöglichkeiten und -freiheiten er bei seinem Arbeitgeber bekommen hat und er in seiner Laufbahn an die 5 verschiedenen Berufe ausüben konnte – vom Berater für IT-Sicherheit über den Linux-Entwicker bis zum Head of Global Development.
Deep Dive mit Global Lead Defense Security Operations Stephanie Schwarz von Mercedes Benz Mobility AG
CYBER SECURITY wird bei Mercedes-Benz Mobility groß geschrieben
Speakerin
Unternehmen
Über die Session
Flexibel, State-of-the-art-Technologien und gleichzeitig sicher – geht das? In ihrem Deep Dive nimmt Dich Stephanie mit ins Herzstück der IT-Sicherheit bei Mercedes-Benz Mobility, der Security Operations. Als IT-Security-Spezialistin weiß sie, wie wichtig die Zusammenarbeit der einzelnen Teams ist, ob im Pentesting beim Aufdecken von Schwachstellen oder in der IT-Forensik. In ihrer Session erfährst Du, wie die Cyber-Security-Organisation aufgebaut ist und Du bekommst außerdem Einblicke in die Cloud-Security-Initiativen.
Deep Dive mit Head of Digital Security Architecture Stiev Schaller von Airbus Defence and Space
Cybersecurity @ Defence
Speaker
Unternehmen
Über die Session
Ob bei der Signalerfassung, der Vernetzung von Kampfflugzeugen oder Lenkflugkörpern – Cyber Security in einem multinationalen Rüstungsunternehmen ist vielfältig und herausfordernd. Die Gegenspieler sind nicht nur Script-Kiddies und Cyber-Kriminelle, sondern auch staatliche Akteure mit fast unendlichen Ressourcen. Speaker Stiev leitet die Digital Security Architecture bei Airbus Defence and Space und gibt Dir in seiner Session einen Einblick, wie hoch die militärischen Sicherheitsanforderungen an die Produkt- und IT-Landschaft sind. Außerdem erfährst Du von Stiev, wie sie versuchen, den “bösen Buben” immer einen Schritt voraus zu sein.
Deep Dive mit Proxy Product Owner Julia OMeara von Cognizant Mobility
Softwareabsicherung im Fahrzeug
Speakerin
Unternehmen
Über die Session
Von der Einparkhilfe über den elektrischen Fensterheber bis zum Dashboard im Auto: Möglichkeiten sich in eingebettete Systeme einzuhacken, gibt es in modernen Fahrzeugsystemen viele. Genau das verhindert Software Engineer Julia mit ihrem Team in der Fahrzeugabsicherung von Cognizant Mobility. In ihrem spannenden Deep Dive erklärt Dir Julia an einem Beispiel, wie der Prozess vom Schreiben der Software bis zur Implementierung im Fahrzeug abläuft und welche weiteren kryptographischen Operationen eine Rolle spielen. In ihrer Session erfährst Du außerdem, was genau ein Proxy Product Owner macht und wie künftig Threat Assessments in der Cloud aussehen.
Inside Story mit Technical Business Development Manager Niklas Lay von Bechtle
Consulting statt Coding? Vom Sys-Admin zum Security-Consultant für Fortinet beim Top Partner Bechtle
Speaker
Unternehmen
Über die Session
Nur Coden ist Dir zu langweilig? In seiner Inside Story erfährst Du von Niklas, was Du noch so alles mit Deinem IT-Wissen anstellen kannst. Als Technical Business Development Manager bei seinem Arbeitgeber Bechtle berät er zum einen seine IT-Security-Kolleg:innen, ist aber auch Ansprechpartner für den Bereich PreSales. In seiner Session gibt Dir Niklas einen Einblick in seine täglichen Aufgaben und Du erfährst, dass es den typischen Arbeitsalltag eigentlich gar nicht gibt. Klingt interessant? Dann schau Dir seine Session noch an und freu Dich auf Informationen aus erster Hand.
Inside Story mit Unit Lead Security Consulting Christian Schott von umlaut
umlaut. adds something on töp.
Speaker
Unternehmen
Über die Session
In seiner Inside Story nimmt Dich IT-Security Consultant Christian mit und Ihr blickt gemeinsam hinter die Kulissen des Beratungsgeschäfts. Damit Du einen umfassenden Einblick in den Beratungsalltag bekommst, stellt er Dir Projekte aus verschiedenen Bereichen vor. Christians Steckenpferd das Security Consulting. In seiner Session erfährst Du außerdem, wie der typische Projektablauf aussieht (Spoiler: Den es so gar nicht gibt) und warum bei umlaut alle ein bisschen “nerdy” sind.
Entdecke die job I/O – das virtuelle Live Event für IT-Talente
Du willst spannende Einblicke in den Berufsalltag von IT-Expert:innen bekommen? Dann sei beim nächsten Mal live dabei, wenn unsere virtuelle Jobmesse in die nächste Runde geht. Egal ob Du gerade erst in Dein Berufsleben startest, oder schon IT Professional bist. Hol’ Dir spannende Insights und wirf einen Blick hinter die Kulissen der Unternehmen.
Die job I/O – das virtuelle Job Event für IT-Talente – ist kostenlos und Du kannst anonym teilnehmen. Wir veranstalten 2024 für Euch insgesamt 9 Live-Events mit wechselnden Specials! Freu Dich auf 4 Stunden Live-Programm vollgepackt mit 16 Sessions vom Deep Dive bis zur Inside Story.
Entdecke die job I/O Specials!