Mitmachen · Security & Privacy

Wir suchen Security- und Privacy-Verstärkung für INNENSCHAU

Hilf uns, ein digitales Produkt mit sensiblen persönlichen Inhalten von Anfang an sicher und verantwortungsvoll aufzubauen.

Die eigentliche Aufgabe

Sicherheit beginnt vor dem Release.

Menschen sollen in INNENSCHAU persönliche Inhalte bearbeiten können. Datenschutz und Sicherheit dürfen deshalb nicht erst nachträglich auf ein fertiges Produkt gesetzt werden.

Wir möchten Risiken früh erkennen, Datenflüsse hinterfragen und Schutzmaßnahmen nach ihrer tatsächlichen Wirkung auswählen. Nicht jede theoretische Gefahr ist gleich dringend. Ein ernstes Problem darf aber auch nicht klein geredet werden, nur weil seine Lösung unbequem ist.

Dafür suchen wir fachliche Unterstützung für Security, Privacy und Data Protection. Der erste Schritt sind kleine, klar begrenzte Reviews. Eine laufende Verantwortung entsteht daraus nicht automatisch.

Mögliche Arbeitsfelder

Was wir gemeinsam prüfen wollen

Du musst nicht alle Disziplinen abdecken. Ein klarer Schwerpunkt ist willkommen.

  • 01Threat Modeling

    Was schützen wir, welche Angriffswege sind realistisch und welche Folgen hätte ein Fehler?

  • 02Privacy by Design

    Zweckbindung, Datensparsamkeit, Einwilligung und Löschung bereits bei Produktentscheidungen mitdenken.

  • 03Security Reviews

    Funktionen prüfen, Risiken nachvollziehbar dokumentieren und nach ihrer tatsächlichen Bedeutung priorisieren.

  • 04Authentication und Zugriff

    Identitäten, Berechtigungen, Sessions und sensible Bereiche zuverlässig voneinander trennen.

  • 05Sichere Datenflüsse

    Nachvollziehen, wo Daten entstehen, übertragen und gespeichert werden und wo Exposition vermeidbar ist.

  • 06Incident Readiness

    Vorher klären, was erkennbar sein muss, wie Auswirkungen begrenzt und Entscheidungen dokumentiert werden.

Was uns wichtig ist

Sicherheit ohne Theater

Uns interessiert nicht, wer die meisten Fachbegriffe kennt. Uns interessiert, ob du ein Risiko realistisch einordnen und erklären kannst, welche Maßnahme es tatsächlich reduziert.

Hilfreich ist, wenn du zwischen „Das sollten wir verbessern“ und „Damit dürfen wir nicht live gehen“ unterscheiden kannst. Berufliche Erfahrung, Audits, Open Source, CTFs, eigene Tools oder nachvollziehbare Fallbeispiele können das zeigen.

Bitte sende keine Kundendaten, Exploit-Details, Zugangsdaten oder vertraulichen Berichte.

Zusammenarbeit

Fachlich klar und zeitlich realistisch

Wir arbeiten überwiegend asynchron. Konzentrierte Arbeit braucht keine künstliche Dauererreichbarkeit.

Kleiner Einstieg

Zum Beispiel ein Datenfluss, ein gemeinsames Threat Model oder eine Review mit klarer Fragestellung.

Keine Rufbereitschaft

Wir erwarten nicht, dass eine freiwillig mitarbeitende Person rund um die Uhr für die Sicherheit des Projekts haftet.

Verantwortung braucht Rechte

Bevor echte Ownership entsteht, müssen Umfang, Entscheidungsrechte, Zeit und Vergütung ausdrücklich geklärt werden.

Freiwilliger Forschungsbaustein

Kein Eignungsurteil

Wenn eine Zusammenarbeit konkreter wird, fragen wir möglicherweise, ob du freiwillig an einer experimentellen numerologischen Auswertung teilnehmen möchtest. Für diese Rolle zählen reale Fachkompetenz, Urteilsfähigkeit, Kommunikation und die tatsächliche Zusammenarbeit.

Was dabei ausdrücklich nicht passiert

Die Auswertung ist symbolisch. Sie ist kein psychologischer Test, keine Diagnose und keine automatische Grundlage für Zu- oder Absage. Geburtsdaten werden nicht im Erstformular erhoben.

Ein Nein hat keinen Nachteil. Auch keine Antwort ist zulässig.

Erster Kontakt

Interesse bekunden

Erzähl uns kurz von deinem Security- oder Privacy-Hintergrund, deinem Schwerpunkt und warum dich INNENSCHAU interessiert.

Pflichtfelder sind mit gekennzeichnet.

Formular wird sicher vorbereitet …
Beschreibe deinen Hintergrund, Schwerpunkt und warum dich eine Mitarbeit interessieren könnte. 40 bis 5.000 Zeichen.
Keine vertraulichen Security-Berichte oder Kundendaten mitsenden.
Mehr Zeit ist kein automatischer Vorteil.
Später freiwillig am experimentellen numerologischen Metadaten-Test teilnehmen? optional

Du kannst die Frage offenlassen. Nein verhindert das Absenden nicht.

Keine Zugangsdaten, Schwachstellen, Exploit-Details, Kundendaten oder vertraulichen Berichte übermitteln. Keine Newsletter-Anmeldung und keine Geburtsdaten im Erstkontakt.