Kleiner Einstieg
Zum Beispiel ein Datenfluss, ein gemeinsames Threat Model oder eine Review mit klarer Fragestellung.
Hilf uns, ein digitales Produkt mit sensiblen persönlichen Inhalten von Anfang an sicher und verantwortungsvoll aufzubauen.
Menschen sollen in INNENSCHAU persönliche Inhalte bearbeiten können. Datenschutz und Sicherheit dürfen deshalb nicht erst nachträglich auf ein fertiges Produkt gesetzt werden.
Wir möchten Risiken früh erkennen, Datenflüsse hinterfragen und Schutzmaßnahmen nach ihrer tatsächlichen Wirkung auswählen. Nicht jede theoretische Gefahr ist gleich dringend. Ein ernstes Problem darf aber auch nicht klein geredet werden, nur weil seine Lösung unbequem ist.
Dafür suchen wir fachliche Unterstützung für Security, Privacy und Data Protection. Der erste Schritt sind kleine, klar begrenzte Reviews. Eine laufende Verantwortung entsteht daraus nicht automatisch.
Du musst nicht alle Disziplinen abdecken. Ein klarer Schwerpunkt ist willkommen.
Was schützen wir, welche Angriffswege sind realistisch und welche Folgen hätte ein Fehler?
Zweckbindung, Datensparsamkeit, Einwilligung und Löschung bereits bei Produktentscheidungen mitdenken.
Funktionen prüfen, Risiken nachvollziehbar dokumentieren und nach ihrer tatsächlichen Bedeutung priorisieren.
Identitäten, Berechtigungen, Sessions und sensible Bereiche zuverlässig voneinander trennen.
Nachvollziehen, wo Daten entstehen, übertragen und gespeichert werden und wo Exposition vermeidbar ist.
Vorher klären, was erkennbar sein muss, wie Auswirkungen begrenzt und Entscheidungen dokumentiert werden.
Uns interessiert nicht, wer die meisten Fachbegriffe kennt. Uns interessiert, ob du ein Risiko realistisch einordnen und erklären kannst, welche Maßnahme es tatsächlich reduziert.
Hilfreich ist, wenn du zwischen „Das sollten wir verbessern“ und „Damit dürfen wir nicht live gehen“ unterscheiden kannst. Berufliche Erfahrung, Audits, Open Source, CTFs, eigene Tools oder nachvollziehbare Fallbeispiele können das zeigen.
Bitte sende keine Kundendaten, Exploit-Details, Zugangsdaten oder vertraulichen Berichte.
Wir arbeiten überwiegend asynchron. Konzentrierte Arbeit braucht keine künstliche Dauererreichbarkeit.
Zum Beispiel ein Datenfluss, ein gemeinsames Threat Model oder eine Review mit klarer Fragestellung.
Wir erwarten nicht, dass eine freiwillig mitarbeitende Person rund um die Uhr für die Sicherheit des Projekts haftet.
Bevor echte Ownership entsteht, müssen Umfang, Entscheidungsrechte, Zeit und Vergütung ausdrücklich geklärt werden.
Wenn eine Zusammenarbeit konkreter wird, fragen wir möglicherweise, ob du freiwillig an einer experimentellen numerologischen Auswertung teilnehmen möchtest. Für diese Rolle zählen reale Fachkompetenz, Urteilsfähigkeit, Kommunikation und die tatsächliche Zusammenarbeit.
Die Auswertung ist symbolisch. Sie ist kein psychologischer Test, keine Diagnose und keine automatische Grundlage für Zu- oder Absage. Geburtsdaten werden nicht im Erstformular erhoben.
Ein Nein hat keinen Nachteil. Auch keine Antwort ist zulässig.
Erzähl uns kurz von deinem Security- oder Privacy-Hintergrund, deinem Schwerpunkt und warum dich INNENSCHAU interessiert.
Pflichtfelder sind mit gekennzeichnet.
Wir melden uns nach der Prüfung.