Wenn Menschen erfahren, dass ich IT-Sicherheit studiere, bekomme ich meistens Fragen wie: „Bist du dann Hackerin?“, „Ist das dieses Penetrationstesten?“ oder „Also studierst du Informatik?“. Diese Fragen zeigen, wie eng der Begriff IT-Sicherheit häufig verstanden wird. Während meines Studiums wurde mir immer deutlicher, dass das Themenfeld wesentlich weiter gefasst ist: Informationssicherheit umfasst nicht nur technische Schutzmaßnahmen, sondern ebenso Prozesse, Verantwortlichkeiten, Dokumentation, Risikobewertungen und die Zusammenarbeit mit ganz unterschiedlichen Menschen in einer Organisation.
Nach mehreren Semestern voller Vorlesungen, Übungen und Labore stand bei mir das Praxissemester an. Für mich war es nicht einfach nur eine Pause vom Prüfungsalltag, sondern die Gelegenheit, einen bislang weniger vertrauten Bereich der Cybersicherheit kennenzulernen. Da ich wissbegierig bin und gerne Zusammenhänge hinterfrage, wollte ich bewusst nicht den Weg einschlagen, den ich bereits am besten kannte. Stattdessen entschied ich mich dafür, tiefer in die Sicherheitsberatung einzutauchen
Wie ich zu secuvera kam
Der erste persönliche Kontakt zu secuvera entstand auf dem IT-Mittelstandstag, der Firmenkontaktmesse der Hochschule Esslingen. Dort war die Cybersicherheitsberatung mit zwei Mitarbeitenden vertreten. Ganz unbekannt war mir das Unternehmen zu diesem Zeitpunkt nicht: Bereits zuvor hatte secuvera eine Projektarbeit im Rahmen des Studiums begleitet, an der ich beteiligt war. Dadurch hatte ich schon einen ersten Eindruck von der fachlichen Arbeitsweise und der offenen Kommunikation bekommen.
Weil mir dieser bisherige Kontakt sehr sympathisch war, nutzte ich die Gelegenheit auf der Messe und erkundigte mich, ob ein Praxissemester bei secuvera möglich wäre. Im Gespräch stellte sich schnell heraus, dass mein Interesse an der Sicherheitsberatung gut zu den angebotenen Einsatzmöglichkeiten passte. Dieser persönliche Austausch war letztlich ein wichtiger Schritt auf dem Weg zu meinem Praxissemester – und rückblickend auch eine Bestätigung dafür, wie hilfreich es sein kann, nicht nur Bewerbungen zu verschicken, sondern aktiv das Gespräch zu suchen.
Mein Einsatz in der Sicherheitsberatung
Von März bis Juli 2026 durfte ich schließlich mein Praxissemester bei secuvera in der Sicherheitsberatung absolvieren. Dort erhielt ich Einblicke in verschiedene Themenfelder, darunter Informationssicherheitsmanagement nach ISO/IEC 27001, BSI IT-Grundschutz, Grundschutz++, Business Continuity Management sowie die Welt von NIS-2. Gerade diese Vielfalt machte den Bereich für mich besonders interessant: Je nach Kunde, Ausgangssituation und Zielsetzung müssen andere Schwerpunkte gesetzt und passende Vorgehensweisen entwickelt werden.
Meine Aufgaben bestanden u. a. darin, Kundenprojekte zu unterstützen. Dazu gehörten Recherchen, die Aufbereitung neuer fachlicher Inhalte sowie die Erstellung und Weiterentwicklung von Dokumenten und Dokumentvorlagen. Auf den ersten Blick klingt Dokumentation vielleicht weniger spektakulär als ein technischer Angriffstest. In der Praxis wurde mir jedoch schnell klar, wie entscheidend verständliche, konsistente und anwendbare Dokumente für ein funktionierendes Informationssicherheitsmanagement sind. Anforderungen müssen nicht nur bekannt sein – sie müssen so beschrieben und in Abläufe übersetzt werden, dass Organisationen sie tatsächlich umsetzen können.

Besondere Projekte
Zu den besonders prägenden Aufgaben meines Praxissemesters gehörte die Unterstützung bei einer NIS-2-Gap-Analyse. Ziel einer solchen Analyse ist es, dem Kunden die relevanten Anforderungen zu vermitteln, anschließend den bestehenden Stand der Organisation damit abzugleichen und sichtbar zu machen, an welchen Stellen noch Handlungsbedarf besteht. Für mich war dabei besonders spannend zu erleben, wie aus regulatorischen Vorgaben konkrete Prüfpunkte, Nachweise und Maßnahmen abgeleitet werden.
Ein weiteres wichtiges Thema war die aktuelle Weiterentwicklung des Grundschutz++. Dieses Projekt gab mir die Möglichkeit, Entwicklungen im Umfeld des BSI-Grundschutzes näher kennenzulernen und mich mit neuen Inhalten auseinanderzusetzen. Gerade bei noch entstehenden oder weiterentwickelten Ansätzen ist sorgfältige Recherche besonders wichtig: Begriffe, Zielsetzungen und Arbeitsstände müssen sauber voneinander getrennt werden, damit daraus verlässliche Inhalte entstehen können.
Beide Themen zeigten mir deutlich, dass Sicherheitsberatung häufig an der Schnittstelle zwischen Technik, Organisation und Regulierung arbeitet. Man muss fachliche Anforderungen verstehen, ihre Auswirkungen auf reale Unternehmensprozesse beurteilen und anschließend Lösungen entwickeln, die sowohl sicher als auch praktikabel sind.
Dabei hat sich für mich auch gezeigt, dass Sicherheitsberatung keineswegs ohne solides technisches Grundverständnis auskommt. Kenntnisse etwa in der Netzwerk- und Systemsicherheit helfen dabei, technische Zusammenhänge richtig einzuordnen, Risiken realistisch zu bewerten und mit den zuständigen Fachabteilungen auf Augenhöhe zu sprechen. Gerade im Rahmen von Audits werden nicht nur Richtlinien und Prozesse betrachtet, sondern auch konkrete technische Maßnahmen geprüft – beispielsweise Netzsegmentierung, Zugriffsschutz, Protokollierung oder der sichere Betrieb von Systemen. Organisatorische Anforderungen sinnvoll zu beurteilen, setzt daher häufig voraus, auch ihre technische Umsetzung zu verstehen. Für mich war das eine wichtige Erkenntnis: In der Informationssicherheit ergänzen sich technische und organisatorische Kompetenzen, statt getrennt voneinander zu bestehen.
Ankommen im #TeamVera
Mein wichtigstes persönliches Erlebnis war weniger ein einzelner Termin als vielmehr die durchgehend positive Zusammenarbeit im Team. Ich wurde von Anfang an offen aufgenommen und konnte auch als Praktikantin Fragen stellen, eigene Gedanken einbringen und Verantwortung für meine Aufgaben übernehmen. Besonders hilfreich war, dass Rückmeldungen nicht nur Korrekturen umfassten, sondern auch Erklärungen dazu, warum etwa eine bestimmte Vorgehensweise sinnvoll ist. Dadurch konnte ich aus jeder Überarbeitung etwas für die nächste Aufgabe mitnehmen.
Die bei secuvera beschriebene Vera-Kultur mit Vertrauen, Wertschätzung, Befähigung, Teamgeist und Fairness war für mich im Arbeitsalltag spürbar. Das zeigte sich in kurzen Abstimmungen ebenso wie im fachlichen Austausch und in gemeinsamen Teamformaten. Ich hatte nicht das Gefühl, lediglich „die Praktikantin“ zu sein, sondern wurde als Teil des Teams behandelt. Gerade in einem anspruchsvollen Fachgebiet schafft eine solche Atmosphäre den Raum, Unsicherheiten offen anzusprechen, Fragen zu stellen und sich weiterzuentwickeln.
Dieses Teamerlebnis hat meine Sicht auf den Berufsalltag nachhaltig geprägt. Gute Zusammenarbeit bedeutet nicht, dass immer alle sofort dieselbe Meinung haben. Sie zeigt sich vielmehr darin, unterschiedliche Perspektiven konstruktiv zusammenzubringen, Wissen zu teilen und gemeinsam an einem guten Ergebnis zu arbeiten. Für mich war das eine der wertvollsten Erkenntnisse des gesamten Praxissemesters.
Mein Fazit
Rückblickend war die Entscheidung für ein Praxissemester in der Sicherheitsberatung bei secuvera für mich genau richtig. Hier konnte ich nicht nur verschiedene Themenfelder kennenlernen und an realen Kundenprojekten mitarbeiten, sondern auch erleben, welchen Unterschied eine offene und wertschätzende Teamkultur macht. Die Arbeit an NIS-2, Grundschutz++ und weiteren Themen hat mir gezeigt, wie abwechslungsreich und relevant Sicherheitsberatung ist.
Studierenden, die noch auf der Suche nach einem Praxissemester sind, würde ich zwei Dinge besonders empfehlen: Bewerbt euch frühzeitig und nutzt persönliche Kontaktmöglichkeiten – zum Beispiel auf Hochschulmessen, bei Vorträgen oder im Rahmen gemeinsamer Projekte. Ein direktes Gespräch vermittelt häufig mehr als eine Stellenanzeige und kann Türen öffnen, an die man vorher vielleicht gar nicht gedacht hat.
Mein Praxissemester hat mir nicht nur neue fachliche Perspektiven eröffnet. Es hat mir außerdem gezeigt, in welchem Umfeld ich gerne arbeite: dort, wo Neugier erwünscht ist, Wissen geteilt wird und Informationssicherheit als gemeinsame Aufgabe verstanden wird. Daher freue ich mich umso mehr, dass mit dem Abschluss meines Praxissemesters mein Weg bei secuvera nicht endet, sondern als Werkstudentin weitergeht.
Isabel Contreras

