Security
Security Engineering
Wenn ein Security Analyst auf Brände achtet, baut ein Security Engineer die Systeme, die Brände schwerer entzündbar machen. Die Arbeit ist architektonisch: Entwerfen von Zero Trust Netzwerken, Härten von CI/CD Pipelines gegen Supply Chain Angriffe, Auswählen von kryptografischen Primitiven, die man in fünf Jahren nicht bereut.
Du hältst eine gegnerische Denkweise in einer Hand und Einfühlungsvermögen für den Workflow von Entwicklern in der anderen, denn Kontrollen, die Ingenieure umgehen, sind keine echten Kontrollen. Frameworks wie OWASP und der MITRE ATT&CK Katalog geben dir eine gemeinsame Sprache mit dem Rest des Feldes.
Studierende, die diesen Weg anzieht, mochten bei einem CTF meist die Rätsel mehr als die Preise. Wachstum entsteht durch das Betreiben einer echten Produktionsumgebung und das Schreiben des Post-Mortems, wenn etwas, das du übersehen hast, schiefging.
Skills you'll need
- AnalysisSeniorNeu
Sicherheits-Audit eines DeFi-Lending-Smart-Contracts
Auditiere alle Solidity-Verträge (Lending Pool, Interest Rate Model, Liquidation Engine, Governance Module). Nutze statische Analyse (Slither, Mythril) und manuelle Review nach …
- Smart Contracts
- Solidity
- Security Auditing
Blockchain and Decentralized Systems Engineering - DesignSeniorNeu
Sichere OTA-Update-Architektur für vernetzte Industriedrohnen
Erstelle eine Architektur basierend auf TUF (The Update Framework — Standard für sichere Software-Updates) und Uptane (TUF-Variante für eingebettete Systeme). Spezifiziere: Gerä…
- Secure Design
- Ota Updates
- Tuf Uptane
Cyber-Physical and Cybercrime Topics - AnalysisSeniorNeu
EU AI Act Compliance-Gap-Analyse für ein Versicherer-Underwriting-System
Sie erhalten die Modell-Dokumentation (Trainingsdaten, Features, Validierungsbericht), das aktuelle Governance-Setup und Zugriff auf den Compliance Officer für drei Interviews. …
- EU Ai Act Compliance
- Compliance
- Risk Management
Information Security Management and Governance - DesignSeniorNeu
DNS-over-HTTPS-Inspektion für ein Berliner Telekom-Unternehmenskunden-Netz
Sie erhalten anonymisierte 14-Tage-Traffic-Daten (NetFlow + SNI-Logs) des Kunden, das bestehende NGFW-Setup (Next-Generation Firewall, hier Palo Alto), und die internen Privacy-…
- Dns Security
- Doh Inspection
- Ngfw
Network Security Practice your coursework on real scenarios.
Every challenge is shaped from real-world context — not generic exercises. The work mirrors what your degree prepares you for.
Why Ewance
- CodeSeniorNeu
Intrusion-Detection für ein Münchner Telekom-Backbone-Segment
Sie erhalten anonymisierte 30-Tage-PCAP-Dateien (Packet Captures) aus dem Backbone-Segment (rund 2 TB), die Top-15-Bedrohungs-Mustern aus dem internen Threat-Modell und das vorh…
- Intrusion Detection
- Suricata
- Zeek
Network Security - AnalysisSeniorNeu
Software-Supply-Chain-Sicherheits-Audit fuer ein medizinisches Geraete-Backend
Erzeuge ein SBOM im CycloneDX-Format mit Syft. Pruefe jede direkte und transitive Dependency gegen die OSV-Database (Open Source Vulnerabilities). Identifiziere die 20 risikorei…
- Supply Chain Security
- Static Analysis
- Ci Cd
Software Security - CodeSeniorNeu
TLS-Pinning- und mTLS-Migration für eine Frankfurter Privatbank
Sie erhalten den Architektur-Plan der bestehenden Microservices (drei Pilot-Kandidaten: Konto-Service, Order-Service, Customer-Service auf Spring Boot), die bestehende Banking-A…
- Tls
- Mtls
- Public Key Infrastructure
Network Security - DesignSeniorNeu
End-to-End-Verschlüsselung für ein Wiener Health-Messaging
Implementiere X3DH-Schlüssel-Bundles (Identity Key + Signed Pre-Key + One-Time Pre-Keys), Double-Ratchet-Sessions (X25519 + HKDF + HMAC-SHA256), und Group-Chat-Erweiterung via S…
- End To End Encryption
- Key Exchange
- Public Key Crypto
Applied Cryptography - Browse challenges
Explore role
Product Manager
Ship product that solves real user problems. Combine user research, prototyping, and stakeholder alignment to turn ambiguous briefs into measurable wins — the role at the centre of modern software teams.
So funktioniert's
Vom Briefing zum Zertifikat – in sechs Schritten.
Schritt 01
Durchsuche Challenges passend zu Deinem Studium.
Schritt 02
Wähle das Projekt, das zu Deinen Zielen passt.
Schritt 03
Arbeite es mit Hilfe des AI Copiloten durch.
Schritt 04
Reiche es zur strukturierten Bewertung ein.
Schritt 05
Erhalte ein verifiziertes Zertifikat.
Schritt 06
Füge es Deinem LinkedIn-Profil mit einem Klick hinzu.
Branchenteams hinter einem Jahrzehnt praxisorientierter Briefings
Aus diesem Pool einstellen?
Sponsere eine Challenge und lerne Kandidaten durch ihre tatsächliche Arbeit kennen.
Industrieteams können Briefings rund um die Fähigkeiten gestalten, die sie suchen, und Studierende anhand von bewertungsmatrix-gestützten Ergebnissen beurteilen – nicht anhand von Lebensläufen.
Die auf dieser Seite gezeigten Fähigkeiten und Disziplinen stammen aus dem Ewance-Challenge-Katalog. Wenn das Mediangehalt für diese Rolle via Adzuna verfügbar ist, wird es oben mit Stichprobengröße und Land angezeigt.
Porträt: Foto von amin naderloei auf Unsplash.



















































































