100% Remote: Penetrationstester (m/w/d) Sicherheitstest (nur sozialversicherungspflichtig Beschäftigte)
Veröffentlicht am
Stellenbeschreibung
Stellenbeschreibung
Für unseren Kunden suchen wir einen "Penetrationstester (m/w/d)" für die Durchführung eines Sicherheitstests bei einem öffentlichen Auftraggeber.
Rahmenparameter Start: 01.10.2026 Laufzeit: bis 31.12.2026 Umfang: 20-25% Auslastung Einsatzort: Remote; Vor-Ort-Einsatz nur bei zwingender Erforderlichkeit und nach Vereinbarung
Wichtiger Hinweis: Ausschließlich SV-Pflichtig Angestellte Mitarbeiter können berücksichtigt werden
Aufgaben
- Durchführung eines Penetrationstests des Onlinedienstes als Greybox-Test
- Prüfung auf Schwachstellen und Angriffsmöglichkeiten nach BSI-Leitfaden und OWASP Testing Guide
- Besondere Berücksichtigung der seit Ende 2023 neu implementierten Features
- Klärung fachlicher Rückfragen mit den Entwicklern (ohne Zugriff auf den Source-Code)
- Dokumentation der gefundenen Schwachstellen und möglicher Verbesserungsmaßnahmen
- Präsentation der Testergebnisse
Erfahrungen & Kenntnisse Einschlägiges Fachwissen im Bereich Penetrationstests Zertifizierung nach BSI, CREST oder vergleichbar Sicherheitsüberprüfung nach § 34 Hamburger Sicherheitsüberprüfungsgesetz (HmbSÜGG) muss zum Zeitpunkt der Durchführung vorliegen Erfahrung mit Greybox-Testverfahren bei containerbasierten Anwendungen mit angebundener Datenbank VerhandlungssichereDeutschkenntnisse