60% Remote: Penetration Tester / RED Team Operator (m/w/d)
Aktuelle Original-Stellenanzeige
Quelle: StudySmarter Stellenbestand · Status: aktiv · Bewerbung über das zentrale StudySmarter-Formular.
Die ganze Ausschreibung von nemensis ag
Automatisch strukturiert · Originaltext unformatiert geliefert
Das ist der Job
In enger Zusammenarbeit mit Cybersecurity-Experten aus unterschiedlichen Industrien tragen Sie dazu bei, Lösungen nachhaltig zu verbessern, Ursachen von Sicherheitslücken zu adressieren und innovative Ansätze für aktuelle Herausforderungen zu entwickeln.
Darum lohnt es sich
Stellenbeschreibung Für unseren Kunden suchen wir einen Penetration Tester / RED Team Operator (m/w/d) Rahmenparameter Start: asap Laufzeit: 12 Monate (Option auf Verlängerung) Auslastung: Vollauslastung Einsatzort: Hybrid – 2 Tage/Woche vor Ort in München (Mittwoch fix), Rest remote.
Projektbeschreibung Als wertvolles Mitglied des Assurance-Teams übernehmen Sie die Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft hinweg – von Produkten und Services über IT-Systeme und Fabriken bis hin zu Software-Entwicklungszentren.
Im Fokus stehen dabei Ethical-Hacking-Aktivitäten sowie die Entwicklung realistischer Angriffsszenarien für moderne Technologien. Sie wenden Hacking-Prinzipien sowie Red-Team-Methoden, -Tools und -Techniken an, um reale Bedrohungsszenarien in der digitalen Unternehmensumgebung (u. a.
Zudem verfolgen Sie eigenständig aktuelle Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen und bewerten deren Auswirkungen auf die Unternehmensumgebung.
Aufgaben Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft (Produkte, Services, IT-Systeme, Fabriken, Software-Entwicklungszentren) Konzeption und Durchführung von Ethical-Hacking-Aktivitäten sowie Entwicklung realistischer Angriffsszenarien für aktuelle Technologien Aufbereitung technischer Findings zu managementtauglichen Handlungsempfehlungen Anwendung von Hacking-Prinzipien und Red-Team-Methoden, -Tools und -Techniken zur Simulation realer Bedrohungsszenarien (Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services) Enge Zusammenarbeit mit Cybersecurity-Experten verschiedener Fachbereiche zur nachhaltigen Verbesserung von Sicherheitslösungen Eigenständige Recherche zu aktuellen Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen sowie Bewertung ihrer Relevanz für die Unternehmensumgebung Erfahrungen & Kenntnisse Abgeschlossenes Masterstudium in IT, Informatik oder vergleichbare Kenntnisse Mindestens 5 Jahre einschlägige Berufserfahrung im Bereich Penetration Testing, idealerweise in einem vergleichbaren Konzernumfeld Fundierte Scripting- und Programmierkenntnisse in Bash, Python, PowerShell sowie C++ / C# Praktische Erfahrung in mindestens einem der folgenden Bereiche: Application & Software Security, EDR- & Antivirus-Evasion, C2-Setup, Automatisierung & Skalierung von Security-Testing, Active-Directory-Angriffe Ausgeprägtes Interesse an aktuellen Trends in der Cybersecurity und Bereitschaft, sich in einem dynamischen Umfeld kontinuierlich weiterzuentwickeln Internationale Denkweise sowie Bereitschaft zu weltweiten Dienstreisen und zur Arbeit in diversen Teams Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTP, eJPT oder CREST sind von Vorteil Erfahrung mit Capture-the-Flag-Events (CTFs), Bug Hunting oder Vulnerability Research (CVEs) ist wünschenswert Hohe Eigenmotivation, Neugier und Lernbereitschaft Zusätzlich weltweite Dienstreisen, realistisch ca. 20 % (bis zu 40 % möglich), Dauer meist 1–3 Wochen.
Technische Findings werden dabei so aufbereitet, dass sie für das Management verständlich sind und in konkrete Handlungsmaßnahmen überführt werden können. Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services) nachzubilden.
Bereit?
Bewerbung wird direkt an nemensis ag uebergeben - kein Konto noetig.
nemensis ag hat 1 weitere offene Stelle:
Wenn dir dieser Job gefällt, schau dir auch an:
Andere Stellen auf der Karte
12 ähnliche im Umkreis von ~50 km — Klick auf einen Marker für die Details.