Senior Consultant in Penetration Testing at an IT management and security consulting firm. Engaging in security assessments and improving client IT security.
Responsibilities
Setze Hacking Skills in Form von Web-, Mobile App- bzw. Infrastruktur-Penetrationstests oder Red Teaming-Projekten wirksam ein – remote und bei Kunden vor Ort
Erläutere Testergebnisse in detaillierten Projektberichten und überzeuge Kunden anhand Vorschlägen, ihre IT-Sicherheit zu verbessern
Behandle stetig neue Themen und lerne aktuelle Technologien kennen, trage zur Weiterentwicklung interner Tools oder Systeme bei und erschließe neue Taktiken, Techniken und Prozeduren (TTP)
Bleib auf dem Laufenden durch von uns geförderte Konferenzen, Schulungen, Experimente, regelmäßige Wissenstransfers oder gemeinsame interne CTF- und HackTheBox-Sessions
Blicke in angrenzende Themenfelder, wie z.B. Incident Response/Forensik oder Konfigurationsaudits
Bring Ideen für neue Projekte ein und trage spürbar einen Teil dazu bei, unsere Kundenbeziehungen auf- und auszubauen
Requirements
Mehrjährige Erfahrung und breites technisches Wissen zu unterschiedlichen Themen (z.B. Funktionsweise von Netzwerken, Grundlagen von Betriebssystemen, Cloud-Plattformen, Active Directory, Datenbanken, Firewalls, Webtechnologien sowie deren typische Sicherheitsprobleme)
Erfahrung im Umgang mit Intercepting-Proxys (z.B. Burp), C2-Frameworks (z.B. Cobalt Strike), Schwachstellen-Scannern und gängigen Betriebssystemen sowie Verlangen, sich schnell mit neuen Tools vertraut zu machen
Routine, Berichte und Präsentationen in Deutsch zu erstellen und Inhalte verständlich zu vermitteln
Studienabschluss oder berufliche Erfahrung auf diesem Gebiet, fachrelevante Zertifizierungen oder autodidaktische Expertise mit dem Willen, in diesem Themenfeld Fachwissen zu erlangen
Die Liste der Anforderungen ist eine Wunschliste. Bitte bewirb Dich auch dann, wenn Du nicht alle Punkte erfüllst, vieles kannst Du während der Arbeit bei uns lernen.
Benefits
Wir bezuschussen nicht nur Dein Jobrad , sondern auch Dein ÖPNV-Ticket , sodass die Umwelt und Dein Geldbeutel geschont wird.
Wir fördern Deine Fitness-Mitgliedschaft und Deine Gesundheitsvorsorge .
Wir ermöglichen die Vereinbarkeit von Familie und Job nach Deinen Bedürfnissen, mit der Option des Mobilen Arbeitens .
Wir bieten Dir 30 Tage Urlaub im Jahr. Nimm Dir mit nur einem Tag an Heiligabend und Silvester frei. Bei einer länger gewünschten Auszeit ermöglichen wir Dir ein Sabbatical .
Cybersecurity Program Manager driving enterprise - wide security programs for healthcare payments company. Collaborating with cross - functional teams to execute cybersecurity strategy and mitigate risk.
Technical Security Coordinator at Vivicta overseeing and optimizing Unified Management Network platform. Collaborating with teams across Finland, Sweden, Norway, and Czech Republic.
Customer Security Engineer delivering end - to - end pentesting services for Aikido’s developer - first security products. Collaborating with customers and the AI pentesting team to enhance security solutions.
Information Systems Security Manager for Empower AI working on AROWS compliance and security inspection. Develops policies and procedures for information security and risk management.
HSE Coordinator responsible for implementing health and safety policies for Veepee. Supporting workplace safety, fostering safety culture, and ensuring compliance in diverse sectors.
Customer Support Engineer providing technical support for mobile device security solutions. Responsible for ensuring customer satisfaction through collaboration with product and engineering teams.
Commercial Sales Executive responsible for promoting and selling Johnson Controls Security services in assigned territory. Securing profitable sales while ensuring customer retention and satisfaction.
Senior AppSec Engineer optimizing application security controls in Flutter's development ecosystem. Managing SAST/SCA tools and conducting vulnerability analyses in a hybrid work environment.