Senior Consultant in Penetration Testing at an IT management and security consulting firm. Engaging in security assessments and improving client IT security.
Responsibilities
Setze Hacking Skills in Form von Web-, Mobile App- bzw. Infrastruktur-Penetrationstests oder Red Teaming-Projekten wirksam ein – remote und bei Kunden vor Ort
Erläutere Testergebnisse in detaillierten Projektberichten und überzeuge Kunden anhand Vorschlägen, ihre IT-Sicherheit zu verbessern
Behandle stetig neue Themen und lerne aktuelle Technologien kennen, trage zur Weiterentwicklung interner Tools oder Systeme bei und erschließe neue Taktiken, Techniken und Prozeduren (TTP)
Bleib auf dem Laufenden durch von uns geförderte Konferenzen, Schulungen, Experimente, regelmäßige Wissenstransfers oder gemeinsame interne CTF- und HackTheBox-Sessions
Blicke in angrenzende Themenfelder, wie z.B. Incident Response/Forensik oder Konfigurationsaudits
Bring Ideen für neue Projekte ein und trage spürbar einen Teil dazu bei, unsere Kundenbeziehungen auf- und auszubauen
Requirements
Mehrjährige Erfahrung und breites technisches Wissen zu unterschiedlichen Themen (z.B. Funktionsweise von Netzwerken, Grundlagen von Betriebssystemen, Cloud-Plattformen, Active Directory, Datenbanken, Firewalls, Webtechnologien sowie deren typische Sicherheitsprobleme)
Erfahrung im Umgang mit Intercepting-Proxys (z.B. Burp), C2-Frameworks (z.B. Cobalt Strike), Schwachstellen-Scannern und gängigen Betriebssystemen sowie Verlangen, sich schnell mit neuen Tools vertraut zu machen
Routine, Berichte und Präsentationen in Deutsch zu erstellen und Inhalte verständlich zu vermitteln
Studienabschluss oder berufliche Erfahrung auf diesem Gebiet, fachrelevante Zertifizierungen oder autodidaktische Expertise mit dem Willen, in diesem Themenfeld Fachwissen zu erlangen
Die Liste der Anforderungen ist eine Wunschliste. Bitte bewirb Dich auch dann, wenn Du nicht alle Punkte erfüllst, vieles kannst Du während der Arbeit bei uns lernen.
Benefits
Wir bezuschussen nicht nur Dein Jobrad , sondern auch Dein ÖPNV-Ticket , sodass die Umwelt und Dein Geldbeutel geschont wird.
Wir fördern Deine Fitness-Mitgliedschaft und Deine Gesundheitsvorsorge .
Wir ermöglichen die Vereinbarkeit von Familie und Job nach Deinen Bedürfnissen, mit der Option des Mobilen Arbeitens .
Wir bieten Dir 30 Tage Urlaub im Jahr. Nimm Dir mit nur einem Tag an Heiligabend und Silvester frei. Bei einer länger gewünschten Auszeit ermöglichen wir Dir ein Sabbatical .
Intern Cyber Security supporting Houston operations of Geosyntec. Engaging in real - world applications of information technology with learning opportunities.
Técnico de Segurança do Trabalho elaborando e acompanhando documentos de segurança na Dossel Ambiental. Focando em conformidade e treinamento para garantir a segurança de trabalhadores.
Security Engineer supporting cybersecurity initiatives at ButcherBox. Collaborating with engineering leadership and cross - functional teams to enhance security operations in cloud infrastructure.
Cybersecurity Solutions Lead responsible for driving business development and delivering security solutions at Quento Technologies. Combines expertise in cybersecurity with commercial awareness to protect digital assets.
Senior Manager of Demand Generation at Nagomi Security building integrated campaigns to drive pipeline growth. Collaborating across teams to connect execution and influence revenue generation.
Director of Information Security leading LiveEO’s global ISMS for compliance and risk governance. Overseeing critical infrastructure security and ensuring adherence to international standards.
Senior Information Security Specialist securing government IT systems in AWS while implementing security measures and providing guidance. Collaborating with teams to enhance security infrastructure and processes.
Vehicle Cyber Security Engineer responsible for security measures in bus systems at Daimler Buses. Conducting risk analyses, developing security concepts, and collaborating with international partners.
Tech Lead for Product Security Testing driving security verification and validation in embedded industrial products. Leading advanced security testing, including penetration testing and fuzzing compliance with IEC 62443 standards.