Professional Oder Senior Penetration Tester

vor 1 Woche


München, Deutschland Oneconsult Vollzeit

Professional oder Senior Penetration Tester - Cyber Security

**Beschäftigungsgrad**:80-100%

**Arbeitsort**:München

Was dich erwartet

In anspruchsvollen Projekten prüfst du ICT-Infrastrukturen, Anwendungen etc. mittels Penetration Tests, Dokumentierst die Findings professionell und präsentierst dies auf Management Level. Zusätzlich übernimmst du Red Team Aufgaben, von technischer Angriffssimulation bis Social Engineering und allfälligen physical assessments. Du hilfst aktiv, unserer Services weiterzuentwickeln und förderst aktiv den Wissensaustausch (intern wie auch extern). Die Einsätze werden abhängig von Projektgrösse und Komplexität alleine oder in dynamisch gebildeten Projektteams durchgeführt und dauern von wenigen Wochen bis mehrere Monate. In den ersten Monaten deiner Anstellung wirst du das Oneconsult-interne Ausbildungsprogramm individuell durchlaufen, um unsere Fach
- und Qualitätsstandards zu vermitteln.

Du findest Schwachstellen und Sicherheitslücken in Systemen, Applikationen oder Infrastrukturen von Unternehmen in unterschiedlichen Branchen, dabei setzt Du offensive Security Techniken und Tools ein. In den meisten Fällen erfolgen die technischen Security Audits nach der OSSTMM-Methode bzw. folgen dem OWASP Application Security Verification Standard oder anderen etablierten Testverfahren. Im regelmässigen Austausch mit dem Kunden unterstützt du ihn dabei, seine Cyber-Resilienz zu optimieren.

Zu deinen abwechslungsreichen Tätigkeitsbereich gehören folgende Aufgaben:

- Suchen und Analysieren von Sicherheitslücken und Schwachstellen mittels Penetration Tests, Code
- und Config Reviews sowie Reverse Engineering in Webapplikationen, Mobile Apps (iOS, Android), Netzwerken, Embedded Devices, ICS (SCADA / DCS), Komplexen Infrastrukturen, Cloud-Services und Cloudkomponenten etc.
- Red Teaming, technische Angriffssimulation
- Ev. Social Engineering und Physical Assessments
- Eigenverantwortliches Durchführen der Projekte vom Kick-Off bis zur Abschlusspräsentation
- Dokumentieren des Projekts in Form von Reports, Advisories etc.
- Unterstützung bei der Bedarfsermittlung (Scoping) und bei Qualitätskontrollen (technische Reviews)
- Massgebende Mitwirkung beim Entwickeln unserer Services für die Kunden
- Weiterentwickeln von unterstützenden Tools und Hilfsmitteln

Was wir dir bieten

spannende und herausfordernde Penetration Testing und Red Teaming Projekte, um deine Leidenschaft zu leben. Wir als Oneconsult brennen für die Erhöhung der Cyberresilienz unserer Kunden, setzen auf Struktur, Qualität und verstehen uns als Mentor. Dabei stehst Du im Mittelpunkt beim erfolgreichen Durchführen der Projekte und kannst alle deine Erfahrung und dein Fachwissen täglich für unsere Kunden einbringen. Du bist inmitten einer ständig lernenden Organisation - hilfst Teamkollegen und auch du wirst immer jemanden finden, der sich Zeit für dich nimmt und dich unterstützt, wenn es mal herausfordernd wird. Auch bei erfahrenen Mitarbeitenden legen wir viel Wert auf die persönliche Weiterentwicklung, welche wir mittels diversen internen und externen Weiterbildungsmöglichkeiten oder individuellen Initiativen unterstützen. Interne Entwicklungen in andere Fachbereiche wie Incident Response, Forensik, Consulting etc. sind mittelfristig ebenfalls möglich.

Ebenfalls darfst du dich auf folgendes freuen:

- Eine Vielfalt an motivierten und kompetenten Teammitgliedern, die zusammen mit Dir für eine grossartige Arbeitsatmosphäre sorgen
- Deine Stimme zählt Wir nehmen uns Zeit für die Meinungen und Ideen unserer Mitarbeitenden und lassen diese bei Entscheidungen miteinfliessen
- Wir führen eine Du-Kultur, wo gegenseitiger Respekt und Toleranz gelebt wird
- Wertschätzung und Feedbacks sind ein wichtiger Teil unseres Alltags. Wir zählen dabei auch auf Deine konstruktive Kritik
- Mittels verschiedener Plattformen stellen wir einen klaren und regelmässigen Informationsfluss intern sicher
- Wir bieten Dir Handlungs
- und Entscheidungsspielraum, damit Du deine eigenen Erfahrungen sammeln und Dich weiterentwickeln kannst
- Du kannst aktiv an der Weiterentwicklung der Services und Organisation mitwirken
- Du lernst modernste Technologien und Methoden kennen
- Moderne und grosszügige Büros mit einer Vielzahl an Einkaufs
- und Verpflegungsmöglichkeiten in unmittelbarer Nähe
- Möglichkeit, Fachartikel zu publizieren, Vorträge zu halten und Security Events im In
- und Ausland zu besuchen
- Flexible Arbeitsbedingungen (z.B. Teilzeit und Home Office)

Zudem bieten wir Dir zahlreiche weitere Benefits wie großzügiges Weiterbildungsbudget, Smartphone mit Premium-Flatrate-Abo, ergonomischen Arbeitsplatz, Teamevents, zusätzlicher freier Tag am Geburtstag und vieles mehr.

Was du mitbringst
- Solide Grundausbildung, vorzugsweise im Bereich Informatik mit Aus
- / Weiterbildungen Bereich Cyber Security
- Mehrjährige und ausgewiesene Berufserfahrung als Penetration Tester, vorzugsweise untermauert durch Zertifizierungen (z.B. OSCP, OPST, BSCP etc.)
- Sehr


  • Penetration Tester

    Vor 6 Tagen


    München oder Remote, Deutschland NSIDE ATTACK LOGIC Vollzeit

    Deine AufgabenDurchführung von Penetrationstests und Red-Team-Assessments bei internationalen Kunden  Planung und Durchführung realistischer Phishing- und Social-Engineering-Kampagnen  Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)  Selbstständige Projektleitung  Erstellung eigener Skripte und...

  • Penetration Tester

    vor 1 Woche


    München, Deutschland Axians Security Force GmbH Vollzeit

    **Junior Penetration Tester / Security Enthusiast (w/m/d)** **Starte deine Karriere im Ethical Hacking!** Wir suchen eine neugierige und lernbereite Persönlichkeit als **Junior Penetration Tester**/ Security Enthusiast**(w/m/d)**, die mit frischem Blick Sicherheitslücken aufspürt, erste praktische Erfahrung sammelt und unser Team beim Schutz digitaler...

  • Penetration Tester

    Vor 6 Tagen


    München oder Remote (Deutschland) NSIDE ATTACK LOGIC Vollzeit

    Deine AufgabenDurchführung von Penetrationstests und Audits von Cloud-Infrastruktur (Azure, AWS, GCP) internationaler KundenKonzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)Source-Code-Audits und Reviews von IT-KonzeptenSelbstständige ProjektleitungErstellung eigener Skripte und Anpassung eingesetzter...

  • Penetration Tester

    Vor 6 Tagen


    München oder Remote (Deutschland) NSIDE ATTACK LOGIC Vollzeit

    Deine AufgabenDurchführung von OSINT-Analysen, Threat Intelligence (TI) und On-Site-Reconnaissance für Red-Team-AssessmentsPlanung und Durchführung realistischer Phishing- und Social-Engineering-KampagnenDurchführung von Penetrationstests und Red-Team-AssessmentsErstellung eigener Skripte und Anpassung eingesetzter Open-Source-ToolsKonzeption und...

  • Penetration Tester

    Vor 6 Tagen


    München oder Remote (Deutschland) NSIDE ATTACK LOGIC Vollzeit

    Deine AufgabenDurchführung von Penetrationstests mit Fokus auf interne, externe Webanwendungen und Web-APIs internationaler KundenKonzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)Source-Code-Audits und Reviews von IT-KonzeptenSelbstständige ProjektleitungErstellung eigener Skripte und Anpassung...


  • München, Deutschland AWS EMEA SARL (Germany Branch) - H13 Vollzeit

    **DESCRIPTION**: DESCRIPTION Amazon Web Services (AWS) is looking for an experienced and motivated Senior Migration Consultant to join the AWS Professional Services team, supporting our customers within our Public Sector practice. About you AWS Professional Services provides a flexible career path, providing you access to learn AWS Services, and gain AWS...


  • München-Pasing, Bayern, Deutschland Guldberg Vollzeit

    Für den Standort München suchen wir:Cybersecurity Offensive Specialist (Penetration Testing) Tasks:Lead penetration testing engagements on various targets in on-premises and cloud infrastructure. Conduct comprehensive tests, including automated and manual testing. Identify and exploit a wide range of vulnerabilities and misconfigurations. Collaborate with...


  • München, Deutschland HireCircle Vollzeit

    HireCircle are proud to be partnering with an established global software company delivering high-value, security-focused technology solutions to enterprise customers worldwide. They are seeking a Director of Professional Services to lead their customer delivery organisation and ensure the successful implementation and ongoing adoption of their software...


  • München, Deutschland Siemens AG Vollzeit

    **We transform the everyday, for everyone.** Siemens Smart Infrastructure intelligently connects energy systems, buildings and industries. We help our customers to thrive, communities to progress and support sustainable development to protect our planet for the next generation. Are you inspired about the power of communication to connect and energize...

  • Flight Test Pilot

    Vor 2 Tagen


    München, Deutschland STARK Systems Vollzeit

    **About Us**: STARK is a new kind of defence technology company revolutionizing the way autonomous systems are deployed across multiple domains. We design, develop and manufacture high performance unmanned systems that are software-defined, mass-scalable, and cost effective. This provides our operators with a decisive edge in highly contested...