Penetration Tester
Vor 3 Tagen
**Wachstum braucht Freiheit.**
Wir sind ein wachsendes Beratungsunternehmen mit über 270 Mitarbeitenden, die lieben was sie tun. Mit unserer 30-jährigen Erfahrung im Bereich IT-Management und Security Consulting sowie unserem Qualitätsanspruch, genießen wir das Vertrauen unserer Kunden aus allen Branchen und der öffentlichen Verwaltung.
Wir unterstützen uns gegenseitig und stehen für das, was uns ausmacht: Authentizität und Individualität. Du möchtest Deine Ideen und Deinen Spirit nachhaltig einbringen und in einem einzigartigen Team mitwirken? Dann bist Du bei uns genau richtig
**Freue Dich auf spannende Aufgaben.**
- Setze Hacking Skills in Form von Web-, Mobile App
- bzw. Infrastruktur-Penetrationstests oder Red Teaming-Projekten wirksam ein - remote und bei Kunden vor Ort
- Erläutere Testergebnisse in detaillierten Projektberichten und überzeuge Kunden anhand Vorschlägen, ihre IT-Sicherheit zu verbessern
- Behandle stetig neue Themen und lerne aktuelle Technologien kennen, trage zur Weiterentwicklung interner Tools oder Systeme bei und erschließe neue Taktiken, Techniken und Prozeduren (TTP)
- Bleib auf dem Laufenden durch von uns geförderte Konferenzen, Schulungen, Experimente, regelmäßige Wissenstransfers oder gemeinsame interne CTF- und HackTheBox-Sessions
- Blicke in angrenzende Themenfelder, wie z.B. Incident Response/Forensik oder Konfigurationsaudits
- Bring Ideen für neue Projekte ein und trage spürbar einen Teil dazu bei, unsere Kundenbeziehungen auf
- und auszubauen
**Damit überzeugst Du uns.**
- Mehrjährige Erfahrung und breites technisches Wissen zu unterschiedlichen Themen (z.B. Funktionsweise von Netzwerken, Grundlagen von Betriebssystemen, Cloud-Plattformen, Active Directory, Datenbanken, Firewalls, Webtechnologien sowie deren typische Sicherheitsprobleme)
- Erfahrung im Umgang mit Intercepting-Proxys (z.B. Burp), C2-Frameworks (z.B. Cobalt Strike), Schwachstellen-Scannern und gängigen Betriebssystemen sowie Verlangen, sich schnell mit neuen Tools vertraut zu machen
- Routine, Berichte und Präsentationen zu erstellen und Inhalte verständlich zu vermitteln
- Studienabschluss oder berufliche Erfahrung in diesem Gebiet, fachrelevante Zertifizierungen oder autodidaktische Expertise mit dem Willen, in diesem Themenfeld Fachwissen zu erlangen
**Darüber hinaus haben wir noch viel zu bieten.**
- Grün unterwegs: Wir bezuschussen Dein ÖPNV-Ticket, sodass nicht nur die Umwelt, sondern auch Dein Geldbeutel geschont wird
- In Bewegung bleiben: Wir fördern Deine Fitness-Mitgliedschaft und Deine Gesundheitsvorsorge
- Maximale Individualität: Wir ermöglichen die Vereinbarkeit von Familie und Job nach Deinen Bedürfnissen - mit Option des Mobilen Arbeitens
- Zeit für Erholung: Wir bieten Dir 30 Tage Urlaub im Jahr. Nimm Dir mit nur einem Tag an Heiligabend und Silvester frei und koste mit den BlueDays bis zu fünf zusätzliche Urlaubstage aus
Art der Stelle: Vollzeit, Teilzeit, Festanstellung
Arbeitsstunden: 20-40 pro Woche
Arbeitszeiten:
- Montag bis Freitag
Leistungen:
- Betriebliche Altersvorsorge
- Betriebliche Weiterbildung
- Betriebsarzt
- Betriebsfeiern
- Empfehlungsprogramm
- Firmenhandy
- Firmenwagen
- Flexible Arbeitszeiten
- Gleitzeit
- Homeoffice
- Kostenlose Getränke
- Mentoring-Programm für Mitarbeiter
- Mitarbeiter-Rabatt
- Sabbatical
- Sprachkenntnisse werden vermittelt
Sonderzahlung:
- Provision
- Zusatzzahlungen
-
(Senior) Penetration Tester 80-100% in Muenchen
Vor 3 Tagen
Nuernberg, Deutschland Oneconsult Deutschland AG Vollzeit**Was dich erwartet** Du suchst Schwachstellen und Sicherheitslücken in Systemen, Applikationen oder Infrastrukturen von Unternehmen in unterschiedlichen Branchen, dabei setzt Du offensive Security Techniken und Tools ein. In den meisten Fällen erfolgen die technischen Security Audits nach der OSSTMM-Methode bzw. folgen dem OWASP Application Security...
-
Junior Penetration Tester
Vor 3 Tagen
Nuernberg, Deutschland Deutsche Telekom Security GmbH Vollzeit**Aufgabe**: Du schützt unsere Kunden, indem Du **Schwachstellen in ihren Anwendungen, Netzwerken oder Clouds** aufspürst, bevor ein Angriff durch Dritte Schaden verursachen kann. Dazu arbeitest Du bei uns mit manuellen oder automatisierten Pentest-Tools und Verfahren, sowie Fuzzing**, **Source Code Reviews oder Reverse Code Engineering. Zu deinen...