Senior Offensive Security

Vor 2 Tagen


Hannover, Niedersachsen, Deutschland Sopra Steria Vollzeit
Unternehmensbeschreibung

Wir sind als eine der führenden europäischen Management- und Technologieberatungen ein echter Tech-Player. Wir sehen uns als Vordenker*innen, handeln und denken strategisch, entwickeln mit unseren Kunden maßgeschneiderte Lösungen, sowie präzise Prozesse und implementieren innovative Technologien. Weltweit sind wir über tech-affine und kluge Köpfe – gemeinsam gestalten wir die Zukunft unserer Kunden und die der Gesellschaft.

Bist du bereit, das digitale Europa mitzugestalten? 

Stellenbeschreibung
  • In dieser Rolle übernimmst du anspruchsvolle Penetrationstests in den Bereichen Web, Mobile, Infrastruktur, Cloud, API oder OT – je nach deinem Profil
  • Du planst und setzt Red-Teaming- sowie Purple-Teaming-Einsätze um und führst realistische Angriffssimulationen durch
  • Dabei kommen auch Social-Engineering- und Evasion-Techniken zum Einsatz, um Sicherheitsmechanismen zu prüfen
  • Zusätzlich entwickelst du Threat Scenarios und führst Adversary Emulation anhand aktueller TTPs durch
  • KI-gestützte Methoden zur Schwachstellenerkennung, Exploit-Synthese, Angriffsautomatisierung und Code-Analyse gehören ebenfalls zu deinem Werkzeugkasten, den du kontinuierlich weiterentwickelst
  • Gemeinsam mit dem Team baust du eine Offensive-Security-Factory auf und gestaltest deren Automatisierung, Skripting und Orchestrierung (CI/CD für Offensive Security)
  • Du berätst bei sicherheitsrelevanten Architektur- und Designentscheidungen und bringst deine Expertise ein
  • Außerdem arbeitest du aktiv an der Weiterentwicklung unseres Offensive-Security-Portfolios mit, zum Beispiel an Projekten wie dem KI-OffSec-Lab, Adversarial AI oder automatisierten Scanning Pipelines
  • Beratung heißt Flexibilität: Dein Projekteinsatz richtet sich nach unseren Kunden und deiner Projektsituation – du arbeitest deutschlandweit in unseren Offices, beim Kunden vor Ort und von zu Hause
Qualifikationen
  • Du hast ein erfolgreich abgeschlossenes Studium der (Wirtschafts-) Informatik, Mathematik, Engineering oder eine vergleichbare Qualifikation
  • Darüber hinaus hast du bereits mehrjährige Erfahrung im Bereich Penetration Testing oder Offensive Security gesammelt und erfolgreich eingesetzt
  • Du verfügst über sehr gute Kenntnisse der gängigen OffSec-Methoden und Frameworks wie OWASP, PTES und MITRE ATT&CK
  • Der Umgang mit Tools wie Burp Suite, Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Nessus oder Kali ist dir vertraut und gehört zu deinem Alltag
  • Red-Teaming-Methoden sind dir nicht nur bekannt, sondern idealerweise hast du auch praktische Erfahrung in diesem Bereich
  • Kenntnisse im Bereich KI-gestützte Offensive Security, beispielsweise LLM-gestützte Recon, Automatisierung, KI-Tooling oder Prompt Exploitation, runden dein Profil ab
  • Erfahrung mit Cloud-Security-Angriffspfaden in Azure, AWS oder GCP ist ein Pluspunkt
  • Einschlägige Zertifizierungen wie OSCP, OSCE3, OSEP, CRTO, OSEE, eCPPT, eWPT/X oder CPSA/CTP sind wünschenswert
  • Eine analytische Denkweise, selbstständiges Arbeiten und ein hohes Maß an Verantwortungsbewusstsein zeichnen dich aus
  • Gute Deutschkenntnisse (ab B2-Niveau) sowie Englischkenntnisse runden dein Profil ab
Zusätzliche Informationen
  • Weiterbildung: umfangreiche fachliche und methodische Trainings inkl. Zertifizierungen sowie vielfältige Entwicklungsperspektiven innerhalb des Unternehmens
  • Work-Life-Balance: hybrides Arbeiten innerhalb von Deutschland und für einen begrenzten Zeitraum in definierten EU-Ländern, Familienservice, Firmenfitness sowie die Möglichkeit zu einem Sabbatical
  • Flexible Urlaubsgestaltung: 30 Tage Urlaub und die Möglichkeit zur individuellen Erhöhung oder Verringerung des jährlichen Urlaubs um bis zu 5 Tage
  • IT-Equipment: Wir unterstützen dich bei der Ausstattung von benötigtem Zusatz-Equipment für ein optimales ortsflexibles Arbeiten
  • Selbst fahren: Firmenwagen und Dienstfahrrad per Gehaltsumwandlung
  • Unser Mindset: Teamspirit, offene Türen, Duzkultur, gelebte Vielfalt 

Vielfalt ist eine wichtige Grundlage unserer Unternehmenskultur. Wir möchten ein inklusives Umfeld schaffen, das die Diversität all unserer 2.600 Mitarbeitenden in Deutschland und Österreich berücksichtigt und in dem du dich bestmöglich entfalten kannst. Denn wir bei Sopra Steria sind davon überzeugt, dass deine Individualität der Schlüssel zu einem nachhaltigen Unternehmenserfolg ist. 

Wir setzen uns für eine nachhaltige Zukunft ein: Ob mit konzernweiten Stipendien- und Corporate Volunteering-Programmen oder mit Projekten zur Förderung von Bildung, Chancengleichheit und digitale Inklusion – wir übernehmen Verantwortung für die Gesellschaft. Wir glauben fest daran, dass digitale Innovationen ein Schlüssel zu Gleichberechtigung, Inklusion und Klimaschutz sind.

Impressum



  • Hannover, Niedersachsen, Deutschland NAXCON GROUP Vollzeit

    Job Openings Senior System Administrator - DevOps / Kubernetes OperationsAbout the job Senior System Administrator - DevOps / Kubernetes OperationsNAXCON GmbH, located in the heart of Freiburg, is at the forefront of the German IT and engineering industry.Our experts have extensive knowledge in software and hardware development, state-of-the-art electronics,...


  • Hannover, Niedersachsen, Deutschland adesso SE Vollzeit

    Wir gehören zu den Top-Adressen in der IT-Welt und fokussieren uns auf die Optimierung der Kerngeschäfts­prozesse unserer Kunden. Durch den smarten Einsatz maßgeschneiderter IT-Lösungen unterstützen wir unsere Kunden dabei, das Beste aus ihrem Business und aktuellen Technologien herauszuholen. Unseren Erfolg aber erreichen wir nur durch eins: die...


  • Hannover, Niedersachsen, Deutschland Computacenter2024 Vollzeit

    Standort: Germany - Hannover | Job-ID: | Geschäftsbereich: IT Project Management | Karriere-Level: ManagementDeine AufgabenNOTE | We ask you to submit your application documents in German in order to meet the requirements of this position (German language level at least C1).Als Senior IT Projektmanager w/m/d agierst Du als Unternehmer:in im Unternehmen....

  • IAM expert

    vor 1 Woche


    Hannover, Niedersachsen, Deutschland Barclay Simpson Vollzeit

    Identity & Access Management (IAM) / Privileged Access Management (PAM) LeadLocation:Germany (Hybrid/On-site depending on candidate preference)I'm currently supporting a well-established insurance organisation in Germany that is undergoing a strategic modernisation of its security landscape. They are seeking an experienced IAM/PAM professional to take...


  • Hannover, Niedersachsen, Deutschland Computacenter AG & Co. oHG Vollzeit

    Standort: Germany - Hannover | Job-ID: | Geschäftsbereich: Sales & Pre-Sales | Karriere-Level: BerufserfahreneDeine AufgabenAls Senior Solution Sales Expert übernimmst Du die Verantwortung für den Vertrieb innovativer IT-Lösungen im Bereich Public Länder und Kommunen. Du erkennst die Herausforderungen und Bedarfe öffentlicher Auftraggeber, entwickelst...


  • Hannover, Niedersachsen, Deutschland E Digital Technology Vollzeit

    You have a passion for technology and want to make the world a greener place?Then become a playmaker and join our team as Senior DevOps Engineer Zscaler (f/m/d) at E.ON Digital Technology.We play a key role in shaping the energy transition by leading E.ON's digital transformation across Europe. We explore new paths by developing ideas, breaking new ground,...


  • Hannover, Niedersachsen, Deutschland Uniper Vollzeit 60.000 € - 120.000 € pro Jahr

     Our Payroll team in Dusseldorf or Hanover is looking for YOU   We are UniperAt Uniper, we are pro-actively transforming the world of energy whilst at the same time ensuring security of energy supply. As an internationally operating company, we work in very diverse teams with the greatest possible working time flexibility for our employees. Our corporate...

  • Technology Engineer

    Vor 2 Tagen


    Hannover, Niedersachsen, Deutschland McCain Foods Vollzeit

    Position Title: Technology EngineerPosition Type: Regular - Full-TimeRequisition ID: 39821In every role, McCainers are ambitious, curious, and passionate about creating exceptional work experiences - together. With a customer-first mindset, we make doing business with McCain easy.About the role.As a Senior Regional Technology Engineer, you will play a key...


  • Hannover, Niedersachsen, Deutschland indivHR: We 💚 IT Recruiting Vollzeit

    Du verstehst Mainframe-Systeme – und willst sie endlich transformieren?Dann gestalte den Weg in moderne Cloud- und Plattform-Architekturen mit.Bei unserem Auftraggeber geht es nicht um das Verwalten von Legacy-Systemen, sondern um ihre Zukunft. Du arbeitest an strategisch bedeutsamen Projekten, in denen klassische Großrechner-Umgebungen schrittweise in...

  • AWS Cloud Consultant

    Vor 2 Tagen


    Hannover, Niedersachsen, Deutschland tecRacer Germany GmbH Vollzeit

    JobbeschreibungAls(Senior) AWS Cloud Consultant bei tecRacer spielst du eine Schlüsselrolle dabei, unsere Kunden auf ihrem Weg in die Cloud zu begleiten – von der Architektur bis zur Automatisierung, von der Sicherheit bis zur Transformation. Du arbeitest eng mit Kunden, Teamkollegen und Partnern zusammen, um sinnvolle AWS-basierte Lösungen zu liefern....