Red Team Penetrationstester

vor 7 Stunden


Frankfurt am Main, Hessen, Deutschland Finanz Informatik Vollzeit

Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber derDigitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeiter:innen an 3 Standorten machen wir digitales Banking von heute leistungsfähig undentwickeln smarte Finanz-Services von morgen. Dabei bieten wir Ihnen einbreites Aufgabenspektrum, in dem Sie Ihre individuelle Stärke hervorragendeinbringen können. Ob App-Entwicklung, Netzwerktechnologien und Serverbetrieboder Beratung, Schulung und Support – bei uns finden Sie Ihre Berufung AlsSpezialist:in oder auch als Generalist:in. Alles mit besten Karrierechancen, vielRaum für persönliche Entfaltung und zahlreichen Benefits.

Für die Organisationseinheit Sicherheitsmanagement suchen wir zum nächstmöglichen Termin für den Standort Hannover, Münster oder Frankfurt einen

Red Team Penetrationstester (m/w/d)
Die IT-Sicherheit gewinnt seit Jahren zunehmend an Bedeutung. Dieses resultiert nicht zuletzt aus einer kontinuierlich fortschreitenden Professionalisierung der Angreifer und ihrer Methoden, einer damit einhergehenden erheblich gestiegenen Aufmerksamkeit für das Thema in Öffentlichkeit und Medien sowie weiter steigenden aufsichtsrechtlichen Anforderungen. Von der mobilen App bis zum Geldautomaten betrachten wir die IT-Sicherheit ganzheitlich.

Ziel des Sicherheitsmanagements der Finanz Informatik ist es daher, die Geschäftsführung bei der Sicherstellung eines effektiven Informationssicherheitsmanagements zu unterstützen sowie die Fachbereiche bei der Umsetzung der Prozesse des Informationssicherheitsmanagementsystems zu beraten. Dies beinhaltet insbesondere die Erstellung und Weiterentwicklung unternehmensweiter Informationssicherheitsvorgaben basierend auf den Anforderungen der ISO 27001 und aufsichtlicher Anforderungen sowie die Überwachung der Einhaltung dieser Informationssicherheitsvorgaben. Diese Überprüfung der Einhaltung von Sicherheitsvorgaben sowie der Überprüfung der Angemessenheit und Wirksamkeit und der Angemessenheit von implementierten Sicherheitsmaßnahmen erfolgt dabei u.a. durch Audits, Penetrationstests und Red Team Penetrationstests.

Aufgaben:

  • Planung und Mitgestaltung bei der Durchführung von Sicherheitstests gegen Netzwerke und Infrastruktur des Unternehmens im heterogenen Umfeld auf der Grundlage von TIBER-EU sowie von simulierten Angriffen gegen (selbstentwickelte) Anwendungen
  • Mitwirkung bei der Durchführung von Sicherheitsaudits zur Überprüfung der Angemessenheit und Wirksamkeit von implementierten Sicherheitsmaßnahmen (z. B. durch die Teilnahme an "Red Team" Penetrationstests, Analysen oder Befragungen)
  • Anteilige Durchführung und Überprüfung von Informationsrisikoanalysen sowie erste Ableitung von Handlungsempfehlungen in Abstimmung mit dem betroffenen Fachbereich
  • Unterstützung des Sicherheitsmanagements bei Aktivitäten zur Reaktion auf Sicherheitsvorfälle
  • Aktive und verständliche Kommunikation zu Themen der IT-Sicherheit (z. B. Berichte, Vorträge, Intranet-Veröffentlichungen, Security Awareness Programme)
  • Mitgestaltung und Sicherstellung eines aussagekräftigen Berichtswesens des Sicherheitsmanagements für Geschäftsführung und Kunden
  • Überprüfung (inhaltlich und zeitlich) der Einhaltung von zugesagten Maßnahmen

Profil:

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik-Studium mit Schwerpunkt Informationssicherheit, vergleichbare Qualifikation oder einschlägige Berufserfahrung
  • Erste Erfahrungen in der Planung und Durchführung von Übungs-Angriffsszenarien im IT-Umfeld und Ableitung geeigneter Gegenmaßnahmen
  • Teilnahme an der Durchführung technischer Sicherheitstests (z. B. Penetrationstests) für verschiedene Plattformen und Anwendungen
  • Erste Erfahrung in der Durchführung von IT-forensischen Untersuchungen
  • Fundierte Erfahrungen in den (Skript-) Programmiersprachen Assembler, Python, PowerShell, Java, JavaScript, Swift etc.
  • Verständnis zu IT-Sicherheitslandschaften und der Verzahnung von technischen IT-Systemen

Klingt interessant?

Wir freuen uns auf die Bewerbung unter Angabe der Kennziffer 029/B

*Benefits bei der Finanz Informatik
Tarifvertrag*
- Sehr gute Rahmenbedingungen, welche durch Tarifbindung zu attraktiven Sonderzahlungen und zusätzlicher Sicherheit führen.

Flexible Arbeitszeiten
- Ob Frühaufsteher oder Spätstarter – beides möglich Mit unserem flexiblen Arbeitszeitmodell ist Arbeiten zwischen 6:00 und 20:00 Uhr umsetzbar.

Weiterbildung
- Individuelle Förderung liegt uns am Herzen. Mit attraktiven Weiterentwicklungsprogrammen, Seminaren, berufsbegleitenden Maßnahmen und vielem mehr unterstützen wir auf dem Weg zu mehr Expertise.

Kantine
- Bestens verpflegt Mit unseren Kantinen an allen drei Standorten ist stets für frische Energie gesorgt.

Jobticket
- Günstig mit Bus und Bahn zur Arbeit und zurück Mit vergünstigten Tarifen machen wir das Pendeln noch leichter. Zeitgewinn inklusive.

Altersvorsorge
- Gut gewappnet fürs Alter: Unsere betriebliche Altersvorsorge sorgt mit attraktiven Leistungen für die Absicherung nach der Berufslaufbahn.

Mobiles Arbeiten
- Für alle, die öfter mal von zu Hause aus arbeiten möchten: Dank offener Kultur und moderner Technik kann bei uns ein Teil der Arbeit auch mobil erledigt werden.

Eltern-Kind-Büro & pme Familienservice
- Damit sich Job und Familie vereinen lassen: Ob mit Eltern-Kind-Büro oder mit zahlreichen weiteren Services – bei uns muss man auf nichts verzichten.

Barrierefrei
- Alle Bereiche unserer drei Standorte sind auch für Menschen mit Behinderung problemlos erreichbar und nutzbar. Gemeinsam schaffen wir Lösungen für eine erfolgreiche Inklusion.

Fitnessförderung
- Ausgezeichnetes betriebliches Gesundheitsmanagement: Von Gesundheitstagen über ergonomisches Arbeiten bis hin zu verschiedenen Beratungsangeboten – Das Wohlbefinden unserer Mitarbeitenden steht bei uns an erster Stelle.

Betriebssport
- Bewegung und Freude stehen bei unserem Sportangebot im Mittelpunkt. Wechselnde Kurse sorgen dabei an allen drei Standorten für neue Impulse.

Firmenevents
- Sommerfeste, After-Work-Events, Firmenläufe, ... Ob in Präsenz oder virtuell - mit regelmäßigen Veranstaltungen sorgen wir für Abwechslung. Mal als reine Feier, mal als Inspiration und Austausch wie bei unserem Welcome Day.



  • Frankfurt am Main, Hessen, Deutschland Finanz Informatik Vollzeit

    Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber derDigitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeiter:innen an 3 Standorten machen wir digitales Banking von heute leistungsfähig undentwickeln smarte Finanz-Services von morgen. Dabei bieten wir Ihnen einbreites...


  • Frankfurt am Main, Hessen, Deutschland Red River Vollzeit

    About the Job:The Red Hat Customer Success team is looking for an experienced Enterprise Customer Success Executive to join us in Germany (remote or hybrid position, but preferably in the area around Frankfurt or Stuttgart).In this role, you will serve as a trusted advisor to SAP by helping them achieve success with Red Hat and maximizing the value realized...


  • Frankfurt am Main, Hessen, Deutschland Red Bull Vollzeit

    Unternehmensbeschreibung Red Bull ist nicht nur in Clubs, Diskotheken und Szenebars ein gern gesehener Gast, sondern auch der Energielieferant #1 bei der Arbeit. Denn unsere Mission ist es, Red Bull – die Marke, das Produkt, den Content – überall und jederzeit für jede Person zugänglich zu machen. Als Musketeer Scout bist du das Gesicht der Marke im...


  • Frankfurt am Main, Hessen, Deutschland Red Bull Vollzeit

    Red Bull ist nicht nur in Clubs, Diskotheken und Szenebars ein gern gesehener Gast, sondern auch der Energielieferant #1 bei der Arbeit. Denn unsere Mission ist es, Red Bull – die Marke, das Produkt, den Content – überall und jederzeit für jede Person zugänglich zu machen. Als Musketeer Scout bist du das Gesicht der Marke im Work Bereich, wie...


  • Frankfurt am Main, Hessen, Deutschland DATAGROUP SE Vollzeit

    DG-RM-050DATAGROUP in Mainz, Wiesbaden, oder Frankfurt am Main oder HybridDATAGROUP ist einer der führenden deutschen IT-Dienstleister – dank unseres engagierten Teams. Unsere Leidenschaft für Technologie und Innovation ermöglicht es uns, unseren Kunden verlässliche IT-Services zu liefern. Bei uns erwartet Dich ein fesselndes und anspruchsvolles...

  • SAP PP Consultant

    vor 7 Stunden


    Frankfurt am Main, Hessen, Deutschland RED Global Vollzeit

    ***SAP PP Consultant – S/4HANA Roll-out – 4 Months – Frankfurt***RED is now supporting a leading client on aSAP S/4HANA roll-outproject, and we are looking for anSAP PP Consultantto join the team for a4 months project.Start: ASAPDuration: 4 months+Location: Near Frankfurt (Hybrid)Language:German & EnglishKey Requirements:SAP PP (Production Planning) ...


  • Frankfurt am Main, Hessen, Deutschland NVISO Vollzeit

    Are you already experienced in the world of security or at least you have a strong interest in working for a cyber security company? Do you want to become part of an international fast growing tech company? At NVISO you have the opportunity and we look forward to getting to know you WHO ARE WE?It all starts with the mission: NVISO is here to protect European...


  • Frankfurt am Main, Hessen, Deutschland NVISO Vollzeit

    Are you already experienced in the world of security or at least you have a strong interest in working for a cyber security company? Do you want to become part of an international fast growing tech company? At NVISO you have the opportunity and we look forward to getting to know you WHO ARE WE?It all starts with the mission: NVISO is here to protect European...


  • Frankfurt am Main, Hessen, Deutschland Deutsche WertpapierService Bank AG Vollzeit

    Einzigartiger Service braucht ein großartiges TeamDie Deutsche WertpapierService Bank AG ist mit über 22 Jahren Erfahrung im Wertpapiergeschäft der führende Dienstleister für Wertpapierservices in Deutschland. Mit unserer Systemplattform WP3 verarbeiten wir für über 1.000 Banken jedes Jahr mehrere Millionen Wertpapiertransaktionen – schnell, stabil...


  • Frankfurt am Main, Hessen, Deutschland Randstad Deutschland Vollzeit

    Die Leistung des Auftragnehmers zielt darauf ab, die technische Sicherheitslage durch die Bereitstellung von Schwachstellenanalysen und Angriffsflächendokumentationen zu verbessern.Die Leistung des Auftragnehmers zielt darauf ab, die technische Sicherheitslage durch die Bereitstellung von Schwachstellenanalysen und Angriffsflächendokumentationen zu...