Aktiviere Job-Benachrichtigungen per E-Mail!

Senior Penetration Tester (m/w/d) - remote oder hybrid in AT

Public Cloud Group

Österreich

Hybrid

EUR 50 000 - 80 000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden

Zusammenfassung

Ein führendes Technologieunternehmen in Österreich sucht einen erfahrenen Senior Penetration Tester, der für die Durchführung von Sicherheitsbewertungen und Penetrationstests in Webanwendungen und Netzwerkinfrastrukturen verantwortlich ist. Der ideale Kandidat hat umfangreiche Erfahrung in der Identifizierung und Dokumentation von Sicherheitsanfälligkeiten sowie exzellente Kommunikationsfähigkeiten. Diese Position bietet flexible Arbeitszeiten und ein modernes Umfeld mit kontinuierlicher Weiterbildung.

Leistungen

Freie Zeiteinteilung
Moderner Technologie-Stack
Fortbildungsmöglichkeiten
Vielfältiges Benefit-Programm

Qualifikationen

  • Nachgewiesene Erfahrung in der Durchführung von Penetrationstests.
  • Fließend Englisch, gute Deutschkenntnisse.
  • Starkes Verständnis von Sicherheitsstandards und Angriffsvektoren.
  • Kenntnisse in Penetrationstest-Tools.

Aufgaben

  • Durchführung eingehender Penetrationstests in verschiedenen Umgebungen.
  • Identifikation und Dokumentation von Sicherheitsanfälligkeiten.
  • Erstellung professioneller und qualitativer Berichte.
  • Präsentation der Ergebnisse und technische Debriefings.

Kenntnisse

Penetrationstests
OWASP Standards
Berichts- und Kommunikationsfähigkeiten
Analytische Fähigkeiten
Python

Tools

Burp Suite Pro
Metasploit
Nmap
Jobbeschreibung
Overview

Als Public Cloud Group sind wir darauf spezialisiert, mittelständischen Unternehmen bei der Modernisierung ihrer IT-Strukturen zu unterstützen und diese auf ein modernes und sicheres Fundament innerhalb der Public Cloud zu stellen. Wir sind derzeit über 470 Personen in Europa, mit Standorten im DACH-Raum (München, Magstadt, Darmstadt, Berlin, Hamburg, Köln, Ulm, Linz).

Worum geht's?

Unsere Business Unit Compliance & Security bietet sowohl Schutzmaßnahmen als auch effektive Prüfverfahren an, um digitale Sicherheitsstandards sicherzustellen. In deiner Rolle als Senior Penetration Tester bist du unsere technische Expertise für die Überprüfung der Sicherheitslösungen unserer Kunden (speziell moderne SaaS und IT-Firmen). Du kennst die relevanten Sicherheitsstandards, wie OWASP, und kannst Web-Anwendungen und Infrastrukturen daraufhin testen. Möchtest du unsere Kunden aktiv für Compliance & Security sensibilisieren und die Sicherheitsstandards auf das nächste Level bringen? Hast du Lust auf eine Arbeitsumgebung, in der Teamgeist und Eigenverantwortung großgeschrieben werden? Dann sollten wir uns kennenlernen! Als Senior Penetration Tester bist du ein wichtiger technischer Experte in unserem "Pentest Squad", der für die Bewertung und Stärkung der Sicherheitslage unserer vielseitigen Kundschaft verantwortlich ist.

Deine Rolle

Diese Rolle erfordert einen proaktiven Sicherheitsexperten, der komplexe Schwachstellen identifiziert und deren Auswirkungen und Behebung sowohl technisch als auch dem Management gegenüber kommunizieren kann. Es wird erwartet, dass du umfassende Sicherheitsbewertungen durchführst und umsetzbare Erkenntnisse lieferst, die unseren Kunden helfen, ihre Sicherheitsstandards zu erhöhen.

Sicherheitsbewertungen

Durchführung eingehender Penetrationstests in verschiedenen Umgebungen, einschließlich Webanwendungen, APIs (REST, GraphQL usw.), mobilen Anwendungen (iOS, Android) und externen Netzwerkinfrastrukturen.

Schwachstellenmanagement

Identifizieren, Analysieren, Verifizieren und akribisches Dokumentieren von Sicherheitsschwachstellen, Bereitstellen klarer, umsetzbarer und priorisierter Empfehlungen zur Behebung.

Methodik und Berichterstattung

Verfassen professioneller, qualitativ hochwertiger Berichte, die technische Schwachstellen für Engineering-Teams detailliert beschreiben und diese Erkenntnisse in prägnante, wirkungsorientierte Zusammenfassungen für das Management übersetzen.

Kundenkommunikation und Präsentation

Souveränes Präsentieren von Ergebnissen direkt an Kunden, Leiten technischer Debriefing-Gespräche und fachkundiges Verteidigen Ihrer Schlussfolgerungen und Methoden gegen Fragen von Stakeholdern.

Kontinuierliche Verbesserung & KI-Integration

Bleibe an der Spitze der Cybersicherheitslandschaft, indem neue Bedrohungen und Schwachstellen analysiert werden. Nutze KI-Tools als persönlichen Assistenten, um die Analysen zu unterstützen, den Workflow zu verbessern sowie die Effizienz und Tiefe unserer Bewertungen zu erhöhen.

Wissensaustausch

Aktives Beitragen zur Wissensdatenbank des Teams, Teilen von Einblicken in neue Techniken und Betreuen jüngerer Kollegen, um das kollektive Wachstum zu fördern.

Was du mitbringst
  • Nachgewiesene, praktische Erfahrung in der Durchführung von Penetrationstests in den angegebenen Bereichen: Webanwendungen, APIs, mobile Anwendungen und externe Netzwerke.
  • Fließend Englisch (schriftlich und mündlich). Deutschkenntnisse auf gutem Niveau, damit du später Kunden auch auf Deutsch beraten kannst.
  • Ein starkes Verständnis gängiger Schwachstellen (z. B. OWASP Top 10), moderner Angriffsvektoren, Ausnutzungstechniken und Behebungsstrategien.
  • Kenntnisse in Standard-Penetrationstest-Tools (z. B. Burp Suite Pro, Metasploit, Nmap), kombiniert mit einem starken Fokus auf grundlegendes Wissen, z. B. "Living off the Land" (LOTL) Techniken.
  • Außergewöhnliche Berichts- und Kommunikationsfähigkeiten: Nachgewiesene Fähigkeit, tadellose technische Berichte für verschiedene Zielgruppen zu schreiben, und das Selbstvertrauen, Ergebnisse in Kundengesprächen zu präsentieren und zu verteidigen.
  • Kenntnisse in KI-Tools: Ein klares Verständnis dafür, wie KI für Forschung, Codeanalyse, Berichtserstellung und Workflow-Automatisierung optimal genutzt werden kann, wobei sie als kritisches Werkzeug zur Steigerung der Effektivität betrachtet wird.
  • Ausgezeichnete analytische, Problemlösungs- und kritische Denkfähigkeiten mit akribischer Liebe zum Detail.
  • Python/Bash/Powershell (oder andere) Skripting-Kenntnisse zur Aufgabenautomatisierung oder benutzerdefinierten Tool-Entwicklung sind von großem Vorteil.
  • Klare Karrierepfade und top Entwicklungsperspektiven innerhalb der Public Cloud Group.
  • Viel Freiraum durch freie Zeiteinteilung und die Möglichkeit vor Ort oder hybrid zu arbeiten.
  • Moderner Technologie-Stack und freie Hardwarewahl.
  • Kontinuierliche Fortbildung in Schulungen, Zertifikate erwerben und Freiraum, neue Technologien zu testen.
  • Exzellente Positionierung am Markt und starkes Unternehmenswachstum
  • Offene Kommunikation und kurze Entscheidungswege in einer Unternehmenskultur mit flachen Hierarchien.
  • Vielfältiges Benefit-Programm mit bspw. Mobilitäts-Paket (z. B. ÖBB Vorteilscard, Klimaticket), Wellpass, Bikeleasing, betriebliche Altersvorsorge, Kita Zuschuss und mehr
  • Regelmäßige Company und Teamevents.
  • Die Bezahlung erfolgt gemäß IT-Kollektivvertrag. Eine Überzahlung kann je nach Qualifikation/Erfahrung dazu kommen.
  • HackTheBox-Abonnement: Direkt nach dem Start erhält jedes Teammitglied von uns ein HTB VIP+ Abonnement. Nach bestandener Probezeit und auf Wunsch des Teammitglieds wird zusätzlich das HTB Pro Lab (Legacy) bereitgestellt.
  • Dedizierte Zeit in der Woche, um mit dem Team zu lernen.
  • Sprachkurse (Englisch und Deutsch) bieten wir ebenfalls nach Bedarf an.

Wenn du Lust hast, mit uns den nächsten Schritt in deiner Karriere zu gehen und maßgeblich zum Aufbau des Compliance & Pen-Testing-Bereichs beizutragen, freuen wir uns darauf, dich kennenzulernen!

Klingt das gut?

Super, dann schicke uns jetzt deine Bewerbung - Keine Sorge, es dauert keine 60 Sekunden.

Der Bewerbungsprozess für diese Position inkludiert einen Penetration Test, eine technische Präsentation und einen HR Call.

Du hast noch Fragen?

Dann melde dich gerne direkt bei:

Janin Eggert

Email: janin.eggert@pcg.io

Wir freuen uns auf dich!

Bitte beachte, dass wir Bewerbungen ausschließlich über unser Bewerbungsportal entgegennehmen. E-Mail-Bewerbungen können wir leider nicht berücksichtigen.

Recruitment Agencies:

We at PCG have an in-house recruitment team, which focuses on sourcing great candidates directly. PCG does not accept unsolicited resumes from agency or search firm recruiters. Fees will not be paid in the event a candidate submitted by a recruiter without an agreement in place is hired. When we do use agencies, we have a PSL in place, so please do not contact managers directly.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.