Cyber Offensive Security Engineer / Red Team Engineer

STACKIT

Deutschland

Vor Ort

EUR 90.000 - 120.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

Schwarz Digits sucht eine/n erfahrene/n Sicherheitsprofi für Offensive Security. Sie arbeiten an Red-Team- und Purple-Team-Einsätzen über die Schwarz Gruppe hinweg, identifizieren Schwachstellen und entwickeln Angriffs-SSzenarien sowie Tools.

Sie arbeiten eng mit Blue Team zusammen und planen regelmäßige Übungen, um Verteidigungsmaßnahmen zu verbessern. Sie bringen umfassende Erfahrung im Penetration Testing, gute deutsche und englische Kommunikationsfähigkeiten sowie relevante

Qualifikationen

  • Erfahrung in Offensive Security (Pentesting, Red Teaming, Ethical Hacking).
  • Schnelle Auffassungsgabe, neue Tools rasch einsetzen können.
  • Breites Angriffs-Methodenwissen inkl. post-exploitation & lateral Movement.
  • Erfahrung als Penetrationstester oder Red-Team Operator.

Aufgaben

  • Planung und Durchführung von Red Team-/Purple Team-Einsätzen in der Schwarz Gruppe.
  • Bewertung von Bedrohungen, Schwachstellen und Exploits hinsichtlich Risiko.
  • Aufdeckung von Schwachstellen in Programmen, Konfigurationen, Prozessen oder Verhalten.
  • Planen physischer Angriffe, inkl. Lockpicking, Zutritt, Social Engineering.
  • Entwicklung eigener Tools zur Umgehung von Sicherheits- und Monitoring-Systemen.
  • Zusammenarbeit mit Blue Team zur Verbesserung von Schutzmechanismen.
  • Durchführung von Tabletop-Exercises und CTF-Events.

Kenntnisse

Cyber Security
Offensive Security
Penetration testing
Red Teaming
Analytische Fähigkeiten
Teamarbeit
Deutsch & Englisch Kommunikation

Ausbildung

OSCP
OSEP
OSED/E
CRTO
CRTE

Tools

Python
Powershell
Go
C#
C++
Rust

Jobbeschreibung

Overview

Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.

Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.

Deine Aufgaben
  • Du planst und führst Red Team- und Purple Team-Einsätze innerhalb der gesamten Schwarz Gruppe aus und genießt dabei viele Freiheiten in der Umsetzung und Auswahl der Angriffsziele
  • Du kennst aktuelle Bedrohungen, Schwachstellen und Exploits und kannst diese in Bezug auf ihr Risiko und Auswirkungen bewerten
  • Du deckst Schwachstellen beispielsweise in Programmen, Konfigurationen, Prozessen oder menschlichem Verhalten auf und entwickelst Techniken zu deren Ausnutzung
  • Du planst und führst physische Angriffe aus, die von Lockpicking und verdecktem Zutritt über das Kopieren von Ausweisen bis hin zu Social Engineering reichen
  • Du erarbeitest dir Wissen über Advanced Threat Actors, deren Taktiken, Techniken und Verfahren (TTPs) und kannst diese in eigenen Angriffsszenarien einsetzen
  • Du entwickelst und betreibst eigene Tools, inklusive eigener Schadsoftware, die gängige Sicherheits- und Überwachungssysteme umgehen kann
  • Du arbeitest eng mit dem Blue Team zusammen und unterstützt es in der kontinuierlichen Verbesserung seiner Schutzmechanismen und Prozesse
  • Du planst und führst Tabletop-Exercises sowie Capture-The-Flag Events durch
Dein Profil
  • Du hast Erfahrung in Cyber Security und im Speziellen in Offensive Security (Pentesting, Red Teaming, Ethical Hacking)
  • Du hast eine schnelle Auffassungsgabe und Verständnis von neuen Situationen, Tools und Technologien und kannst dieses schnell einsetzen
  • Dein Wissen umfasst ein weites Spektrum von Angriffsmethoden und -techniken, inklusive post-Exploitation und lateral Movement
  • Du hast bereits als Penetrationstester, Red-Team Operator oder als Security Researcher gearbeitet
  • Du kennst einschlägige Angriffs-Tools und bist mit Netzwerkprotokollen und Cloud Security vertraut
  • Du hast Erfahrung in der Entwicklung neuer Angriffstechniken und in dem Umgehen von typischen Sicherheitssystemen
  • Du beherrscht Skript- und Programmiersprachen wie Python, Powershell, Go, C#, C++ oder Rust, um eigene Tools zu entwickeln
  • Du hast den Drang, Schwachstellen zu finden und mit den Kollegen in den Austausch zu gehen, um diese zu schließen
  • Du zeichnest dich durch hohe analytische, kommunikative und kreative Fähigkeiten aus, arbeitest gerne eigenverantwortlich, im Team und denkst wie ein Angreifer
  • Du bist im Bereich der Offensive Security zertifiziert (OSCP, OSEP, OSED/E, CRTO, CRTE,..)
  • Du trittst überzeugend und sicher auf und kommunizierst dabei in Deutsch und Englisch
Unsere Benefits

Du übernimmst verantwortungsvolle Aufgaben, treibst Projekte mit Mehrwert aktiv voran und trägst dazu bei, Risiken frühzeitig zu erkennen und zu minimieren.

Du teilst deine Leidenschaft für IT und Digitalisierung mit über 4.000 Kollegen. Gemeinsam können wir voneinander lernen und uns gegenseitig inspirieren.

Mit vielfältigen Weiterbildungsmöglichkeiten unterstützen wir dich individuell dabei, dich kontinuierlich fachlich sowie persönlich zu entfalten.

Unsere Mitarbeitenden liegen uns sehr am Herzen. Du wirst Teil einer wertschätzenden und offenen Unternehmenskultur mit flachen Hierarchien und Duz-Kultur.

Du wirkst an internationalen Projekten mit und treibst unsere einzigartigen Cloud Native Lösungen aktiv voran.

Deine Arbeitszeiten gestaltest du flexibel und kannst diese in Absprache mit deiner Führungskraft an deine Aufgaben anpassen. So bestimmst du selbst, wie deine gesunde Work-Life-Balance aussieht.

Dein Ansprechpartner

Diana Weiß
Recruiterin
E-Mail: recruiting@mail.schwarz

Dein Bewerbungsprozess im Überblick
  1. Bewerbung
    Wir lieben die Einfachheit. Bewirb dich schnell und unkompliziert digital, gerne auch ohne Registrierung.
  2. Checkup
    Gemeinsam mit dem zuständigen Fachbereich werfen wir einen Blick in deine Unterlagen.
  3. Kennenlernen
    Bei einem ersten Kennenlernen liegt der Fokus sowohl auf deiner Persönlichkeit als auch auf deiner fachlichen Eignung.
  4. Vertragsangebot
    Haben wir uns gegenseitig überzeugt? Dann ist dein Arbeitsvertrag digital per Mail auf dem Weg zu dir.
  5. Willkommen
    Dein erster Arbeitstag bei uns steht an und dein individuelles Onboarding im Team startet. Wir freuen uns auf dich!
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Experte Cyber Security Governance & ISO
Experte Cyber Security Governance & ISO

STACKIT • Deutschland

Vor Ort
EUR 90.000 - 120.000
Weiterbildungsmöglichkeiten
Offene Unternehmenskultur
Flexible Arbeitszeiten
Cyber Security Manager / Technical Project Manager - Schwerpunkt Netzwerk & Krypto
Cyber Security Manager / Technical Project Manager - Schwerpunkt Netzwerk & Krypto

STACKIT • Deutschland

Vor Ort
EUR 90.000 - 140.000
(Senior-) Consultant Cyber Security Asset Management
(Senior-) Consultant Cyber Security Asset Management

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 95.000
Dienstwagen BMW inkl. Tankkarte
Mobilitätsbudget
Fitnessangebote und Firmenfitness
+2
(Senior-) Professional Cyber Security Consulting
(Senior-) Professional Cyber Security Consulting

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 100.000
Dienstwagen bzw. Mobilitätsbudget
Fitnessstudio nutzen oder Vergünstig
Weiterbildungsmöglichkeiten
+1
Cyber Offensive Security Engineer / Red Team Engineer (m/w/d)
Cyber Offensive Security Engineer / Red Team Engineer (m/w/d)

Schwarz Digits • Berlin

Vor Ort
EUR 90.000 - 130.000
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT
(Senior) Kubernetes Lifecycle & Security Engineer / Distributed Cloud - STACKIT

STACKIT • Deutschland

Vor Ort
EUR 65.000 - 90.000
BMW-Dienstwagen inkl. Tankkarte
Mobilitätsbudget
Fitnessstudios & vergünstigte Fitness
+3
IT-Security Engineer - Endpoint Detection & Response (EDR)
IT-Security Engineer - Endpoint Detection & Response (EDR)

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
Offene Unternehmenskultur
+3
Application Security Engineer
Application Security Engineer

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 100.000
Weiterbildungsmöglichkeiten
Flexible Arbeitszeiten
Junior Professional Cyber Security Consulting (m/w/d)
Junior Professional Cyber Security Consulting (m/w/d)

Schwarz Digits • Neckarsulm

Vor Ort
EUR 45.000 - 65.000
Senior Professional Cyber Security Consulting (m/w/d)
Senior Professional Cyber Security Consulting (m/w/d)

Schwarz Digits • Neckarsulm

Vor Ort
EUR 60.000 - 80.000