Aktiviere Job-Benachrichtigungen per E-Mail!

Penetration Tester (m/w/d)

Cyqueo

München

Hybrid

EUR 50.000 - 70.000

Vollzeit

Gestern
Sei unter den ersten Bewerbenden

Zusammenfassung

Ein Cybersicherheitsunternehmen in München sucht einen Penetrationstester (m/w/d), der gründliche Tests in den Bereichen Active Directory und Webanwendungen durchführt. Sie sind verantwortlich für die Identifikation und Beseitigung von Sicherheitslücken. Idealerweise haben Sie eine Ausbildung in der IT, Erfahrung mit Angriffsmethoden und eine Hands-On-Mentalität. Neben einer attraktiven Vergütung bietet das Unternehmen Homeoffice-Tage und regelmäßige Team-Events.

Leistungen

Attraktive Vergütung
Homeoffice-Tage
Mitarbeiterangebote für Fitness
Schulungen und Zertifizierungen
Regelmäßige Team-Events

Qualifikationen

  • 2-3 Jahre Berufserfahrung in der IT, bevorzugt im Bereich IT-Security.
  • Tiefes Verständnis von Netzwerkprotokollen und SOC-Teams.
  • Eigenverantwortlicher und strukturierter Arbeitsstil.

Aufgaben

  • Durchführung von Penetrationstests in Active Directory und Webanwendungen.
  • Identifikation und Beseitigung von Angriffsrisiken bei Kunden.
  • Technische Unterstützung des Sales-Teams.

Kenntnisse

Praktische Erfahrung mit Angriffsmethoden
Verhandlungssicheres Deutsch
Fließendes Englisch
Kenntnisse in Analyse von Web Applications
Strukturierte Arbeitsweise

Ausbildung

Abgeschlossene Ausbildung zum Fachinformatiker für Systemintegration oder ähnliches

Tools

Burp Suite
OWASP ZAP
Windows und Linux Systeme

Jobbeschreibung

ÜBER CYQUEO

Seit über zwei Jahrzehnten gestalten wir bei CYQUEO die digitale Welt mit voller Hingabe, Innovationskraft und einem klaren Fokus: Sicherheit in der digitalen Kommunikation.
Was ist unsere Mission?
Unsere Kunden sollen sich entspannt zurücklehnen können – während wir die Arbeit übernehmen. Ob sichere Kommunikation, der Schutz geschäftskritischer Prozesse oder individuelle IT-Sicherheitslösungen: Wir kümmern uns. Persönlich. Zuverlässig. Mit höchstem Qualitätsanspruch.
Bei uns steht der Mensch im Mittelpunkt – sei es du selbst oder unsere geschätzten Kunden. Zahlreiche Auszeichnungen von namhaften Kunden sowie das positive Feedback unserer Mitarbeiter auf kununu sind glaubwürdige Beweise dafür.


DAS RUNDET DEIN PROFIL AB
  • Abgeschlossene Ausbildung zum Fachinformatiker für Systemintegration oder ein alternatives Studium
  • 2-3 Berufserfahrung in der IT (bevorzugt im Service- / Dienstleistungsbereich, IT-Security)
  • Praktische Erfahrung mit typischen Angriffsmethoden wie Pass-the-Hash, Kerberoasting, Privilege Escalation und Lateral Movement sowie sichere Anwendung entsprechender Sicherheitstools und Plattformen wie Endpoint Protection, EDR, SIEM und Firewalls
  • Ein tiefes Verständnis von Netzwerkprotokollen, Architekturen, Segmentierung und Datenverkehr sowie ein Verständnis für die Arbeit von SOC-Teams
  • Kenntnisse in der Analyse von Web Applications (typische Schwachstellen wie SQL Injection, Cross-Site Scripting (XSS), Authentication Bypass) sowie der sichere Umgang mit Tools wie Burp Suite, OWASP ZAP oder manuellen Techniken
  • Praktische Erfahrung in der Verwaltung von Windows und Linux Systemen ist von Vorteil
  • Fähigkeit, technische Ergebnisse verständlich aufzubereiten und zielgruppengerecht zu kommunizieren
  • Hohe Affinität für die Bereiche wie Active Directory, Wireless Security, Social Engineering, OSINT und Web-Sicherheit sowie Leidenschaft für ethisches Hacking
  • Ein eigenverantwortlicher und strukturierter Arbeitsstil
  • Verbindliches Auftreten, positive Ausstrahlung und ausgeprägte Hands-On-Mentalität
  • Verhandlungssicheres Deutsch und fließendes Englisch

WARUM WIR?
  • Mitreißende Arbeitsatmosphäre, in der Dein Wachstum unvermeidbar ist
  • Ein schickes Büro mit einer U-Bahn- und S-Bahn-Anbindung sowie mit einem Kühlschrank mit erfrischenden Getränken und Snacks
  • Du-Kultur, Kollegialität, freundliche interne Kommunikation, direkter Kontakt zu den Cyber Security Gurus und zu den Vorgesetzten
  • Keine langen Meetings und täglichen Reportings
  • Homeoffice-Tage und tatsächlich existierte Work-Life-Balance
  • Attraktive Vergütung, ein unbefristetes Arbeitsverhältnis und weitere Arbeitgeberleistungen
  • Mitarbeiterangebote für Sport und Einkaufen, Mobilitätszuschuss
  • Schulungen, Trainings, Zertifizierungen sowie internes Coaching
  • Restaurant auf unserem Campus
  • Regelmäßige Team-Events, After-Work-Partys (es ist aber kein Muss) u.v.m.

DEINE BEWERBUNG

Klingt spannend?
Dann bewirb Dich jetzt.
Schicke uns bitte Deinen CV und Motivationsschreiben und gebe uns einen Hinweis auf Deine Gehaltsvorstellung sowie zu Deinem frühestmöglichen Startdatum.

Deine Karrierebegleiterin bei CYQUEO - Mariia Büchel, HR-Managerin.

Wir freuen uns auf Deine Bewerbung.
DEINE AUFGABEN
  • Du führst gründliche und systematische Penetrationstests in den Kernbereichen Active Directory, drahtlose Netzwerke und Webanwendungen mithilfe von effektivsten Testmethoden (White Box, Grey Box und Black Box) durch, um Sicherheitslücken umfassend zu identifizieren und zu dokumentieren
  • Als Teil unseres Teams verantwortest Du für eine tatsächliche Beseitigung der Angriffsrisiken und den Support einzelner Lösungen bei unseren namhaften Kunden
  • Du unterstützt unser Sales-Team bei technischen und produktbezogenen Fragen sowie bei Produktpräsentationen (Remote / Vor-Ort)
  • Du betreust Proof-of-Concept-Phasen als Haupt-Ansprechpartner
  • Du arbeitest eng mit IT-, Development- und Security-Teams zusammen und bist im wirkungsvollen Austausch mit den anderen Experten
  • Du identifizierst Kundenanforderungen, analysierst diese und erarbeitest daraus nachvollziehbare und umsetzbare Lösungskonzepte
  • Du bildest Dich kontinuierlich zu neuen Angriffstechniken, Werkzeugen und Schutzmaßnahmen weiter und verbesserst dadurch übliche Testverfahren
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.