Job Search and Career Advice Platform

Aktiviere Job-Benachrichtigungen per E-Mail!

Penetration Tester (m/w/d), Schwerpunkt: Active Directory, Red Teaming

NSIDE ATTACK LOGIC GmbH

München

Hybrid

EUR 55.000 - 75.000

Vollzeit

Vor 18 Tagen

Erstelle in nur wenigen Minuten einen maßgeschneiderten Lebenslauf

Überzeuge Recruiter und verdiene mehr Geld. Mehr erfahren

Zusammenfassung

Ein führendes Unternehmen für offensive IT-Sicherheit sucht einen Penetration Tester oder Red Teamer. Ihre Aufgaben werden die Durchführung von Penetrationstests, die Planung realistischer Phishing-Kampagnen sowie die Durchführung von IT-Security-Workshops umfassen. Mehrere Jahre Berufserfahrung im Bereich Penetration Tests, fundierte Kenntnisse über C2-Frameworks und eine Hochschulausbildung im IT-Bereich sind erforderlich. Es werden eine flexible Arbeitsweise und 30 Urlaubstage geboten.

Leistungen

Flexibles und mobiles Arbeiten
30 Tage Urlaub
Weiterbildungstage und Budget
Förderung von Zertifizierungen
Regelmäßige Teamevents

Qualifikationen

  • Mindestens mehrere Jahre Berufserfahrung im Bereich Penetration Tests oder Red-Teaming.
  • Starkes Interesse für offensive Sicherheit und sehr gute Analysefähigkeiten.
  • Fundierte Fähigkeiten in der Beratung und hohe Sozialkompetenz.
  • Gute Kenntnisse gängiger Betriebssysteme wie Linux und Windows.
  • Wissen über Post Exploitation und Lateral Movement in Windows AD-Umgebungen.

Aufgaben

  • Durchführung von Penetrationstests und Red-Team-Assessments.
  • Planung und Durchführung realistischer Phishing-Kampagnen.
  • Leitung von IT-Security-Workshops und Live-Hackings.
  • Selbstständige Projektleitung durchführen.

Kenntnisse

Penetrationstests
Red-Teaming
Offensive Sicherheit
Analysefähigkeiten
Beraterfähigkeiten
Eigeninitiative
Sozialkompetenz
Linux Kenntnisse
Windows Kenntnisse
C2-Frameworks
Sehr gute Deutschkenntnisse
Sehr gute Englischkenntnisse

Ausbildung

Hochschulabschluss im Bereich Informatik/IT-Sicherheit

Tools

Cobalt Strike
Brute Ratel C4
Sliver
Mythic
Havoc
Nighthawk
Jobbeschreibung
Permanent employee,Full-time· München oder Remote
Deine Aufgaben
  • Durchführung von Penetrationstests und Red-Team-Assessments bei internationalen Kunden
  • Planung und Durchführung realistischer Phishing- und Social-Engineering-Kampagnen
  • Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)
  • Selbstständige Projektleitung
  • Erstellung eigener Skripte und Anpassung eingesetzter Open-Source-Tools
  • Moderate Reisetätigkeit im Rahmen von Tests und Kundenterminen (Inland & Ausland)
  • Unterstützung bei Angebotsgesprächen, Scoping von Testumfängen
Dein Profil
  • Mehrere Jahre Berufserfahrung im Bereich Penetration Tests oder Red-Teaming
  • Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
  • Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
  • Fundierte Kenntnisse gängiger Betriebssysteme (Linux, Windows, macOS optional)
  • Wissen über Post Exploitation & Lateral Movement in Windows-AD-Umgebungen
  • Erfahrungen in der Aufrechterhaltung von Backdoorzugängen in internen Netzwerken
  • Erfahrungen mit C2-Frameworks wie z.B. Cobalt Strike, Brute Ratel C4, Sliver, Mythic, Havoc, Nighthawk, …
  • Grundlagen im Testen von Netzwerkperimetern und Webanwendungen
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Das würden wir uns noch wünschen ist aber nicht Grundvoraussetzung:
  • Zertifizierungen wie OSCP, OSCE3, OSED, CRTP, Red Team Operator o.ä.
  • Zertifizierungen im Bereich Microsoft, Linux, Cisco oder ähnliches
  • Praxis in der Malware-Entwicklung
  • Wissen in der Administration von Linux/Unix und/oder Windows (inkl. Active Directory)
  • Wissen im Bereich Cloud-Security (Azure, AWS, GCP, …)
  • Praxis in Reverse Engineering, Entwicklung von Exploits und Shellcodes
  • Erfahrung mit Red-Team-Assessments im TIBER-Framework
  • Erfahrung im Bereich "Offensive Threat Modelling"/Risikoanalysen
  • Hochschulabschluss im Bereich Informatik/IT-Sicherheit
Das bieten wir dir:
  • Flexibles und mobiles Arbeiten
  • 30 Tage Urlaub
  • Klar definierter On-Boarding-Prozess mit persönlichem Mentor für die ersten Monate
  • Spannende und abwechslungsreiche Projekte bei Unternehmen aller Größen und Branchen
  • Weiterbildungstage + entsprechendes Weiterbildungsbudget pro Jahr
  • Förderung von Zertifizierungen (z.B. OSCP, OSCE)
  • Moderne Arbeitsplatzumgebung + eigenes Budget für die Arbeitsplatzgestaltung
  • Regelmäßige, spaßige Teamevents und gemeinsames Mittagessen
  • Flache Hierarchien sowie schnelle und direkte Kommunikationswege
  • Raum für Eigeninitiative und Kreativität (Entwicklung von Tools und neuen Angriffsmethoden)
  • ein junges Team mit kollegialer Atmosphäre

Mehr als 250 Kunden und 14 DAX Unternehmen vertrauen unserer langjährigen Erfahrung und technischen Expertise.

Seit 2014 bieten wir, mit Stammsitz in München und über 25 Mitarbeitern, ein umfangreiches Portfolio an Dienstleistungen im Bereich der offensiven IT-Sicherheit an.

Dazu gehören Penetrationstests, OSINT/WEBINT, Red Teaming, Purple Teaming, Phishing Simulationen und Awareness Workshops.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.