Aktiviere Job-Benachrichtigungen per E-Mail!

Penetration Tester (m/w/d), Schwerpunkt: Mobile-Security (Android und iOS)

NSIDE ATTACK LOGIC GmbH

München

Hybrid

EUR 45.000 - 75.000

Vollzeit

Vor 30+ Tagen

Erhöhe deine Chancen auf ein Interview

Erstelle einen auf die Position zugeschnittenen Lebenslauf, um deine Erfolgsquote zu erhöhen.

Zusammenfassung

Ein innovatives Unternehmen in der IT-Sicherheitsbranche sucht einen erfahrenen Penetrationstester, der sich auf Mobile-Apps und HTTP-APIs spezialisiert hat. Diese spannende Rolle umfasst die Durchführung von Penetrationstests, die Konzeption von IT-Security-Workshops und die selbstständige Projektleitung. Mit einem flexiblen Arbeitsumfeld und einem klaren On-Boarding-Prozess bietet das Unternehmen die Möglichkeit, an abwechslungsreichen Projekten zu arbeiten und sich kontinuierlich weiterzubilden. Wenn Sie ein hohes Maß an Eigeninitiative und Kreativität mitbringen, freuen wir uns auf Ihre Bewerbung!

Leistungen

Flexibles und mobiles Arbeiten
30 Tage Urlaub
Klar definierter On-Boarding-Prozess
5 Weiterbildungstage pro Jahr
Förderung von Zertifizierungen
Moderne Arbeitsplatzumgebung
Regelmäßige Teamevents
Flache Hierarchien
Raum für Eigeninitiative
Großzügiges Angebot an Getränken und Snacks

Qualifikationen

  • Mehrere Jahre Erfahrung in Penetrationstests von Mobile-Apps.
  • Gute Kenntnisse in Standard-Tools und Programmiersprachen.

Aufgaben

  • Durchführung von Penetrationstests für Mobile-Apps und HTTP-APIs.
  • Projektleitung und IT-Security-Workshops.

Kenntnisse

Penetrationstests
Mobile-Apps (Android und iOS)
IT-Security
Analysefähigkeiten
Beraterfähigkeiten
Standard-Tools (Frida, Grapefruit, Cydia, ZAP/BurpSuite)
Webanwendungen und HTTP-APIs testen
Programmiersprachen (PowerShell, Bash, Java, Objective-C, Python, JavaScript, C#/.NET, Go)

Ausbildung

Hochschulabschluss im Bereich Informatik/IT-Sicherheit

Tools

Frida
Grapefruit
Cydia
ZAP/BurpSuite

Jobbeschreibung

Permanent employee, Full-time · München oder Remote (Deutschland)
Deine Aufgaben
  • Durchführung von Penetrationstests mit Fokus auf Mobile-Apps (Android und iOS) und HTTP-APIs
  • Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)
  • Source-Code-Audits und Reviews von IT-Konzepten
  • Selbstständige Projektleitung
  • Erstellung eigener Skripte und Anpassung eingesetzter Open-Source-Tools
  • Moderate Reisetätigkeit im Rahmen von Tests und Kundenterminen (Inland & Ausland)
  • Unterstützung bei Angebotsgesprächen, Scoping von Testumfängen
Dein Profil
  • Mehrere Jahre Berufserfahrung im Bereich Penetrationstests von Mobile-Apps (Android und/oder iOS)
  • Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
  • Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
  • Gute Kenntnisse bei der Verwendung von Standard-Tools wie Frida, Grapefruit, Cydia, ZAP/BurpSuite, ...
  • Grundlagen im Testen von Webanwendungen und HTTP-APIs
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Solides Wissen in mindestens einer der folgenden Sprachen: PowerShell, Bash, Java, Objective-C, Python, JavaScript, C#/.NET oder Go
Das würden wir uns noch wünschen, ist aber nicht Grundvoraussetzung:
  • Zertifizierungen wie eMAPT, CMWAPT, GMOB, ...
  • Professionelle Erfahrung im Bereich Mobile-App-Entwicklung
  • Hochschulabschluss im Bereich Informatik/IT-Sicherheit
Das bieten wir dir:
  • Flexibles und mobiles Arbeiten
  • 30 Tage Urlaub
  • Klar definierter On-Boarding-Prozess mit persönlichem Mentor für die ersten Monate
  • Spannende und abwechslungsreiche Projekte bei Unternehmen aller Größen und Branchen
  • 5 Weiterbildungstage + entsprechendes Weiterbildungsbudget pro Jahr
  • Förderung von Zertifizierungen (z.B. OSCP, OSCE)
  • Moderne Arbeitsplatzumgebung + eigenes Budget für die Arbeitsplatzgestaltung
  • Regelmäßige, spaßige Teamevents und gemeinsames Mittagessen
  • Flache Hierarchien sowie schnelle und direkte Kommunikationswege
  • Raum für Eigeninitiative und Kreativität (Entwicklung von Tools und neuen Angriffsmethoden)
  • Ein junges Team mit kollegialer Atmosphäre
  • Großzügiges Angebot an Getränken und Snacks (alles was das Süßigkeitenherz begehrt und noch mehr)

Mehr als 250 Kunden und 14 DAX Unternehmen vertrauen unserer langjährigen Erfahrung und technischen Expertise. Seit 2014 bieten wir, mit Stammsitz in München und über 25 Mitarbeitern, ein umfangreiches Portfolio an Dienstleistungen im Bereich der offensiven IT-Sicherheit an. Dazu gehören Penetrationstests, OSINT/WEBINT, Red Teaming, Purple Teaming, Phishing Simulationen und Awareness Workshops.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.