Senior Consultant Offensive Security (m/w/d)

Sopra Steria DE

Deutschland

Hybrid

EUR 80,000 - 110,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

30 Tage Urlaub
Sabbatical
Firmenwagen
Dienstfahrrad
Home Office
Deutschlandticket-Zusatz
Umfassende Weiterbildung

Job summary

Sopra Steria DE sucht eine erfahrene Fachkraft für Offensive Security, die anspruchsvolle Penetrationstests in Web, Mobile, Cloud, API und OT durchführt und Red- bzw. Purple-Teaming-Einsätze plant. Sie entwickeln Threat Scenarios, führen Adversary Emulation durch und arbeiten an KI-gestützten OffSec-Methoden.

Flexibles Arbeiten in Deutschland mit Office-, Kunden- onsite- oder Home-Office-Einsatz. Sie bringen mehrjährige OffSec-Erfahrung, gute Deutschkenntnisse (mind.

Qualifications

  • Abgeschlossenes Studium der Informatik, Mathematik, Engineering oder eine vergleichbare Qualifikation.
  • Mehrjährige Erfahrung im Bereich Penetration Testing oder Offensive Security.
  • Sehr gute Kenntnisse der OffSec-Methoden und Frameworks wie OWASP, PTES und MITRE ATT&CK.
  • Umgang mit Tools wie Burp Suite, Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Nessus oder Kali.

Responsibilities

  • Du führst anspruchsvolle Penetrationstests in Web, Mobile, Infrastruktur, Cloud, API oder OT durch.
  • Du planst Red-Teaming- und Purple-Teaming-Einsätze und führst realistische Angriffssimulationen aus.
  • Du entwickelst Threat Scenarios und führst Adversary Emulation basierend auf aktuellen TTPs durch.
  • Du berätst zu sicherheitsrelevanten Architektur- und Designentscheidungen und bringst deine Expertise ein.

Job description

Unternehmensbeschreibung

Wir sind als eine der führenden europäischen Management- und Technologieberatungen ein echter Tech-Player. Wir sehen uns als Vordenker\*\*, handeln und denken strategisch, entwickeln mit unseren Kunden maßgeschneiderte Lösungen, sowie präzise Prozesse und implementieren innovative Technologien. Weltweit sind wir über 50.000 tech-affine und kluge Köpfe – gemeinsam gestalten wir die Zukunft unserer Kunden und die der Gesellschaft.

Bist du bereit, das digitale Europa mitzugestalten?

Stellenbeschreibung
  • In dieser Rolleübernimmst du anspruchsvolle Penetrationstests in den Bereichen Web, Mobile, Infrastruktur, Cloud, API oder OT – je nach deinem Profil
  • Du planst und setzt Red-Teaming- sowie Purple-Teaming-Einsätze um und führst realistische Angriffssimulationen durch
  • Dabei kommen auch Social-Engineering- und Evasion-Techniken zum Einsatz, um Sicherheitsmechanismen zu prüfen
  • Zusätzlich entwickelst du Threat Scenarios und führst Adversary Emulation anhand aktueller TTPs durch
  • KI-gestützte Methoden zur Schwachstellenerkennung, Exploit-Synthese, Angriffsautomatisierung und Code-Analyse gehören ebenfalls zu deinem Werkzeugkasten, den du kontinuierlich weiterentwickelst
  • Gemeinsam mit dem Team baust du eine Offensive-Security-Factory auf und gestaltest deren Automatisierung, Skripting und Orchestrierung (CI/CD für Offensive Security)
  • Du berätst bei sicherheitsrelevanten Architektur- und Designentscheidungen und bringst deine Expertise ein
  • Außerdem arbeitest du aktiv an der Weiterentwicklung unseres Offensive‑Security‑Portfolios mit, zum Beispiel an Projekten wie dem KI-OffSec-Lab, Adversarial AI oder automatisierten Scanning Pipelines
  • Beratung heißt Flexibilität: Dein Projekteinsatz richtet sich nach unseren Kunden und deiner Projektsituation – du arbeitest deutschlandweit in unseren Offices, beim Kunden vor Ort und von zu Hause
Qualifikationen
  • Du hast ein erfolgreich abgeschlossenes Studium der (Wirtschafts-) Informatik, Mathematik, Engineering oder eine vergleichbare Qualifikation
  • Darüber hinaus hast du bereits mehrjährige Erfahrung im Bereich Penetration Testing oder Offensive Security gesammelt und erfolgreich eingesetzt
  • Du verfügst über sehr gute Kenntnisse der gängigen OffSec-Methoden und Frameworks wie OWASP, PTES und MITRE ATT&CK
  • Der Umgang mit Tools wie Burp Suite, Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Nessus oder Kali ist dir vertraut und gehört zu deinem Alltag
  • Red-Teaming-Methoden sind dir nicht nur bekannt, sondern idealerweise hast du auch praktische Erfahrung in diesem Bereich
  • Kenntnisse im Bereich KI-gestützte Offensive Security, beispielsweise LLM-gestützte Recon, Automatisierung, KI-Tooling oder Prompt Exploitation, runden dein Profil ab
  • Erfahrung mit Cloud-Security-Angriffspfaden in Azure, AWS oder GCP ist ein Pluspunkt
  • Einschlägige Zertifizierungen wie OSCP, OSCE3, OSEP, CRTO, OSEE, eCPPT, eWPT/X oder CPSA/CTP sind wünschenswert
  • Eine analytische Denkweise, selbstständiges Arbeiten und ein hohes Maß an Verantwortungsbewusstsein zeichnen dich aus
  • Gute Deutschkenntnisse (ab B2-Niveau) sowie Englischkenntnisse runden dein Profil ab
Zusätzliche Informationen
  • Weiterbildung: umfangreiche fachliche und methodische Trainings inkl. Zertifizierungen sowie vielfältige Entwicklungsperspektiven innerhalb des Unternehmens
  • Work-Life-Balance: hybrides Arbeiten innerhalb von Deutschland und für einen begrenzten Zeitraum in definierten EU-Ländern, Familienservice, Firmenfitness sowie die Möglichkeit zu einem Sabbatical
  • Flexible Urlaubsgestaltung: 30 Tage Urlaub und die Möglichkeit zur individuellen Erhöhung oder Verringerung des jährlichen Urlaubs um bis zu 5 Tage
  • SpenditCard:Monatlichstehen dir zusätzlich zum Gehalt50Eurosteuerfreies Guthabenzur Verfügung, die duflexibelfür Shops in deiner Nähe nutzen kannst
  • IT-Equipment: Wir unterstützen dich bei der Ausstattung von benötigtem Zusatz-Equipment für ein optimales ortsflexibles Arbeiten
  • Mobilität: Firmenwagen und Dienstfahrrad per GehaltsumwandlungsowieBezuschussung des Deutschlandtickets
  • Unser Mindset: Teamspirit, offene Türen, Duzkultur, gelebte Vielfalt

Vielfalt ist eine wichtige Grundlage unserer Unternehmenskultur. Wir möchten ein inklusives Umfeld schaffen, das die Diversität all unserer 2.700 Mitarbeitenden in Deutschland und Österreich berücksichtigt und in dem du dich bestmöglich entfalten kannst. Denn wir bei Sopra Steria sind davon überzeugt, dass deine Individualität der Schlüssel zu einem nachhaltigen Unternehmenserfolg ist. Wir setzen uns für eine nachhaltige Zukunft ein: Ob mit konzernweiten Stipendien- und Corporate Volunteering-Programmen oder mit Projekten zur Förderung von Bildung, Chancengleichheit und digitale Inklusion – wir übernehmen Verantwortung für die Gesellschaft. Wir glauben fest daran, dass digitale Innovationen ein Schlüssel zu Gleichberechtigung, Inklusion und Klimaschutz sind. Impressum

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Consultant Offensive Security (m/w/d)
Senior Consultant Offensive Security (m/w/d)

Sopra Steria • Germany

On-site
EUR 60,000 - 80,000
Umfangreiche Trainings und Zertifizierungen
Hybrides Arbeiten und gute Work-Life-Balance
30 Tage Urlaub und flexible Urlaubsgestaltung
+2
Senior Consultant Cybersecurity (m/w/d)
Senior Consultant Cybersecurity (m/w/d)

Sopra Steria DE • Germany

Hybrid
EUR 85,000 - 120,000
30 Tage Urlaub
Sabbatical-Option
SpenditCard 50 €/Monat
+3
Infrastructure Security Architect (m/w/d)
Infrastructure Security Architect (m/w/d)

Sopra Steria DE • Germany

On-site
EUR 90,000 - 120,000
Firmenwagen
Dienstfahrrad
Deutschlandticket
+2
Infrastructure Security Architect (m/w/d)
Infrastructure Security Architect (m/w/d)

Sopra Steria • Germany

On-site
EUR 90,000 - 120,000
30 Tage Urlaub
Sabbatical-Option
Firmenwagen
+1
Senior DevSecOps Consultant (m/w/d)
Senior DevSecOps Consultant (m/w/d)

Sopra Steria • Germany

On-site
EUR 70,000 - 110,000
Weiterbildung inkl. Zertifizierungen
Hybrides Arbeiten in Deutschland
30 Tage Urlaub (+5 Tage flexibel)
Senior Consultant Cybersecurity Bundeswehr (m/w/d)
Senior Consultant Cybersecurity Bundeswehr (m/w/d)

Sopra Steria • Germany

On-site
EUR 60,000 - 80,000
Umfangreiche Weiterbildung und Zertifizierungen
Hybrides Arbeiten in Deutschland
30 Tage Urlaub mit flexibler Gestaltung
+2
Senior Cybersecurity Engineer / SOC- Experte / -Architect (m/w/d)
Senior Cybersecurity Engineer / SOC- Experte / -Architect (m/w/d)

Sopra Steria DE • Germany

Hybrid
EUR 65,000 - 90,000
Weiterbildung & Zertifizierungen
Hybrides Arbeiten (Deutschland)
30 Tage Urlaub (+5 Tage flexibel)
+5
Senior Cybersecurity Consultant - Cloud, Zero Trust & IAM
Senior Cybersecurity Consultant - Cloud, Zero Trust & IAM

Sopra Steria • Germany

Hybrid
USD 104,000 - 150,000
SpenditCard (50€/Monat)
Firmenwagen
Dienstfahrrad
+7
Senior Consultant Cybersecurity Bundeswehr (m/w/d)
Senior Consultant Cybersecurity Bundeswehr (m/w/d)

Sopra Steria DE • Germany

Hybrid
EUR 70,000 - 100,000
30 Tage Urlaub
Sabbatical möglich
Firmenwagen oder Dienstfahrrad
+5
Leitung Cyber Security im Bereich Financial Services (m/w/d)
Leitung Cyber Security im Bereich Financial Services (m/w/d)

Sopra Steria • Germany

On-site
USD 139,000 - 208,000
Hybrides Arbeiten
Sabbatical möglich
30 Tage Urlaub
+1