Als Public Cloud Group sind wir darauf spezialisiert, mittelständischen Unternehmen bei der Modernisierung ihrer IT-Strukturen zu unterstützen und diese auf ein modernes und sicheres Fundament innerhalb der Public Cloud zu stellen. Wir sind derzeit über 470 Personen in Europa, Tendenz wachsend, und haben Standorte im DACH Raum (München, Magstadt, Darmstadt, Berlin, Hamburg, Köln, Ulm, Linz).
Unsere Business Unit Compliance & Security bietet sowohl Schutzmaßnahmen als auch effektive Prüfverfahren an, um digitale Sicherheitsstandards sicherzustellen. In deiner Rolle als Senior Penetration Tester bist du unsere technische Expertise für die Überprüfung der Sicherheitslösungen unserer Kunden (speziell moderne SaaS und IT Firmen). Du kennst die relevanten Sicherheitsstandards, wie OWASP, und kannst Web-Anwendungen und Infrastrukturen daraufhin testen. Möchtest du unsere Kunden aktiv für Compliance & Security sensibilisieren und die Sicherheitsstandards auf das nächste Level bringen? Hast du Lust auf eine Arbeitsumgebung, in der Teamgeist und Eigenverantwortung großgeschrieben werden? Dann sollten wir uns kennenlernen! Als Senior Penetration Tester bist du ein wichtiger technischer Experte in unserem "PenTest Squad", der für die Bewertung und Stärkung der Sicherheitslage unserer vielfältigen Kundschaft verantwortlich ist.
Diese Rolle erfordert einen proaktiven Sicherheitsexperten, der komplexe Schwachstellen identifiziert und, was ebenso wichtig ist, deren Auswirkungen und Behebung sowohl technisch als auch dem Management kommunizieren kann. Es wird erwartet, dass du umfassende Sicherheitsbewertungen durchführst und umsetzbare Erkenntnisse lieferst, die unseren Kunden helfen, ihre Sicherheitsstandards zu erhöhen.
Sicherheitsbewertungen: Durchführung eingehender Penetrationstests in verschiedenen Umgebungen, einschließlich Webanwendungen, APIs (REST, GraphQL usw.), mobilen Anwendungen (iOS, Android) und externen Netzwerkinfrastrukturen.
Schwachstellenmanagement: Identifizieren, Analysieren, Verifizieren und akribisches Dokumentieren von Sicherheitsschwachstellen, Bereitstellen klarer, umsetzbarer und priorisierter Empfehlungen zur Behebung.
Methodik und Berichterstattung: Verfassen professioneller, qualitativ hochwertiger Berichte, die technische Schwachstellen für Engineering-Teams detailliert beschreiben und diese Erkenntnisse in prägnante, wirkungsorientierte Zusammenfassungen für das Management übersetzen.
Kundenkommunikation und Präsentation: Souveränes Präsentieren von Ergebnissen direkt an Kunden, Leiten technischer Debriefing-Gespräche und fachkundiges Verteidigen Ihrer Schlussfolgerungen und Methoden gegen Fragen von Stakeholdern.
Kontinuierliche Verbesserung & KI-Integration: Bleibe an der Spitze der Cybersicherheitslandschaft, indem neue Bedrohungen und Schwachstellen analysiert werden. Nutzen von KI-Tools als persönlichen Assistenten, um die Analysen zu unterstützen, Workflow zu verbessern sowie die Effizienz und Tiefe unserer Bewertungen zu erhöhen.
Wissensaustausch: Aktives Beitragen zur Wissensdatenbank des Teams, Teilen von Einblicken in neue Techniken und Betreuen jüngerer Kollegen, um das kollektive Wachstum zu fördern.
Wenn du Lust hast, mit uns den nächsten Schritt in deiner Karriere zu gehen und maßgeblich zum Aufbau des Compliance & Pen-Testing-Bereichs beizutragen, freuen wir uns darauf, dich kennenzulernen!
Klingt das gut?
Super, dann schicke uns jetzt deine Bewerbung - Keine Sorge, es dauert keine 60 Sekunden.
Der Bewerbungsprozess für diese Position inkludiert einen Penetration Test, eine technische Präsentation und einen HR Call.
Du hast noch Fragen?
Dann melde dich gerne direkt bei:
Janin Eggert
Email: janin.eggert@pcg.io
Wir freuen uns auf dich!
Bitte beachte, dass wir Bewerbungen ausschließlich über unser Bewerbungsportal entgegennehmen. E-Mail-Bewerbungen können wir leider nicht berücksichtigen.
Recruitment Agencies:
We at PCG have an in-house recruitment team, which focuses on sourcing great candidates directly. PCG does not accept unsolicited resumes from agency or search firm recruiters. Fees will not be paid in the event a candidate submitted by a recruiter without an agreement in place is hired. When we do use agencies, we have a PSL in place, so please do not contact managers directly.