Cybersecurity Penetration Tester

Cs2 ITEC GmbH?&?Co.?KG
München, Germany
23 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Starter
Working hours
Regular working hours
Job source

Tech stack

Active Directory Software System Penetration Testing Bash Shell C Sharp (Programming Language) C++ (Programming Language) Cloud Computing Cyber Security Python (Programming Language) Windows PowerShell Information Technology

Job description

  • Als Mitglied des Assurance-Teams bist du verantwortlich für die Durchführung von Cybersicherheitsbewertungen einschließlich Produkten, Services, IT-Systemen, Fabriken und Softwareentwicklungszentren.
  • Dabei führst du Ethical-Hacking-Aktivitäten durch, entwickelst Angriffsszenarien für modernste Technologien und hebst wichtige Beobachtungen hervor, um technische Erkenntnisse in managementgerechte Informationen zu übersetzen, damit wirksame Maßnahmen ergriffen werden können.
  • Du wendest Hacking-Prinzipien sowie Red-Team-Methoden, -Tools und -Techniken an, um reale Bedrohungsverhalten nachzubilden, denen die digitale Umgebung ausgesetzt ist, z. B. Cloud-Anwendungen, On-Premise-Infrastrukturen, digitale Produkte und Services.
  • Du arbeitest eng mit Cybersicherheitsexperten aus verschiedenen Branchen zusammen, um deren Lösungen zu verbessern, indem du die Ursachen von Problemen angehst und innovative Lösungen für moderne Herausforderungen findest.
  • Du führst eigenständig Recherchen zu den neuesten Entwicklungen im Bereich Cybersicherheitstechnologien und Bedrohungen durch und verstehst, wie diese die Umgebung beeinflussen und verändern.

Requirements

  • Akademischer Hintergrund mit Masterabschluss in IT, Informatik oder einem verwandten Fachgebiet;
  • Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTP, eJPT, CREST usw. sind von Vorteil.
  • Gute Skripting- und Programmierkenntnisse sowie Erfahrung mit Sprachen wie Bash, Python, PowerShell und C++ / C#.
  • Solider Hintergrund und mehrjährige Berufserfahrung im Bereich Penetration Testing, mit nachweisbarer kontinuierlicher beruflicher Weiterentwicklung.
  • Ausgeprägte Bereitschaft, sich mit den neuesten Trends in der Cybersicherheit auseinanderzusetzen und in einem kontinuierlich herausfordernden Umfeld auf dem Laufenden zu bleiben.
  • Erfahrung mit einem oder mehreren der folgenden Aspekte von Penetration Testing / Red Teaming: Anwendungs- und Softwaresicherheit, Umgehung von EDR- und Antivirenlösungen, C2-Setup, Automatisierung und Skalierung von Sicherheitstests, Active-Directory-Angriffe usw.
  • Nachgewiesene Erfahrung bei Capture-the-Flag-Events, Bug Hunting oder Schwachstellenforschung, z. B. CVEs, ist von Vorteil.
  • Du bringst eine internationale Denkweise mit und bist offen für Reisen sowie für die Arbeit in einem vielfältigen Team.
  • Du hast eine positive Einstellung, Neugier und die Bereitschaft zu lernen.

Benefits & conditions

  • Abwechslungsreiche Tätigkeiten in einem spannenden Aufgabenfeld
  • Internationale Großprojekte bei namhaften Kunden
  • Mitarbeit in einem sympathischen und motiviertem Team
  • Angenehmes und kollegiales Arbeitsumfeld
  • Interessante Perspektiven für die fachliche und persönliche Weiterentwicklung
  • Attraktive Vergütung und flexible, familienfreundliche Arbeitszeiten

About the company

Cs2 ITEC bietet Ihnen als Berufseinsteiger oder erfahrenem Spezialisten ausgezeichnete Möglichkeiten der fachlichen und persönlichen Weiterentwicklung.

Bei spannenden und abwechslungsreichen Tätigkeiten für internationale Großkunden und Konzerne, bauen Sie, je nach Aufgabenstellung und Position tiefes Fachwissen in neuesten Technologien oder breites Projektleitungs- bzw. Führungs-Know-how auf.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · WWC 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · WWC 2023

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all