Penetration Tester Cybersecurity

grey engineering GmbH
München, Germany
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€75,000.0 - €100,000.0
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Active Directory Antivirus Softwares Software System Penetration Testing Bash Shell C Sharp (Programming Language) C++ (Programming Language) Cloud Computing Cyber Security Python (Programming Language) Windows PowerShell Software Security Information Technology

Job description

  • Full-timeEmployment type: Full-time
  • €75,000 - €100,000 (employer salary)
  • Hybrid, * Durchführung von Cybersecurity-Assessments für Produkte, Services, IT-Systeme, Werke und Softwareentwicklungszentren
  • Durchführung von Ethical-Hacking- und Red-Team-Aktivitäten zur Simulation realer Angriffsszenarien
  • Entwicklung und Bewertung von Angriffsszenarien für moderne IT-, Cloud- und On-Premise-Umgebungen
  • Analyse und Aufbereitung technischer Sicherheitsbefunde für Management- und Entscheidungsprozesse
  • Anwendung von Red-Team-Methoden, Tools und Techniken zur Identifikation von Sicherheitsrisiken
  • Enge Zusammenarbeit mit internationalen Cybersecurity-Experten zur Entwicklung nachhaltiger Sicherheitslösungen
  • Durchführung eigenständiger Recherchen zu aktuellen Cybersecurity-Technologien, Bedrohungen und Angriffsmethoden
  • Bewertung der Auswirkungen neuer Cybersecurity-Trends auf komplexe Unternehmens- und Systemlandschaften

Requirements

  • Sie verfügen über ein erfolgreich abgeschlossenes Hochschulstudium im Bereich IT, Informatik oder einer vergleichbaren Fachrichtung
  • Idealerweise besitzen Sie relevante Cybersecurity-Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTP, eJPT oder CREST
  • Sie bringen fundierte Kenntnisse in Skript- und Programmiersprachen wie Bash, Python, PowerShell sowie C++ oder C# mit
  • Sie verfügen über mehrjährige Berufserfahrung im Bereich Penetration Testing bzw. Red Teaming, idealerweise in einem Industrieumfeld
  • Sie verfolgen aktuelle Entwicklungen und Trends im Bereich Cybersecurity mit großem Interesse und erweitern kontinuierlich Ihr Fachwissen
  • Sie besitzen praktische Erfahrung in Bereichen wie Application Security, Software Security, EDR-/Antivirus-Evasion, C2-Setups, Active-Directory-Angriffen sowie der Automatisierung von Security-Tests
  • Kenntnisse im Bereich Vulnerability Research, Bug Hunting, CVEs oder Teilnahme an Capture-the-Flag-Wettbewerben (CTFs) sind von Vorteil
  • Sie bringen ein internationales Mindset sowie Reisebereitschaft für die Zusammenarbeit in globalen Teams mit
  • Fließende Englischkenntnisse in Wort und Schrift runden Ihr Profil ab; Deutschkenntnisse oder weitere Sprachkenntnisse sind von Vorteil

Benefits & conditions

  • Einen unbefristeten Vertrag zur sicheren Zukunftsplanung
  • Eine spannende und abwechslungsreiche Tätigkeit im Rahmen eines innovativen Umfeldes
  • Herausfordernde Tätigkeiten mit einem hohen Maß an Eigenverantwortung
  • Flexible Arbeitszeiten sowie, je nach Position, die Option zum mobilen Arbeiten zur optimalen Vereinbarung von Familie und Beruf
  • Eine attraktive, überdurchschnittliche Vergütung - je nach Qualifikation und Erfahrung zwischen 75.000 und 100.000 Euro brutto pro Jahr
  • Corporate Benefits über unsere Online-Plattform
  • Offene Kultur und familiäre Arbeitsatmosphäre

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · WWC 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · WWC 2023

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all