Ethical Hacker
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
- Realistische Angriffsszenarien gegen kritische Geschäftsprozesse und Systeme konzipieren und durchführen.
- Die gesamte Attack Chain abdecken: Reconnaissance und Initial Access, Command & Control, Privilege Escalation, Lateral Movement und Actions on Objectives.
- Threat-Intelligence-geführte ART- und TIBER-Exercises sowie weitere fortgeschrittene Red- und Purple-Team-Engagements durchführen.
- Bei Bedarf Tooling, Infrastruktur und Payloads selbst entwickeln oder anpassen.
- In Live-Kundenumgebungen fundierte OPSEC- und Risikoentscheidungen treffen.
- Technische Aktivitäten in klare Lessons Learned für Defender:innen, technische Führungskräfte und die Geschäftsführung übersetzen.
- Unsere Tradecraft stetig verbessern: neue Techniken recherchieren, TTPs entwickeln und Erkenntnisse im Team teilen.
Wie ein Einsatz abläuft Wir beginnen damit, die Organisation, ihre kritischen Funktionen und die Bedrohungsakteure, denen sie ausgesetzt ist, zu verstehen. Gemeinsam mit dem Kunden und dem Control Team übersetzen wir diesen Kontext in Ziele, Angriffsszenarien und klare Rules of Engagement.
Während der Durchführung hast Du Spielraum zur Anpassung. Ziel ist nicht das Abarbeiten einer Checkliste, sondern die glaubwürdige Emulation eines Angreifers, ohne Sicherheit und Lerneffekt aus den Augen zu verlieren. Wir schließenmit transparenter Berichterstattung, Präsentationen für Führungskräfte und technische Teams ab - häufig ergänzt durch eine Purple-Teaming-Session, in der Angriffe gemeinsam mit den Verteidigern nachgestellt werden., Red-Team-Arbeit erfordert Vertrauen, Zeit zum Lernen und Kolleginnen und Kollegen, die Dich herausfordern. Wir bieten:
- Komplexe, mehrwöchige Adversary-Simulation-Assignments mit sinnstiftenden Zielen.
- Ein Team aus Specialist:innen, die Wissen teilen und unterschiedliche Perspektiven in jede Operation einbringen.
- Direkte Zusammenarbeit mit Expert:innen aus Offensive, Defensive, Threat Intelligence, Reverse Engineering und Incident Response.
- Zeit und Budget für Training, Zertifizierungen, Konferenzen und längere Entwicklungsprogramme.
- Professionelle Ausstattung und das benötigte Tooling, um Deine Arbeit hervorragend zu machen.
- Hybrid Working mit Zugang zu unseren Offices in Belgien, Deutschland, den Niederlanden und Schweden.
- Ein wettbewerbsfähiges, lokales Compensation- und Benefits-Paket. Gehalt, Urlaub, Pension, Mobilität und Zulagen variieren je nach Land. Unsere Recruiter:innen erläutern Dir das für Deinen Standort relevante Paket.
- Raum, unsere Methoden, unser Tooling und die Zukunft unserer Red-Team-Services mitzugestalten - besonders vor dem Hintergrund wachsender Nachfrage.
Requirements
Erforderlich
- Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming, einschließlich Verantwortung für die Planung und Durchführung von Operationen.
- Fundierte Kenntnisse von Angriffspfaden in Windows- und Active-Directory-Umgebungen.
- Erfahrung mit Entra ID oder anderen Cloud-Umgebungen.
- Praktische Fähigkeiten in Command-and-Control, OPSEC und Infrastruktur.
- Das Urteilsvermögen, operative Ziele, Kundensicherheit und Lerneffekt in Einklang zu bringen.
- Klare schriftliche und mündliche Englischkenntnisse sowie die Fähigkeit, Entscheidungen und Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen verständlich zu erklären.
- Eine kooperative Arbeitsweise: Du bittest aktiv um eine zweite Meinung, teilst, was funktioniert hat, und unterstütztst andere bei ihrer Weiterentwicklung.
- Arbeitsberechtigung für Belgien, Deutschland, die Niederlande oder Schweden sowie Reisebereitschaft für Kundeneinsätze, wenn ein Auftrag dies erfordert.
Wünschenswert, aber nicht zwingend erforderlich
- Erfahrung mit ART, TIBER oder einem anderen strukturierten, threat-led Red-Team-Framework.
- Vertiefte Kenntnisse in einem oder mehreren Bereichen wie Social Engineering, Malware-Entwicklung, Cloud, Application Security, Exploit-Entwicklung oder Reverse Engineering.
- Relevante Zertifizierungen wie OSCP, OSEP oder CRTO. Wir legen mehr Wert auf nachgewiesene Fähigkeiten und fundiertes Urteilsvermögen als auf eine Liste von Zertifikaten.
- Eine weitere europäische Sprache zusätzlich zu Englisch.
Benefits & conditions
Unser Red Team vereint 15 Ethical Hacker mit Expertise in den Bereichen Adversary Simulation, Social Engineering, Active Directory und Entra ID, Malware- und Tool-Entwicklung, Cloud, Application Security, Reverse Engineering undExploitation. Wir fordern uns gegenseitig heraus, teilen Techniken offen miteinander und kombinieren für jede Operation die passenden Fähigkeiten.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in Germany
9 Ways to Make Money Hacking
Finding Jobs in Germany
Jobs in Germany for Americans