Web Penetration Tester

G DATA CyberDefense AG
Bochum, Germany
19 days ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€53,000.0 - €71,000.0
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Active Directory Application Programming Interfaces (APIs) Software System Penetration Testing Burp Suite Python (Programming Language) Web Applications

Job description

  • Full-timeEmployment type: Full-time
  • €53,000 - €71,000 (XING estimate)
  • Hybrid
  • Be an early applicant, * Du führst eigenständig Penetration Tests von Webapplikationen durch und unterstützt idealerweise auch bei Tests von APIs, externen Netzwerken (Perimeter) und Active Directory
  • Du analysierst und dokumentierst gefundene Schwachstellen und gibst unseren Kunden konkrete Handlungsempfehlungen zur Behebung
  • Du präsentierst Deine Ergebnisse verständlich und souverän beim Kunden und beantwortest dabei auch technische Rückfragen
  • Du übernimmst die technische Projektleitung und stellst gemeinsam mit dem Kunden einen reibungslosen Ablauf des Pentests sicher
  • Du nimmst an Scoping-Calls teil und unterstützt dabei, den technischen Umfang und Aufwand anstehender Projekte einzuschätzen
  • Du unterstützt bei der Weiterentwicklung interner Tools, Methoden und Abläufe und bringst dabei Deine eigenen Ideen ein

Requirements

  • Du verfügst bereits über erste Berufserfahrung im Bereich Web Penetration Testing und hast schon eigenverantwortlich Projekte durchgeführt, Reports erstellt und Ergebnisse beim Kunden präsentiert
  • Du besitzt fundierte Kenntnisse in einer oder mehreren Programmiersprachen, idealerweise in Python, und setzt diese sicher ein
  • Du fühlst Dich in Burp Suite zu Hause und nutzt das Tool routiniert für die Analyse und das Testen von Webapplikationen
  • Du verfügst über praktische Pentesting Zertifizierungen wie OSCP, BSCP, CWES oder OSWA oder kannst vergleichbare praktische Erfahrung bspw. durch CTFs oder Bug-Bounty-Aktivitäten nachweisen
  • Du verfügst über sehr gute Deutschkenntnisse (mind. C1) und gute Englischkenntnisse in Wort und Schrift

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:31 min

Setting up a penetration testing environment for web apps

Anna Bacher · LIVE

6:13 min

Analyzing test coverage gaps in standard web applications

Jorge Gonzalez Pliego Jorge Gonzalez Pliego · Europe 2026 Virtual

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

1:45 min

Evolution from manual setups to automated monolith deployments

Axel Barbier · World Congress 2023

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · World Congress 2023

41 sec

Building full web applications using Flask and Jinja

Teri Eyenike · LIVE

Videos

See all

Related articles

See all