Ethical Hacker / Penetrationstester - Schwerpunkt IoT-Security & Testkonzepte - ID: 342

SINTEC Informatik GmbH
Karlsruhe, Germany
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Compensation
€57,000.0 - €73,000.0
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Software System Penetration Testing Bash Shell Burp Suite C++ (Programming Language) Cyber Security Python (Programming Language) Script Language Metasploit Nessus

Job description

  • Full-timeEmployment type: Full-time
  • €57,000 - €73,000 (XING estimate)
  • On-site, * Du führst eigenständig Penetrationstests und Sicherheitsanalysen an IoT- und Embedded-Systemen in industriellen Umgebungen durch
  • Dabei identifizierst, bewertest und dokumentierst du Schwachstellen in Hardware- und Softwarekomponenten mit sicherheitskritischem Bezug
  • Sowohl White-Box- als auch Black-Box-Methoden nutzt du, um die Systemsicherheit gründlich zu prüfen
  • Du entwickelst realistische Angriffsszenarien, um aktuelle Bedrohungen praxisnah zu simulieren
  • Auf Basis relevanter Normen und Standards (z. B. IEC 62443, ISO/SAE 21434) erstellst und implementierst du fundierte Testkonzepte
  • In enger Zusammenarbeit mit unseren Kunden berätst du bei der Absicherung ihrer Systeme und trägst zur Entwicklung sicherer Architekturen bei
  • Zusätzlich unterstützt du bei der Erstellung von Sicherheitskonzepten und Security Assessments

Requirements

  • Ein abgeschlossenes Studium in Cybersecurity, IT-Sicherheit, Informationssicherheit oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in Penetrationstests - idealerweise im Bereich IoT-Geräte und industrieller Netzwerke
  • Tiefgehendes Know-how in der Analyse sicherheitskritischer Systeme sowie in der Erkennung und Bewertung von Schwachstellen
  • Erfahrung in der Entwicklung von Testkonzepten unter Berücksichtigung gängiger Normen (z. B. IEC 62443)
  • Sicherer Umgang mit Tools wie Burp Suite, Nessus, OpenVAS oder Metasploit
  • Kenntnisse in sicherheitsrelevanten Programmiersprachen und Skriptsprachen (z. B. Python, Bash, C/C++)
  • Wünschenswert sind einschlägige Zertifizierungen im Bereich Cybersecurity (z. B. OSCP, CEH, GIAC)
  • Ein gutes Verständnis für Bedrohungsmodelle und verschiedene Angriffsvektoren
  • Verhandlungssichere Deutsch- und Englischkenntnisse runden Dein Profil ab

Benefits & conditions

  • Flache Hierarchien und kurze Entscheidungswege sind bei uns gelebte Praxis
  • Du hast viel Gestaltungsspielraum und eigene Ideen sind erwünscht
  • Gründliche Einarbeitung und Unterstützung durch Tutoren sind selbstverständlich
  • Wir feiern unsere Erfolge: Firmenevents (Sommer-/Weihnachtsfest, Stammtisch etc.)
  • New Work ist für uns nicht new: hybrid work, flexible Arbeitszeiten, 30 Tage Urlaub
  • Du bist hier in guten Händen: Betriebliche Krankenzusatzversicherung, Betriebliche Altersvorsorge, Unfallversicherung (weltweit und 24 Std. rund um die Uhr)
  • Wir sind top erreichbar: Firmenparkplatz, sehr gute Verkehrsanbindung, VGN FirmenAbo
  • Firmenfahrrad auch für Deine/n Partner/in

About the company

Software made in Franken - bei SINTEC entwickeln wir Software mit Leidenschaft. Innovativ, benutzerfreundlich, maßgeschneidert. Bei uns triffst Du auf Sportskanonen und Serienmarathon-Expert:innen, Superhirne und Erfindergeister, Coffee Nerds und Teatime Fans. Genauso individuell wie wir sind auch unsere Projekte. Keines ist wie das andere. Das bedeutet für Dich: Neues lernen und anspruchsvolle Aufgaben lösen. Ob Digitalisierung oder Automatisierung: Für unsere Kunden realisieren wir komplexe Neu-Software genauso wie cloud-ready Webapplikationen und Digitalisierungsprojekte. Und das seit 1995.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on xing.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · WWC 2022

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · WWC 2023

3:31 min

Setting up a penetration testing environment for web apps

Anna Bacher · LIVE

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all