> Markdown version of [/jobs/ext/681524-penetration-tester](https://www.wearedevelopers.com/jobs/ext/681524-penetration-tester). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Penetration Tester - **Company:** CYQUEO GmbH - **Location:** München, Germany (Remote available) - **Experience:** Experienced - **Salary:** €63,500.0 - €88,500.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Software System Penetration Testing, Burp Suite, Cyber Security, Data Transmissions, Linux, Network Protocols, Open Source Intelligence, Security Information and Event Management, SQL Injection, Systems Integration, Web Applications, Firewalls (Computer Science), Cross-Site Scripting (XSS) - **Published:** June 28, 2026 - **Apply:** https://www.xing.com/jobs/muenchen-penetration-tester-155716728 ## About the Role * Abgeschlossene Ausbildung zum Fachinformatiker für Systemintegration oder ein alternatives Studium * 2-3 Berufserfahrung in der IT (bevorzugt im Service- / Dienstleistungsbereich, IT-Security) * Praktische Erfahrung mit typischen Angriffsmethoden wie Pass-the-Hash, Kerberoasting, Privilege Escalation und Lateral Movement sowie sichere Anwendung entsprechender Sicherheitstools und Plattformen wie Endpoint Protection, EDR, SIEM und Firewalls * Ein tiefes Verständnis von Netzwerkprotokollen, Architekturen, Segmentierung und Datenverkehr sowie ein Verständnis für die Arbeit von SOC-Teams * Kenntnisse in der Analyse von Web Applications (typische Schwachstellen wie SQL Injection, Cross-Site Scripting (XSS), Authentication Bypass) sowie der sichere Umgang mit Tools wie Burp Suite, OWASP ZAP oder manuellen Techniken * Praktische Erfahrung in der Verwaltung von Windows und Linux Systemen ist von Vorteil * Fähigkeit, technische Ergebnisse verständlich aufzubereiten und zielgruppengerecht zu kommunizieren * Hohe Affinität für die Bereiche wie Active Directory, Wireless Security, Social Engineering, OSINT und Web-Sicherheit sowie Leidenschaft für ethisches Hacking * Ein eigenverantwortlicher und strukturierter Arbeitsstil * Verbindliches Auftreten, positive Ausstrahlung und ausgeprägte Hands-On-Mentalität * Verhandlungssicheres Deutsch und fließendes Englisch ## Description * Du führst gründliche und systematische Penetrationstests in den Kernbereichen Active Directory, drahtlose Netzwerke und Webanwendungen mithilfe von effektivsten Testmethoden (White Box, Grey Box und Black Box) durch, um Sicherheitslücken umfassend zu identifizieren und zu dokumentieren * Als Teil unseres Teams verantwortest Du für eine tatsächliche Beseitigung der Angriffsrisiken und den Support einzelner Lösungen bei unseren namhaften Kunden * Du unterstützt unser Sales-Team bei technischen und produktbezogenen Fragen sowie bei Produktpräsentationen (Remote / Vor-Ort) * Du betreust Proof-of-Concept-Phasen als Haupt-Ansprechpartner * Du arbeitest eng mit IT-, Development- und Security-Teams zusammen und bist im wirkungsvollen Austausch mit den anderen Experten * Du identifizierst Kundenanforderungen, analysierst diese und erarbeitest daraus nachvollziehbare und umsetzbare Lösungskonzepte * Du bildest Dich kontinuierlich zu neuen Angriffstechniken, Werkzeugen und Schutzmaßnahmen weiter und verbesserst dadurch übliche Testverfahren ## Related Videos - [How to Cause (or Prevent) a Massive Data Breach- Secure Coding and IDOR](https://www.wearedevelopers.com/videos/39-how-to-cause-or-prevent-a-massive-data-breach-secure-coding-and-idor) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Hacking MSSQL on Cloud. All of them. How I became sysadmin on Azure, AWS, GCP and Alibaba.](https://www.wearedevelopers.com/videos/100339-hacking-mssql-on-cloud-all-of-them-how-i-became-sysadmin-on-azure-aws-gcp-and-alibaba) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [It's a (testing) trap! - Common testing pitfalls and how to solve them](https://www.wearedevelopers.com/videos/1193-it-s-a-testing-trap-common-testing-pitfalls-and-how-to-solve-them) - [ChatGPT, ignore the above instructions! Prompt injection attacks and how to avoid them.](https://www.wearedevelopers.com/videos/723-chatgpt-ignore-the-above-instructions-prompt-injection-attacks-and-how-to-avoid-them) ## Related Articles - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Starter Kit For Job Applications For Developers](https://www.wearedevelopers.com/magazine/7-starter-kit-for-job-applications-for-developers) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies)