Penetration Tester (gn)
Gi Group BPO
Karlsruhe, Germany
5 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
English, GermanJob location
Karlsruhe, Germany
Tech stack
Microsoft Windows
API
Software System Penetration Testing
Bash
Burp Suite
Computer Security
Continuous Integration
Linux
DNS
HTTP Secure
Python
Kali Linux
Network Protocols
NMap
Open Web Application Security
Powershell
TCP/IP
Wireshark
Test Scripts
GIT
Information Technology
Metasploit
Nessus
Vulnerability Analysis
Job description
- Planung, Durchführung und Dokumentation von Penetrationstests auf Softwareprodukten, Embedded-Systemen, Netzwerken und IT-/OT-Infrastrukturen
- Durchführung manueller und automatisierter Schwachstellenanalysen zur Identifikation von Sicherheitslücken
- Simulation realistischer Angriffsszenarien (Black Box, Grey Box und White Box)
- Analyse und Bewertung identifizierter Schwachstellen hinsichtlich Risiko, Ausnutzbarkeit und möglicher Auswirkungen
- Erstellung technischer Testberichte sowie Entwicklung konkreter Maßnahmen zur Risikominimierung
- Enge Zusammenarbeit mit Entwicklungs- und Architekturteams zur Behebung identifizierter Schwachstellen
- Durchführung von Netzwerk-, Web-, API- und Infrastruktur-Penetrationstests
- Unterstützung bei Threat Modeling, Security Reviews und Risikoanalysen
Requirements
- Erfolgreich abgeschlossenes Studium der Informatik, Cyber Security, IT-Sicherheit, alternativ eine vergleichbare Qualifikation mit einschlägiger Berufserfahrung
- Mehrjährige Erfahrung im Bereich Penetration Testing, Offensive Security oder Ethical Hacking
- Erfahrung bei der Durchführung von Security Assessments komplexer IT- oder OT-Systeme
- Idealerweise Erfahrung im Bereich industrieller Automatisierungs- oder Kommunikationssysteme
- Fundierte Kenntnisse im Penetration Testing und Vulnerability Assessment
- Sicherer Umgang mit Kali Linux als Plattform für Security Assessments und Penetrationstests
- Erfahrung mit Security-Tools wie Burp Suite, OWASP ZAP, Metasploit, Nmap, Nessus, OpenVAS und Wireshark
- Gute Kenntnisse der Netzwerkprotokolle TCP/IP, UDP, HTTP(S) und DNS
- Kenntnisse von Linux- und Windows-Betriebssystemen
- Erfahrung mit Web-, API-, Netzwerk- und Infrastruktur-Penetrationstests
- Kenntnisse in Python, Bash oder PowerShell zur Entwicklung und Automatisierung von Testskripten
- Erfahrung mit Git und CI/CD-Umgebungen
- Kenntnisse der Normen und Standards Cyber Resilience Act (CRA), IEC 62443, ISO/IEC 27001 und OWASP Testing Guide sind von Vorteil
- Analytisches Denkvermögen und ausgeprägte Problemlösungskompetenz
- Strukturierte, selbstständige und verantwortungsbewusste Arbeitsweise
- Teamfähigkeit und Freude an der Zusammenarbeit mit Entwicklungs- und Security-Teams
- Gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits & conditions
- Unbefristetes Arbeitsverhältnis
- Individuelle Weiterentwicklung und gezielte Förderung in deiner Engineering-Karriere
- Ein anspruchsvolles Projektumfeld mit moderner Unternehmenskultur, Kommunikation auf Augenhöhe und Mitgestaltungsmöglichkeiten
- Viele weitere Vorteile wie: Urban Sports Club, Job Bike, betriebliche Altersvorsorge