Cybersecurity Assurance Specialist

Schmitt GmbH
München, Germany
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Active Directory Software System Penetration Testing Bash Shell C Sharp (Programming Language) C++ (Programming Language) Cyber Security Python (Programming Language) Windows PowerShell Software Security Information Technology

Job description

  • Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft hinweg (Produkte, Services, IT-Systeme, Produktionsstandorte und Softwareentwicklungszentren)
  • Planung und Umsetzung von Ethical-Hacking-Aktivitäten sowie Entwicklung realistischer Angriffsszenarien für moderne Technologien
  • Anwendung von Red-Team-Methoden, Hacking-Prinzipien sowie entsprechenden Tools und Techniken zur Simulation realer Bedrohungsszenarien in Cloud- und On-Premise-Umgebungen
  • Analyse und Bewertung von Sicherheitslücken sowie Übersetzung technischer Erkenntnisse in Management-Reports zur Ableitung wirksamer Maßnahmen
  • Enge Zusammenarbeit mit Cybersecurity-Experten aus verschiedenen Branchen zur Entwicklung nachhaltiger und innovativer Sicherheitslösungen
  • Eigenständige Beobachtung und Analyse aktueller Entwicklungen im Bereich Cybersecurity

Requirements

  • Abgeschlossenes Studium im Bereich IT, Informatik oder eine vergleichbare Qualifikation
  • Zertifizierungen im Bereich Penetration Testing oder Offensive Security sind von Vorteil (z.B. GIAC GPEN, OSCP, OSWE, CRTP, eJPT, CREST o.ä.)
  • Sehr gute Kenntnisse in Skript- und Programmiersprachen wie Bash, Python, PowerShell sowie C++ oder C#
  • Einschlägige Berufserfahrung im Bereich Penetration Testing, idealerweise im industriellen Umfeld
  • Fundierte Kenntnisse in Application & Software Security, Command-and-Control (C2) Infrastrukturen, Automatisierung und Skalierung von Security-Tests und Active Directory Angriffe
  • Erfahrung in Capture-the-Flag-Wettbewerben, Bug Bounty Programmen oder Vulnerability Research (CVEs) von Vorteil
  • Internationale Denkweise sowie Reisebereitschaft und Freude an der Zusammenarbeit in diversen Teams
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Note: Please be aware that German is the working language in our project and good German language skills (level B2+) are a prerequisite for the position.

Benefits & conditions

  • Über 30 Jahre Know-how und abwechslungsreiche Projekte
  • Namhafte Kunden in Hochtechnologiebranchen
  • Unbefristeter Arbeitsvertrag
  • Attraktive, übertarifliche Vergütungsstruktur
  • 30 Tage Urlaub
  • Flexible Arbeitszeitmodelle und Homeoffice
  • Mitarbeiterevents
  • Gesundheitsleistungen
  • Mitarbeiter werben Mitarbeiter

About the company

Als mittelständisches Unternehmen und verlässlicher Partner der Industrie liefert Schmitt Engineering umfassende technische Expertise. Unsere Tätigkeiten erstrecken sich entlang der Prozesskette von der Planung und Projektierung über die Entwicklung und Konstruktion bis hin zur Fertigung, Montage und Inbetriebnahme.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · WWC 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

1:45 min

Evolution from manual setups to automated monolith deployments

Axel Barbier · WWC 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

5:01 min

Bridging the gap between software development and security

Vandana Verma · LIVE

Videos

See all

Related articles

See all