Technical IT Security Consultant (Pentration Testing)

Adeptis Group
Germany, Germany
Diese Stelle ist in deinem Land nicht verfügbar.

Stellenbezeichnung : I T-Sicherheitsspezialist (Penetration Tester)

Nur Deutschsprachige Bewerber werden akzeptiert.

Ort : Vollständig remote in Deutschland - Großer Bonus, wenn der Standort in Frankfurt ist

Firmenüberblick :

Mein Kunde ist ein dynamisches und innovatives Beratungsunternehmen für Cybersicherheit, das führend bei IT-Sicherheitslösungen ist.

Wir suchen derzeit einen hochqualifizierten und motivierten IT-Sicherheitsspezialisten, der unser Team verstärkt und dabei hilft, die kritischen Vermögenswerte unserer Kunden zu schützen.

Hauptverantwortlichkeiten :

Als IT-Sicherheitsspezialist spielen Sie eine entscheidende Rolle bei der Sicherung der IT-Umgebungen ihrer Kunden.

Ihre Aufgaben umfassen :

  • Durchführung von Penetrationstests für Infrastrukturen und Anwendungen, sowohl OffSite als auch OnSite.
  • Bewertung von IT-Infrastrukturen, einschließlich Active Directory (AD) und Netzwerkarchitekturen.
  • Bewertung von Webanwendungen und Web-APIs gemäß den OWASP WSTG / OWASP ASVS-Standards.
  • Bewertung von mobilen Anwendungen nach den OWASP MSTG / OWASP MASVS- und IoT-Sicherheitsstandards.
  • Nutzung von Programmier- und Skriptsprachenkenntnissen (Python, Bash) für Sicherheitsbewertungen.
  • Fachkundige Systemadministration, einschließlich konsolenbasierter Operationen in Linux- und Windows-Umgebungen.
  • Optional : Vorhandensein einer OSCP-Zertifizierung (Nice to Have).
  • Nachweis eines hohen Rangs in Hack The Box- oder Capture the Flag-Wettbewerben.
  • Optional : Vertrautheit mit IT-Sicherheit in Cloud-Services (Azure und AWS).
  • Optional : Kenntnisse der ISO-27001-Standards.
  • Ausgezeichnete schriftliche und gesprochene Deutschkenntnisse.

Hauptaufgaben :

  • Durchführung von Penetrationstests für Infrastrukturen und Anwendungen, sowohl OffSite als auch OnSite.
  • Bewertung von IT-Infrastrukturen, einschließlich AD und Netzwerkarchitekturen.
  • Bewertung von Webanwendungen und Web-APIs gemäß den OWASP WSTG / OWASP ASVS-Standards.
  • Bewertung von mobilen Anwendungen nach den OWASP MSTG / OWASP MASVS- und IoT-Sicherheitsstandards.
  • Implementierung von Phishing-Kampagnen.
  • Durchführung von Whitebox-Bewertungen und Sicherheitscode-Reviews.
  • Durchführung von Workshops zu technischen IT-Sicherheitsthemen.
  • Erstellung abschließender Berichte und Durchführung abschließender Präsentationen.
  • Mögliche zusätzliche optionale Aufgaben :
  • Implementierung und Umsetzung technischer Maßnahmen wie Neugestaltung der Netzwerkinfrastruktur.
  • Verwaltung von Patch- und Schwachstellenmanagement.
  • Durchführung von physischen Sicherheitsinspektionen und Tests.
  • Entwicklung von Sicherheitskonzepten.
  • Verwaltung von Identitäts- und Zugriffsmanagement.
  • Entwicklung von Cloud-Sicherheitskonzepten.
  • Implementierung von Awareness-Konzepten.

Qualifikationen :

  • Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich (oder gleichwertige Erfahrung).
  • Nachgewiesene Erfahrung in IT-Sicherheitsbewertungen und Penetrationstests.
  • Starke Programmier- und Skriptsprachenkenntnisse (Python, Bash).
  • OSCP-Zertifizierung (wünschenswert).
  • Hoher Rang in Hack The Box- oder Capture the Flag-Wettbewerben.
  • Vertrautheit mit IT-Sicherheit in Cloud-Services (Azure und AWS, optional).
  • Kenntnisse der ISO-27001-Standards (optional).
  • Ausgezeichnete schriftliche und gesprochene Deutschkenntnisse. (Mindestens C1)

Bewerbungsinformationen :

Wenn Sie leidenschaftlich für IT-Sicherheit sind und die oben genannten Qualifikationen erfüllen, ermutigen wir Sie, sich zu bewerben.

Bitte senden Sie Ihren Lebenslauf und ein Anschreiben mit Details zu Ihrer relevanten Erfahrung.

Vor 30+ Tagen
Ähnliche Stellenangebote
Gesponsert
TÜV SÜD AG
Cham, Bayern

Arbeitstag: ohne Fremdsteuerung, selbstständig und eigenverantwortlich gestalten – mit hohem Anteil an Mobile-Office - Vielfältiges Aufgabengebiet sowie breiter und abwechslungsreicher Kundenstamm - Stetig steigende Zukunftsaussichten im Bereich IT-Sicherheit mit Weiterentwicklungsmöglichkeit, auch ...

Materna
München, Bayern

Du möchtest Teil unseres Security-Teams werden? Dann unterstütze unser #TeamMaterna jetzt als Technical Consultant SOC Integration (m/w/d) und sorge gemeinsam mit uns für eine sichere Digitalisierung in Deutschland!. Mehr LIFE-Work-Balance dank Überstundenabbau durch Gleittage un...

FIS-ASP Application Service Providing und IT-Outsourcing GmbH
Grafenrheinfeld, Bayern

Ob im SAP Technical Consulting, Cloud-Umfeld, der IT Security oder IT-Administration: Bei FIS-ASP bekommst Du die Möglichkeit von zu Hause aus zu arbeiten und die Flexibilität des mobilen Arbeitens / Home Office zu genießen. An alle IT-Enthusiasten da draußen: Als stolzes ...

Materna
München, Bayern

Du möchtest Teil unseres Security-Teams werden? Dann unterstütze unser #TeamMaterna jetzt als Technical Consultant SOC Architektur (m/w/d) und sorge gemeinsam mit uns für eine sichere Digitalisierung in Deutschland!. Mehr LIFE-Work-Balance dank Überstundenabbau durch Gleittage un...

Bechtle
Bonn, Nordrhein-Westfalen

Vernetzung: Als Teil der größten IT-Security-Community unter allen IT-Systemhäusern tauschen Sie sich zu aktuellen Themen aus und bleiben auch in einem hochkomplexen Umfeld immer auf dem neuesten Stand. Bereit für die Zukunft der IT-Security?. Mitarbeitenden sind wir eines der e...

FIS-ASP Application Service Providing und IT-Outsourcing
Grafenrheinfeld, Bayern

Da sich alle Mitarbeitende bei uns wohl fühlen sollen, sind beste Rahmenbedingungen besonders wichtig! Angefangen bei kostenlosen Getränken über flexible Arbeitszeiten bis hin zur betrieblichen Gesundheitsförderung – wir erweitern stetig das Angebot an Benefits für uns...

operational services
Berlin, Berlin

Mitarbeitenden entwickelt und betreibt sie modernste Informationssysteme, managt Private & Public Cloud-Plattformen, sichert den langfristigen 24/7 Systemsupport und die Verfügbarkeit kritischer Betriebsprozesse. Sie ist die federführende, agile Einheit der Telekom Gruppe, um im deutsc...

iC Consult
Berlin, Berlin

In der Position des Junior Consultant IT-Security berätst unsere Kunden rund um das Thema Identity- und Access Management (IAM) von der Anforderungsanalyse bis zur Spezifikation und Umsetzung. Wir suchen zum nächstmöglichen Zeitpunkt an einem unserer Standorte (Aac...

Accenture
Berlin, Berlin

Individuelles Arbeitszeitmodell in Voll- oder Teilzeit mit flexibel anpassbaren Arbeitszeiten. Leg mit deinen #Testing-Strategien die Basis für die leistungsfähigen IT-Lösungen unserer Kunden. Als Quality Engineer für Software-Testing entwickelst du moderne Teststrategien und leg...

Capgemini
Stuttgart, Baden-Württemberg

Teamfähigkeit, Kommunikationsvermögen sowie die Fähigkeit aktiv zuzuhören, Kundenanforderungen fundiert zu analysieren und lösungsorientiert zu arbeiten. Die Mischung macht´s: Die Arbeit in Top-Projekten, professionelle Trainings, die enge Betreuung durch einen pers&ou...