Talent.com
REWE digital
IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)REWE digital • Köln, Nordrhein-Westfalen, DE
IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)

IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)

REWE digital • Köln, Nordrhein-Westfalen, DE
Vor 19 Tagen
Stellenbeschreibung

Ort: 51149 Köln | Vertragsart: Voll-/Teilzeit, unbefristet | Job-ID: 961621

Dein Home of IT: REWE digital

Wir sind das Zuhause für alle, die sich in der digitalen Welt tummeln. Ein Tech-Team, in dem IT- und Non-IT-Spezialist:innen aus verschiedensten Bereichen zusammenarbeiten. Gemeinsam erwecken wir Innovationen zum Leben – für den Handel und den Alltag von Millionen Menschen.

Dein Potenzial ist die Basis für unseren Fortschritt. Wir feiern und fördern dich, so wie du bist. So schaffen wir die besten Voraussetzungen, um Großartiges zu erreichen. Also probiere dich aus und finde in unserer digitalen Welt das, was dich begeistert: von App-Entwicklung und Agilität über Monitoring und Marktdigitalisierung bis hin zu Zahlensystemen und Zusammenarbeit.

Entwickle mit uns Technologien, die die Welt noch nicht gesehen hat. Willkommen in deinem Home of IT!

In deinem neuen Home of Security Engineering, gehen Innovation und Sicherheit Hand in Hand. Hier begegnen wir täglich neuen Herausforderungen, in einer dynamischen Umgebung, in der wir glauben, dass die beste Verteidigung ein guter Angriff ist, um die Sicherheit der IT-Infrastruktur der REWE Group zu stärken. Übernimm eine zentrale Rolle im Team "Recon", und nutze deine Fähigkeiten, um durch umfassende Angriffssimulationen proaktiv Schwachstellen zu identifizieren und unsere Sicherheitsarchitektur kontinuierlich zu optimieren.

Aufgaben, die dich weiterbringen

  • Du planst und führst realitätsnahe Angriffssimulationen durch – orientiert an Frameworks wie MITRE ATTACK und TIBER-EU – und entwickelst dafür maßgeschneiderte Taktiken, Techniken und Verfahren (TTPs), um reale Bedrohungsakteure nachzubilden
  • Du setzt sowohl Open-Source- als auch kommerzielle Command & Control (C2) Frameworks ein und entwickelst eigene Tools, Skripte und Payloads, um komplexe Angriffsszenarien umzusetzen
  • Du bist Expert:in für Angriffstechniken - von Social Engineering (z. B. Phishing) über Netzwerk-Exploitation (z. B. Lateral Movement, Privilege Escalation) bis hin zu Physical Intrusion Testing.
  • Du entwickelst realitätsnahe Malware und Exploits, die gezielt unsere Security Controls herausfordern und Schwachstellen sichtbar machen.
  • Du dokumentierst deine Aktivitäten nachvollziehbar, wirkst an After-Action-Reports mit und gibst konkrete Empfehlungen zur Risikominimierung und Stärkung der Verteidigungsmaßnahmen.
  • Du leitest aktiv Workshops im Bereich Offensive Security, unterstützt bei Tabletop- und Wargaming-Übungen und arbeitest eng mit dem Trusted Agent zusammen, um die Regeln der Simulation einzuhalten.
  • Du stärkst unser Blue Team durch gezieltes Purple Teaming – mit dem Ziel, unsere Detection Rules zu optimieren und die Resilienz von REWE digital nachhaltig zu erhöhen.
  • Du entwickelst unsere Red Team Methoden kontinuierlich weiter, hältst unsere Infrastruktur auf dem neuesten Stand und integrierst aktuelle TTPs aus der Threat-Intelligence-Welt in deine Arbeit.

Features, die Dich ausmachen

  • Du bist ein kommunikativer Teamplayer mit analytischem Denken, Begeisterung für neue Technologien und Angriffstechniken. Mit Eigeninitiative, Kreativität und einem offenen Mindset entwickelst du dich und dein Umfeld kontinuierlich weiter
  • Ein erfolgreich abgeschlossenes Studium der Informatik
  • Fundiertes technisches und organisatorisches Verständnis im Bereich IT-Sicherheit, Architektur, DevOps und/oder Softwareentwicklung
  • Sehr gute Kenntnisse in Betriebssystemen, Netzwerken, Firewalls, Antivirensoftware, EDR/XDR sowie Cloud-Security-Lösungen
  • Erfahrung in der Entwicklung und dem Betrieb von Anwednungen und/oder Infrastruktur
  • Praxisnahe Erfahrung mit Incident-Response-Prozessen – idealerweise auch aus Perspektive des Servicedesks oder DevOps-Teams
  • Erste Berührungspunkte mit Physical Security – z. B. beim Knacken von Schlössern
  • Zertifizierungen wie eJPT, OSCP, HTB CPTS, GPEN, GRTP oder CRTO/CRTLO sind ein Plus
  • Erfahrung als Blue Teamer resp. SOC-Analyst sind von Vorteil

Basics, die das Leben noch besser machen

  • Deine Life-Work-Integration durch flexible Arbeitszeiten, mobiles Arbeiten, 30 Tage Urlaub + regionale Brauchtumstage, Auszeitmodelle (Sabbatical, Pflegeauszeit etc.) und Betriebskindergarten
  • Wir investieren in deine Zukunft. Mit deinem jährlichen Weiterbildungsbudget von ca. 2.000 € kannst du in Bezug auf deine individuelle Skillentwicklung lernen. Also bleib neugierig und sammle auf unserer eigenen Lernplattform, dem "IT Learning Hub", auf Fachkonferenzen, in Fachbüchern oder in einem von vielen kostenlosen Workshops aus unserem Learning Canvas neuen Input für dich und uns alle
  • Updates für dich bei Inhouse Workshops und Events, wie dem Hackathon und Tech Talks sowie wöchentlichen Stand-Ups, regelmäßigen Tech All-Hands und Open Door-Formaten
  • Dein Gestaltungsspielraum bei der Mitbestimmung deiner Hardware (MacBooks, ThinkPads) und des Betriebssystems (MacOS, Linux, Windows) - freu dich auf eine moderne IT-Ausstattung sowie einen breiten und innovativen Tech-Stack
  • Dein Impact, weil du Anwendungen und Services für Millionen von Menschen entwickelst - mit über 1 Milliarde Datensätzen täglich, auf über 6 Millionen Handys, 32.000 Kassen oder in 7.300 Märkten
  • Dein entspannter Arbeitsweg mit dem vergünstigten Deutschlandticket, einem Jobrad und Parkplätzen direkt vor der Tür
  • Unsere Netzwerke wie DITO - different together, SHINE, f.ernetzt, WomEngineers @REWE digital sowie Women's Drive machen uns zu einer bunten Community und unterstützen dich bei deiner persönlichen Weiterentwicklung
  • Vorteile eines Konzerns für dich, z.B. in Form von Rabatten bei REWE, PENNY, toom Baumarkt und der DERTOUR Group, einer Rundumversorgung durch umfangreiche Gesundheitsleistungen, einer Unterstützung deiner Altersversorgung in Form von vermögenswirksamen Leistungen und der REWE-Pensionskasse, Sonderleistungen wie Urlaubs- und Weihnachtsgeld uvm.

Weitere Informationen erhältst du unter rewe-digital.com.

Wir freuen uns auf deine Online-Bewerbung mit Angabe deiner Verfügbarkeit und Gehaltsvorstellung. Bewerbungsunterlagen in Papierform können wir leider nicht zurücksenden.

Du hast Fragen zu dieser Position (Job-ID: 961621)? Dann melde dich bei unserer Bewerbungshotline unter 0221 149-7110.

Wir betonen ausdrücklich, dass bei uns alle Menschen - unabhängig von Geschlecht/geschlechtlicher Identität, ethnischer Herkunft und Nationalität, sozialer Herkunft, Religion/Weltanschauung, körperlichen und geistigen Fähigkeiten, Alter sowie sexueller Orientierung oder weiteren individuellen Merkmalen - gleichermaßen willkommen sind.
Jobalert für diese Suche erstellen

IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d) • Köln, Nordrhein-Westfalen, DE

Ähnliche Stellen

IT System Engineer Security - Managed Services (w/m/d) - System Engineering / Admin, IT-Security,

BechtleBonn, DE

In deiner Mission blühst du auf, denn:.Du übernimmst die Verantwortung für die optimale Funktion der IT-Security-Lösungen unserer Kunden.Du bearbeitest die komplexen Supportanfragen, analysierst un... Mehr anzeigen

 • Gesponsert

Network Security Engineer (m/w/d)

AlphaConsult Premium KGLeverkusen, Deutschland

Die AlphaConsult Gruppe- Experten mit 15 starken Marken unter einem Dach!.Durch ein sehr umfangreiches Leistungsportfolio mit ganzheitlichen Lösungskonzepten und umfassender Personalberatung, könne... Mehr anzeigen

Senior IT-Spezialist Netzwerk-Security (M/W/D)

Deutsche Post AGKöln, Bonn, DE

Original Stellenanzeige auf StepStone. Mehr anzeigen

 • Gesponsert

IT Security Engineer (m/w/d) - IT-Security, Ingenieur

H&GBonn, DE

Du implementierst und betreibst moderne Next-Generation-Firewalls.Bestehende Regelwerke werden von Dir analysiert und optimiert, um komplexe Konfigurationen zu strukturieren und Sicherheit sowie Or... Mehr anzeigen

 • Gesponsert

IT-Sicherheitsexpert:in (m/w/d) für Software - Prüfung und Testing - Quality Assurance,

TÜV NORDEssen, DE

Einen sicheren Arbeitsplatz im engagierten Team mit flachen Hierarchien und ein tarifgeschütztes Gehalt inkl.Arbeitszeit von mindestens 30 Stunden/Woche sowie die Möglichkeit zu Homeoffice .Attrakt... Mehr anzeigen

 • Gesponsert

Oberbauleiter (m/w/d) Brückenbau

HOCHTIEF Infrastructure GmbHEssen, DE

Original Stellenanzeige auf StepStone. Mehr anzeigen

 • Gesponsert

IT System Engineer für IT-Infrastruktur (m/w/d) - System Engineering / Admin, Ingenieur

IT ProblemlöserEssen, DE

Administration und Wartung von Kundensystemen sowie Infrastruktur.IT-Infrastrukturen und Konzeption neuer Lösungen.Neue Techniken und Lösungswege im Team erarbeiten.Abgeschlossenes Studium in (Wirt... Mehr anzeigen

 • Gesponsert

Security Expert OT/IT (m/w/d) - IoT Platform - Embedded Systems, IT-Security, Ingenieur

Pfeifer & Langen IT-SolutionsKöln, DE

Dabei liegt Dein Fokus auf sicheren IoT-Umgebungen.Konzeption, Implementierung und Betrieb einer sicheren IoT-/OT-Infrastruktur inklusive Cloud-Anbindung (z.Implementierung und Management von Cisco... Mehr anzeigen

 • Gesponsert

Cybersecurity Consultant Marine (m/w/d) - Consulting, IT-Security, Ingenieur

infodasKöln, DE

Hohe Vereinbarkeit von Familie und Beruf durch unterschiedliche Arbeitszeitmodelle.Zusätzlich frei an Brückentagen sowie zwischen Weihnachten und Neujahr.Erhöhung des Urlaubsanspruchs nach 5 und 10... Mehr anzeigen

 • Gesponsert

Information Security Expert (alle*) (m/w/d) - IT-Security, Ingenieur

HÄVGKöln, DE

Komm wie du bist - unabhängig von Geschlecht, Alter, ethnischer Zugehörigkeit, sexueller Orientierung oder Behinderung.Wir lieben die bunte Vielfalt bei der HÄVG und suchen Menschen, die für das Ge... Mehr anzeigen

 • Gesponsert

Berater Security Architecture - Cyber Security (w/m/d) - Consulting, IT-Security, Ingenieur

EY DeutschlandKöln, DE

Are you ready to shape your future with confidence?.Gemeinsam die Welt jeden Tag ein bisschen besser machen.Für diesen Anspruch setzen wir bei EY alles in Bewegung und gehen als Team „all in“.Schli... Mehr anzeigen

 • Gesponsert

IT Security Manager (m/w/d)

Deichmann SEEssen, DE

Als eigenfinanziertes Familienunternehmen sind wir weit mehr als ein Filialnetz mit rund 4.Standorten in über 30 Ländern, mehr als 8,9 Milliarden Euro Jahresumsatz und einem der erfolgreichsten Onl... Mehr anzeigen

 • Gesponsert

IT-Experte (m/w/d) / Security & Infrastruktur

11880 Internet Services AGEssen, Deutschland

Als etabliertes Online-Unternehmen mit einem stetig wachsenden Produktportfolio arbeiten wir täglich daran, kleine und mittelständische Unternehmen online auffindbar und erfolgreich zu machen.Branc... Mehr anzeigen

(Senior) Vulnerability Manager (m/w/d)

REWE digitalKöln, DE

Original Stellenanzeige auf StepStone. Mehr anzeigen

 • Gesponsert

Network Security Engineer (m/w/d) - IT-Security, Ingenieur

r-tec IT SecurityWuppertal, DE

Du unterstützt unsere Kunden bei der Aufnahme und Priorisierung ihrer Cyber Security Anforderungen.Du arbeitest in Projekten an der Cyber Security Architektur unserer Kunden, remote und vor Ort.Du ... Mehr anzeigen

 • Gesponsert

(Senior) Vulnerability Manager (m/w/d) - IT-Security, Ingenieur

REWE digital GmbHKöln, DE

Ort: 51149 Köln | Vertragsart: Vollzeit, unbefristet | Job-ID: 959419.REWE digital ist das Zuhause für alle, die sich IT auf die Fahne schreiben.Hier gehörst du hin, wenn du Future Thinker, IT-Spez... Mehr anzeigen

 • Gesponsert

IT Security Manager (m/w/d) - Projektmanagement, IT-Security, Ingenieur

DeichmannEssen, DE

Als eigenfinanziertes Familienunternehmen sind wir weit mehr als ein Filialnetz mit rund 4.Standorten in über 30 Ländern, mehr als 8,9 Milliarden Euro Jahresumsatz und einem der erfolgreichsten Onl... Mehr anzeigen

 • Gesponsert

Application Security Architect (w/m/d) - Projektmanagement, IT-Security, Ingenieur

Cologne IntelligenceKöln, DE

Das werden deine Aufgaben sein.Du berätst unsere Kunden zu Application Security Themen durch z.Du erarbeitest anwendungsbezogene Sicherheitskonzepte.Du befähigst als Security Champion Entwicklungs-... Mehr anzeigen

 • Gesponsert

Cyber Security Specialist (w/m/d) - IT-Security, Ingenieur

BrunelWuppertal, DE

Möchten Sie die nächste Stufe in Ihrer Karriere erreichen? Bei Brunel haben Sie die Möglichkeit, sich bei namhaften Kunden kontinuierlich weiterzuentwickeln - und das branchenübergreifend.Machen Si... Mehr anzeigen

 • Gesponsert

Systems Engineer IT (m/w/d)

TXLOGISTIKTroisdorf bei Köln/Bonn, DE

Aus Bahnbegeisterung und dem Ruf nach grünen Lieferketten entstehen bei TX Jobs mit Zukunft.Die Eisenbahnlogistik ist eine Wachstumsbranche.Aktuell mehr denn je, denn sie leistet einen wesentlichen... Mehr anzeigen