Apply

Penetration Tester (m/w/d) - Remote

Posted 2 months agoViewed

View full description

💎 Seniority level: Senior, At least 3 years

📍 Location: Germany

🔍 Industry: IT Security

🏢 Company: Swiss IT Security Group AG

🗣️ Languages: German, English

⏳ Experience: At least 3 years

🪄 Skills: AWSCloud ComputingAzure

Requirements:
  • At least 3 years of experience in penetration testing for network infrastructures and web applications.
  • Experience in auditing rich clients, mobile apps, and cloud environments is desirable.
  • Knowledge of common scripting and programming languages.
  • Relevant certifications (e.g., PJPT, CRTP, OSCP) and Capture The Flag (CTF) experience preferred.
  • Motivated, creative, and team-oriented working style, with strong communication skills in both German and English.
Responsibilities:
  • Conduct classic penetration tests of IT infrastructures and web applications.
  • Perform penetration tests on Active Directories, cloud solutions (Azure, AWS), and mobile applications (iOS/Android) based on experience.
  • Gather experience in social engineering (phishing/vishing), including planning and execution.
  • Provide specialized support to colleagues on cross-departmental topics and projects.
Apply

Related Jobs

Apply

📍 Germany

🧭 Full-Time

🔍 IT Security

🏢 Company: Swiss IT Security Group - Germany

  • Mindestens 5 Jahre Berufserfahrung als Penetrationstester/In von Netzwerk-Infrastrukturen, Web-Applikationen/Web-Services, Rich-Clients, iOS/Android-Apps und erste Red-Team Erfahrungen
  • Beherrschung mindestens einer Scriptsprache zur Automatisierung kleinerer Aufgaben
  • Umfangreiche Programmierkenntnisse (z.B. C/C++) für die Entwicklung von Exploits für Phishing-/Red-Team-Audits
  • Souveräner Umgang mit gängigen Red-Team-Tools wie C2-Frameworks (Silver/Cobalt Strike)
  • Zertifizierungen wie PNPT/CRTE/CARTE/OSCP/OSWP/OSCE/OSEE/OSWE sowie die erfolgreiche Teilnahme an CTF-Wettbewerben und Bug Bounty Programmen sind von Vorteil
  • Motivierte, kreative & offene Persönlichkeit mit einem kooperativen, team- & lösungsorientierten Arbeitsstil
  • Durchführen klassischer Penetrationstests von IT-Infrastrukturen, Active Directory (on Prem & Azure), Cloud Lösungen (primär Azure & AWS), (Web-) Anwendungen sowie mobilen Anwendungen (iOS & Android)
  • Ausarbeiten von Social Engineering (Phishing/Vishing) Angriffen und dem damit verbundenen Schreiben von Exploits für z.B. Spear-Phishing Angriffe
  • Ausführen von Red-Team-Einsätzen sowohl Remote, als auch vor Ort (Perimeter-Security)

AWSCloud ComputingCybersecurityC++AzureScripting

Posted about 2 months ago
Apply
Apply

📍 Germany

🧭 Full-Time

🔍 IT Security

🏢 Company: Swiss IT Security Group - Germany

  • At least 3 years of experience in penetration testing for network infrastructures and web applications.
  • Experience in auditing Rich-Clients, mobile apps, and cloud environments is desirable.
  • Knowledge of common scripting languages and programming languages.
  • Relevant certifications such as PJPT, CRTP, OSCP and Capture The Flag (CTF) experiences are advantageous.
  • Motivated, creative, and team-oriented working style with strong communication skills in both German and English.
  • Conduct traditional penetration tests on IT infrastructures and web applications.
  • Perform penetration tests on Active Directories, cloud solutions (Azure, AWS), and mobile applications (iOS/Android) based on experience.
  • Gather experience in social engineering (phishing/vishing) including planning and execution.
  • Provide subject-specific support to colleagues in cross-cutting topics and projects.

AWSAzureScripting

Posted about 2 months ago
Apply
Apply

📍 Germany

🧭 Full-Time

🔍 IT Security

🏢 Company: Swiss IT Security Group AG

  • Mindestens 5 Jahre Berufserfahrung als Penetrationstester/In von Netzwerk-Infrastrukturen, Web-Applikationen, iOS/Android-Apps.
  • Umfangreiche Programmierkenntnisse (z.B. C/C++) zur Entwicklung von Exploits.
  • Souveräner Umgang mit gängigen Red-Team-Tools wie C2-Frameworks.
  • Zertifizierungen wie PNPT/CRTE/CARTE/OSCP/OSWP/OSCE/OSEE/OSWE sind von Vorteil.
  • Verhandlungssicheres Deutsch und sichere Englischkenntnisse in Wort & Schrift.
  • Durchführen klassischer Penetrationstests von IT-Infrastrukturen, Active Directory, Cloud Lösungen (Azure & AWS), (Web-) Anwendungen und mobilen Anwendungen.
  • Ausarbeiten von Social Engineering Angriffen wie Phishing und Schreiben von Exploits.
  • Ausführen von Red-Team-Einsätzen sowohl Remote als auch vor Ort.

AWSMicrosoft Azure

Posted 2 months ago
Apply