Apply

Senior Penetration Tester (m/w/d) - Remote

Posted 2 months agoViewed

View full description

💎 Seniority level: Senior, Mindestens 5 Jahre

📍 Location: Germany

🔍 Industry: IT Security

🏢 Company: Swiss IT Security Group AG

🗣️ Languages: Deutsch, Englisch

⏳ Experience: Mindestens 5 Jahre

🪄 Skills: AWSMicrosoft Azure

Requirements:
  • Mindestens 5 Jahre Berufserfahrung als Penetrationstester/In von Netzwerk-Infrastrukturen, Web-Applikationen, iOS/Android-Apps.
  • Umfangreiche Programmierkenntnisse (z.B. C/C++) zur Entwicklung von Exploits.
  • Souveräner Umgang mit gängigen Red-Team-Tools wie C2-Frameworks.
  • Zertifizierungen wie PNPT/CRTE/CARTE/OSCP/OSWP/OSCE/OSEE/OSWE sind von Vorteil.
  • Verhandlungssicheres Deutsch und sichere Englischkenntnisse in Wort & Schrift.
Responsibilities:
  • Durchführen klassischer Penetrationstests von IT-Infrastrukturen, Active Directory, Cloud Lösungen (Azure & AWS), (Web-) Anwendungen und mobilen Anwendungen.
  • Ausarbeiten von Social Engineering Angriffen wie Phishing und Schreiben von Exploits.
  • Ausführen von Red-Team-Einsätzen sowohl Remote als auch vor Ort.
Apply

Related Jobs

Apply

📍 Germany

🧭 Full-Time

🔍 IT Security

🏢 Company: Swiss IT Security Group - Germany

  • Mindestens 5 Jahre Berufserfahrung als Penetrationstester/In von Netzwerk-Infrastrukturen, Web-Applikationen/Web-Services, Rich-Clients, iOS/Android-Apps und erste Red-Team Erfahrungen
  • Beherrschung mindestens einer Scriptsprache zur Automatisierung kleinerer Aufgaben
  • Umfangreiche Programmierkenntnisse (z.B. C/C++) für die Entwicklung von Exploits für Phishing-/Red-Team-Audits
  • Souveräner Umgang mit gängigen Red-Team-Tools wie C2-Frameworks (Silver/Cobalt Strike)
  • Zertifizierungen wie PNPT/CRTE/CARTE/OSCP/OSWP/OSCE/OSEE/OSWE sowie die erfolgreiche Teilnahme an CTF-Wettbewerben und Bug Bounty Programmen sind von Vorteil
  • Motivierte, kreative & offene Persönlichkeit mit einem kooperativen, team- & lösungsorientierten Arbeitsstil
  • Durchführen klassischer Penetrationstests von IT-Infrastrukturen, Active Directory (on Prem & Azure), Cloud Lösungen (primär Azure & AWS), (Web-) Anwendungen sowie mobilen Anwendungen (iOS & Android)
  • Ausarbeiten von Social Engineering (Phishing/Vishing) Angriffen und dem damit verbundenen Schreiben von Exploits für z.B. Spear-Phishing Angriffe
  • Ausführen von Red-Team-Einsätzen sowohl Remote, als auch vor Ort (Perimeter-Security)

AWSCloud ComputingCybersecurityC++AzureScripting

Posted about 2 months ago
Apply