Penetration Tester (m/w/d), Schwerpunkt: Web-Security
Penetration Tester (m/w/d), Schwerpunkt: Web-Security

Penetration Tester (m/w/d), Schwerpunkt: Web-Security

München Vollzeit 43200 - 72000 € / Jahr (geschätzt) Home Office möglich (teilweise)
N

Auf einen Blick

  • Aufgaben: Führe spannende Penetrationstests und IT-Security-Workshops durch.
  • Arbeitgeber: Ein innovatives Unternehmen in München, spezialisiert auf offensive IT-Sicherheit.
  • Mitarbeitervorteile: Flexibles Arbeiten, 30 Tage Urlaub und Weiterbildungsmöglichkeiten warten auf dich!
  • Warum dieser Job: Werde Teil eines dynamischen Teams und entwickle kreative Sicherheitslösungen.
  • Gewünschte Qualifikationen: Interesse an IT-Sicherheit, gute Analysefähigkeiten und Kenntnisse in Programmiersprachen sind wichtig.
  • Andere Informationen: Zertifizierungen und Mobile Security Wissen sind ein Plus, aber kein Muss!

Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.

Permanente Anstellung, Vollzeit · München oder Remote (Deutschland)

Deine Aufgaben:

  • Durchführung von Penetrationstests mit Fokus auf interne, externe Webanwendungen und Web-APIs internationaler Kunden
  • Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)
  • Source-Code-Audits und Reviews von IT-Konzepten
  • Selbstständige Projektleitung
  • Erstellung eigener Skripte und Anpassung eingesetzter Open-Source-Tools
  • Moderate Reisetätigkeit im Rahmen von Tests und Kundenterminen (Inland & Ausland)
  • Unterstützung bei Angebotsgesprächen, Scoping von Testumfängen

Dein Profil:

  • Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
  • Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
  • Gute Kenntnisse bei der Verwendung von Standard-Tools wie ZAP/BurpSuite, Nmap, Nessus, …
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Solides Wissen in mindestens einer der folgenden Sprachen: PowerShell, Bash, Python, JavaScript, C#/.NET, Go, Java oder PHP

Das würden wir uns noch wünschen, ist aber nicht Grundvoraussetzung:

  • Zertifizierungen wie OSWE, BSCP, GWEB o.ä.
  • Wissen im Bereich Mobile Security (Android und/oder iOS)
  • Wissen im Bereich Cloud-Security (Azure, AWS, GCP, ...)
  • Professionelle Erfahrung im Bereich Webentwicklung
  • Hochschulabschluss im Bereich Informatik/IT-Sicherheit

Das bieten wir dir:

  • Flexibles und mobiles Arbeiten
  • 30 Tage Urlaub
  • Klar definierter On-Boarding-Prozess mit persönlichem Mentor für die ersten Monate
  • Spannende und abwechslungsreiche Projekte bei Unternehmen aller Größen und Branchen
  • 5 Weiterbildungstage + entsprechendes Weiterbildungsbudget pro Jahr
  • Förderung von Zertifizierungen (z.B. OSCP, OSCE)
  • Moderne Arbeitsplatzumgebung + eigenes Budget für die Arbeitsplatzgestaltung
  • Regelmäßige, spaßige Teamevents und gemeinsames Mittagessen
  • Flache Hierarchien sowie schnelle und direkte Kommunikationswege
  • Raum für Eigeninitiative und Kreativität (Entwicklung von Tools und neuen Angriffsmethoden)
  • Ein junges Team mit kollegialer Atmosphäre
  • Großzügiges Angebot an Getränken und Snacks (alles was das Süßigkeitenherz begehrt und noch mehr)

Mehr als 250 Kunden und 14 DAX Unternehmen vertrauen unserer langjährigen Erfahrung und technischen Expertise. Seit 2014 bieten wir, mit Stammsitz in München und über 25 Mitarbeitern, ein umfangreiches Portfolio an Dienstleistungen im Bereich der offensiven IT-Sicherheit an. Dazu gehören Penetrationstests, OSINT/WEBINT, Red Teaming, Purple Teaming, Phishing Simulationen und Awareness Workshops.

N

Kontaktperson:

NSIDE ATTACK LOGIC GmbH HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Penetration Tester (m/w/d), Schwerpunkt: Web-Security

Tip Nummer 1

Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der IT-Sicherheitsbranche zu vernetzen. Engagiere dich in Gruppen und Diskussionsforen, die sich auf Penetration Testing und Web-Security konzentrieren.

Tip Nummer 2

Zeige dein Wissen! Erstelle ein Portfolio oder Blog, in dem du deine Erfahrungen mit Penetrationstests und Sicherheitsanalysen dokumentierst. Dies kann potenziellen Arbeitgebern helfen, deine Fähigkeiten und dein Engagement für das Thema zu erkennen.

Tip Nummer 3

Nimm an Hackathons oder Capture the Flag (CTF) Wettbewerben teil. Diese Veranstaltungen bieten nicht nur praktische Erfahrung, sondern auch die Möglichkeit, dich mit anderen Fachleuten zu messen und wertvolle Kontakte zu knüpfen.

Tip Nummer 4

Bereite dich auf technische Interviews vor, indem du häufige Fragen zu Penetration Testing und Web-Security übst. Vertraue auf Tools wie ZAP oder BurpSuite und sei bereit, deine Kenntnisse in Programmiersprachen wie Python oder JavaScript zu demonstrieren.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Penetration Tester (m/w/d), Schwerpunkt: Web-Security

Penetration Testing
Web-Security
IT-Security-Workshops
Source-Code-Audits
Projektleitung
Skripterstellung
Open-Source-Tools
ZAP/BurpSuite
Nmap
Nessus
PowerShell
Bash
Python
JavaScript
C#/.NET
Go
Java
PHP
Analytische Fähigkeiten
Beraterfähigkeiten
Eigeninitiative
Sozialkompetenz
Deutschkenntnisse
Englischkenntnisse
Mobile Security
Cloud-Security
Webentwicklung

Tipps für deine Bewerbung 🫡

Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position als Penetration Tester gefordert werden. Dies hilft dir, deine Bewerbung gezielt auszurichten.

Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine Erfahrungen im Bereich Web-Security, Penetrationstests und die Verwendung von Tools wie ZAP oder BurpSuite. Zeige konkrete Beispiele, wo du diese Fähigkeiten erfolgreich eingesetzt hast.

Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du dein starkes Interesse an offensiver IT-Sicherheit und deine Analysefähigkeiten darlegst. Erkläre, warum du dich für diese Position und das Unternehmen interessierst.

Sprache und Stil: Achte darauf, dass dein Anschreiben und Lebenslauf in sehr gutem Deutsch und Englisch verfasst sind. Verwende eine klare und professionelle Sprache, um deine Kommunikationsfähigkeiten zu demonstrieren.

Wie du dich auf ein Vorstellungsgespräch bei NSIDE ATTACK LOGIC GmbH vorbereitest

Bereite dich auf technische Fragen vor

Da die Position einen starken Fokus auf Web-Security hat, solltest du dich auf technische Fragen zu Penetrationstests und den verwendeten Tools wie ZAP oder BurpSuite vorbereiten. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten in diesem Bereich demonstrieren.

Zeige dein Interesse an offensiver Sicherheit

Die Stelle erfordert ein starkes Interesse an offensiver IT-Sicherheit. Bereite einige Gedanken oder Projekte vor, die dein Engagement in diesem Bereich zeigen. Diskutiere aktuelle Trends oder Herausforderungen in der Web-Security, um dein Wissen zu unterstreichen.

Präsentiere deine Kommunikationsfähigkeiten

Da die Rolle auch Beratungsfähigkeiten erfordert, ist es wichtig, dass du deine Kommunikationsfähigkeiten während des Interviews zeigst. Übe, komplexe technische Konzepte einfach und verständlich zu erklären, als würdest du sie einem Kunden präsentieren.

Frage nach Weiterbildungsmöglichkeiten

Das Unternehmen bietet Weiterbildungstage und ein Budget für Zertifizierungen an. Zeige dein Interesse an persönlicher und beruflicher Weiterentwicklung, indem du nach den Möglichkeiten fragst, die dir helfen könnten, deine Fähigkeiten weiter auszubauen.

Penetration Tester (m/w/d), Schwerpunkt: Web-Security
NSIDE ATTACK LOGIC GmbH
N
  • Penetration Tester (m/w/d), Schwerpunkt: Web-Security

    München
    Vollzeit
    43200 - 72000 € / Jahr (geschätzt)

    Bewerbungsfrist: 2027-06-23

  • N

    NSIDE ATTACK LOGIC GmbH

    50 - 100
Ähnliche Positionen bei anderen Arbeitgebern
Europas größte Jobbörse für Gen-Z
discover-jobs-cta
Jetzt entdecken
>