Auf einen Blick
- Aufgaben: Leite ein Red Team und führe realistische Angriffssimulationen durch.
- Unternehmen: Atos Technologies Austria, ein führendes Unternehmen in Cyber Security.
- Vorteile: Flexibles Arbeiten, individuelle Weiterbildung und diverse Unternehmensbenefits.
- Weitere Informationen: Werde Teil eines hochqualifizierten, internationalen Teams.
- Warum dieser Job: Gestalte die Zukunft der Cyber Security und arbeite an sicherheitskritischen Systemen.
- Qualifikationen: Erfahrung in Offensive Security und relevante Zertifizierungen erforderlich.
Das prognostizierte Gehalt liegt zwischen 54834 - 67020 € pro Jahr.
Über Atos Atos Technologies Austria GmbH ist die österreichische Tochter der weltweit tätigen Atos SE, eines globalen Unternehmens mit mehr als 100.000 Mitarbeiter innen, das in 69 Ländern tätig ist. Als lokaler Ansprechpartner für Digitalisierungsprojekte sind wir an insgesamt 13 Standorten in Österreich vertreten. Unser Team – bestehend aus über 1000 Expert innen – hat eine klare Ambition die Entwicklung und Anwendung digitaler Technologie für unsere Kunden und die Gesellschaft insgesamt voranzubringen. SEC Consult, als Teil der ATOS Gruppe, ist eines der führenden Beratungsunternehmen für Cyber- und Applikationssicherheit.
Deine Aufgaben:
- Planung und Durchführung von realistischen Angriffssimulationen und technischen Sicherheitsüberprüfungen gegen IT-Systeme, Netzwerke und Infrastrukturen unserer Kunden
- Aufbau, Weiterentwicklung und fachliche Führung unseres Red Teams mit Fokus auf Coaching, Qualitätssicherung und methodische Weiterentwicklung
- Identifizierung, Analyse und Ausnutzung von Schwachstellen in internen und externen Netzwerken, Serverlandschaften, Betriebssystemen, Security Appliances und weiteren Infrastrukturkomponenten
- Durchführung von manuellen Infrastruktur-Penetrationstests, Active Directory Assessments, Netzwerksegmentierungsprüfungen sowie Überprüfungen von Härtungsmaßnahmen und Sicherheitskonfigurationen
- Entwicklung und Einsatz von maßgeschneiderten Angriffstechniken, Tools, Exploits und Angriffspfaden zur realistischen Abbildung moderner Bedrohungsszenarien
- Verkettung einzelner Schwachstellen zu komplexen Angriffsszenarien, um tatsächliche Risiken und potenzielle Auswirkungen für unsere Kunden nachvollziehbar darzustellen
- Erstellung qualitativ hochwertiger Reports zu gefundenen Schwachstellen, Angriffspfaden und technischen Risiken inklusive praxisnaher Handlungsempfehlungen und maßgeschneiderter Gegenmaßnahmen
- Zusammenarbeit mit Blue Teams zur Verbesserung von Erkennungs- und Abwehrstrategien sowie Teilnahme an Purple Team-Übungen, um Angriffserkenntnisse direkt in Verteidigungsmaßnahmen umzusetzen
- Unterstützung bei der Entwicklung neuer Angriffsvektoren, Testmethoden und Vorgehensmodelle für Red Team Engagements und Infrastruktur-Sicherheitsüberprüfungen
- Durchführung von unternehmensinternen Knowledge-Sharing-Vorträgen, Reviews und Coaching neuer Mitarbeiter*innen
Deine Qualifikationen:
- Erfolgreich abgeschlossenes Studium im Bereich IT-Security, Cyber Security, Informatik, Wirtschaftsinformatik oder vergleichbares Studium
- Min. 3-4 Jahre relevante Berufserfahrung im Bereich Offensive Security, davon min. 2 Jahre in Red Teaming Projekten oder komplexen Infrastruktur-Penetrationstests
- Fundierte Erfahrung in der Durchführung manueller Penetrationstests von internen und externen Netzwerken, Windows-/Linux-Systemen, Active Directory Umgebungen und Infrastrukturkomponenten
- Sehr gutes Verständnis von Netzwerktechnologien, Betriebssystemen, Authentifizierungsmechanismen, Netzwerksegmentierung, Härtungskonzepten und typischen Unternehmensinfrastrukturen
- Erfahrung in der Planung und Durchführung realistischer Angriffssimulationen sowie in der Verkettung von Schwachstellen zu nachvollziehbaren Angriffspfaden
- Zwingend erforderliche Zertifizierung CRTO oder CRTL und min. 2 weitere relevante Zertifizierungen aus dem Bereich Offensive Security, bspw. OSCP, OSEP, CPTS, OSWE, PNPT oder vergleichbar
- Erfahrung in der Erstellung aussagekräftiger technischer Reports sowie in der verständlichen Aufbereitung komplexer Angriffsszenarien und Risiken
- Teamfähigkeit, Verantwortungsbewusstsein und Freude am Coaching neuer Kolleg*innen sowie an der fachlichen Weiterentwicklung eines Teams
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Wir bieten:
- Ein anspruchsvolles, technologisch äußerst spannendes Arbeitsumfeld
- Mitarbeit an sicherheitskritischen und zukunftsrelevanten Systemen im Bereich Cyber Security
- Ein hochqualifiziertes, hochmotiviertes (inter)nationales Team
- Flexible Arbeitszeiten und die Möglichkeit remote zu arbeiten
- Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
- Diverse Unternehmensbenefits (Jahreskarte Wiener Linien, Mittagstisch…)
Dein Jahresgehalt beträgt entsprechend der Position um die 95.000€ brutto/Jahr. Dein tatsächliches Jahreszieleinkommen wird entsprechend Deiner Qualifikationen und Erfahrungen marktgerecht festgelegt.
Wir bei Atos/SEC-Consult möchten, dass sich alle Mitarbeiter*innen wertgeschätzt und anerkannt fühlen. Überall auf der Welt haben wir eine Vielzahl von Programmen entwickelt, um die Atos Kultur der Inklusivität zu verankern, und wir arbeiten hart daran, dass alle Mitarbeiter*innen die gleichen Chancen haben, ihren Beitrag zu leisten und sich sicher sind, am richtigen Ort zu sein.
Remote Red Team Lead – Cyber Security Expert Arbeitgeber: Atos
Unser Unternehmen bietet eine dynamische und unterstützende Arbeitsumgebung, die es SAP HCM Beratern ermöglicht, ihre Fähigkeiten in einem flexiblen und remote-freundlichen Umfeld weiterzuentwickeln. Mit einem attraktiven Gehalt von €95.000 pro Jahr und umfangreichen Weiterbildungsmöglichkeiten fördern wir das persönliche Wachstum unserer Mitarbeiter und schaffen eine Kultur der Zusammenarbeit und Innovation. Darüber hinaus profitieren Sie von einer ausgewogenen Work-Life-Balance und der Möglichkeit, an spannenden Projekten in Österreich zu arbeiten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Remote Red Team Lead – Cyber Security Expert erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Atos kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Atos zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Atos.
Wir glauben, dass du diese Fähigkeiten brauchst, um Remote Red Team Lead – Cyber Security Expert mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Atos vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Atos könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Atos sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Atos auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!