Auf einen Blick
- Aufgaben: Plane und führe spannende Penetrationstests durch und analysiere IT-Sicherheitsinfrastrukturen.
- Unternehmen: Innovatives Unternehmen im Bereich IT-Sicherheit mit starkem Teamgeist.
- Vorteile: Attraktive Vergütung, flexible Arbeitszeiten, Home-Office und zahlreiche Mitarbeitervergünstigungen.
- Weitere Informationen: Legendäre Team-Events und individuelle Weiterbildungsmöglichkeiten warten auf dich.
- Warum dieser Job: Werde Teil eines dynamischen Teams und arbeite an realen Sicherheitsherausforderungen.
- Qualifikationen: Technische Ausbildung in IT oder Cyber Security und Erfahrung im Pentesting erforderlich.
Das prognostizierte Gehalt liegt zwischen 52000 - 57200 € pro Jahr.
- Deine Aufgaben
- Planung und Durchführung von internen und externen Penetrationstests
- Durchführung von Web-, Application-, API- sowie AI/LLM-Penetrationstests
- Durchführung von OT-Penetrationstests
- Analyse von klassischen IT-Infrastrukturen, Netzwerken, Active Directory sowie Cloud-Umgebungen unterschiedlicher Hersteller
- Durchführung von Netzwerk-, Port- und Schwachstellenscans
- Verifizierung und Exploitation identifizierter Schwachstellen
- Simulation von Privilege Escalation, Lateral Movement und Credential Access
- Durchführung von Password- und Credential-Assessments
- Überprüfung moderner Client- und Server-Infrastrukturen sowie relevanter Security- und Hardening-Baselines
- Durchführung von OSINT- und Darknet-Recherchen
- Planung und Umsetzung von Phishing- und Social-Engineering-Simulationen
- Durchführung realitätsnaher Red-Team- und Adversary-Simulationen
- Purple Teaming und gemeinsame Validierung von Detection- und Response-Mechanismen
- Bewertung von Detection Gaps in EDR-, XDR- und SIEM-Lösungen
- Erstellung reproduzierbarer Proofs of Concept und technischer Skripte
- Dokumentation und Bewertung identifizierter Schwachstellen und Angriffspfade
- Erstellung technischer Reports, Management Summaries und priorisierter Maßnahmenempfehlungen
- Präsentation der Ergebnisse in technischen Debriefings und Kundenworkshops
- Dein Profil
- Abgeschlossene technische Ausbildung im Bereich IT, Cyber Security oder vergleichbare praktische Qualifikation
- Mehrjährige Berufserfahrung im Bereich Pentesting, Offensive Security oder Red Teaming
- Fundierte Kenntnisse in Windows-, Netzwerk-, Active-Directory- und Cloud-Security unterschiedlicher Hersteller
- Praktische Erfahrung mit manueller Schwachstellenanalyse und Exploitation
- Verständnis moderner Angriffstechniken entlang realitätsnaher Attack Chains
- Erfahrung mit internen und externen Penetrationstests
- Erfahrung mit gängigen Offensive-Security-Werkzeugen
Benefits
- Leistungsgerechte Entlohnung mit Bereitschaft zur deutlichen Überzahlung
- Attraktives Prämienmodell zusätzlich zum Bruttogehalt
- Möglichkeit auf eine 4-Tage Woche
- Zusammenarbeit mit international tätigen Kunden
- Firmenwagen
- Firmenhandy, Firmennotebook (private Nutzung möglich), anderes IT-Equipment
- flexible Arbeitszeiten & Home-Office möglich
- Attraktive Mitarbeiter-Vergünstigungen
- Individuelle Ausbildungen und Zertifizierungen
- Frisches Obst, soviel Kaffee wie man trinken kann und viele andere Überraschungen
- Legendäre Team-Events, unter anderem auch geniale Betriebsausflüge
- zahlreiche Vergünstigungen, Preisnachlässe in Mode, Freizeit, Technik
- Firmenrad
- Sport "200er"
- betriebliche Gesundheitsfürsorge mit gratis Physiotherapie und Massage
- Für diese Position bieten wir ein
Mindestjahresgehalt von EUR 52.000,00 brutto und leistungsgerechte Prämien , mit der Bereitschaft zur deutlichen Überzahlung , abhängig von Qualifikation und einschlägiger Berufserfahrung.
Primäres Einsatzgebiet nahe Deine Standort (OÖ, Wien, Salzburg, Tirol oder Graz) - Reisebereitschaft für ganz Österreich sollte vorhanden sein
Über uns base-IT professional. fast. secure.
Seit unserer Gründung 2010 schaffen wir die Basis für erfolgreiche IT-Konzepte, Projektrealisierung und IT-Betriebsunterstützung von KMUs und internationalen Konzernen.
Wir stellen uns dabei täglich und mit viel Freude neuen Herausforderungen Rundum-Service vom Feinsten zu bieten.
Gerade in der heutigen, schnell fortschreitenden Zeit, suchen wir die
Experten/Innen von Morgen , um Kunden den Geschäftserfolg zu garantieren.
- Cloudlösungen
- PLUS
- Datacenter Lösungen
- PLUS
- Security
- PLUS
- Datenbanken
- PLUS
- System-Administration
UND UND UND – muss bei uns niemand beherrschen.
Wir setzen unsere Mitarbeiter lieber in genau den Bereichen ein, die sie auch wirklich können. Überschneiden sich in einem Projekt mehrere Bereiche, wird ein Team aus Spezialisten zusammengestellt.
Und niemand muss an fremden Aufgabenbereichen verzweifeln.
- Die
- Zusammenarbeit stärkt zudem das
Vertrauen in die Gemeinschaft.
Ein gewisses Grundverständnis für angrenzende Themengebiete ist dennoch von Vorteil.
Schließlich sollen sich unsere einzelnen Teams auch ohne eine Übersetzung von Dr.
Google verständigen können.
So sorgen wir als mehrfach ausgezeichnetes Unternehmen nicht nur für ein spannendes Aufgabenportfolio für unsere Teammitglieder, sondern steigern auch den Teamgeist in gemeinsamen Aktivitäten und regelmäßigen Events (legendären Sommerfesten, Sportveranstaltungen, Weihnachtsfeiern, etc.).
Denn laut unseren Experten ist “der beste Grund bei base-IT zu arbeiten, bei base-IT zu arbeiten.”
Senior Consultant / Red Team Operator (m/w/x) – Pentesting & Offensive Security Arbeitgeber: Base-IT
base-IT ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur eine leistungsgerechte Entlohnung und flexible Arbeitszeiten bietet, sondern auch die Möglichkeit, in einem dynamischen Team mit internationalen Kunden zu arbeiten. Unsere offene und fröhliche Unternehmenskultur fördert die persönliche und berufliche Weiterentwicklung durch individuelle Ausbildungen und zahlreiche Team-Events, während wir gleichzeitig auf das Wohlbefinden unserer Mitarbeiter achten, beispielsweise durch betriebliche Gesundheitsfürsorge und kostenlose Physiotherapie.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Consultant / Red Team Operator (m/w/x) – Pentesting & Offensive Security erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Base-IT kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Base-IT zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Base-IT.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Consultant / Red Team Operator (m/w/x) – Pentesting & Offensive Security mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Base-IT vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Base-IT könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Base-IT sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Base-IT auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!