Senior Consultant, Adversary Services (Red Team)

Senior Consultant, Adversary Services (Red Team)

Vollzeit 55000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Leite spannende Red Team-Engagements und simuliere reale Bedrohungen für unsere Kunden.
  • Unternehmen: Coalfire, ein führendes Unternehmen im Bereich Cybersicherheit mit einer unterstützenden Teamkultur.
  • Vorteile: Flexible Arbeitsmodelle, bezahlte Elternzeit, Schulungsvergütung und umfassende Versicherungsoptionen.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit vielen Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und mache einen echten Unterschied in der Branche.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Penetrationstests und Red Team-Engagements.

Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.

About Coalfire

Coalfire is on a mission to make the world a safer place by solving our clients’ hardest cybersecurity challenges.

We work at the cutting edge of technology to advise, assess, automate, and ultimately help companies navigate the ever-changing cybersecurity landscape.

We are headquartered in Chicago, Illinois with offices across the U.

S. and U.

K., and we support clients around the world.

But that’s not who we are – that’s just what we do.

We are thought leaders, consultants, and cybersecurity experts, but above all else, we are a team of passionate problem-solvers who are hungry to learn, grow, and make a difference.

Position Summary

We are seeking an exceptionally skilled and experienced Senior Consultant to join our team.

This role leads covert red team, adversary simulation, purple team, and other targeted offensive security engagements that help clients measure detection, response, and resilience against realistic threats.

You will simulate real-world threat actors, identify novel vulnerabilities and misconfigurations, build bespoke tradecraft and tooling, and deliver clear guidance that helps clients meaningfully improve their defensive posture.

You will play a critical role in shaping our capabilities and ensuring that the Adversary Services team is recognized as one of the leading teams in the offensive security industry.

  • What You’ll Do
  • Lead red team, adversary emulation, and purple team engagements for clients across a range of industries and environments, recommending appropriate remediation measures, with reporting aligned to MITRE ATT&CK and other relevant frameworks.
  • Detection and response evasion, creation of novel tactics and exploits, simulation of threat actor TTPs, and the evolution of sophisticated command and control (C2) infrastructure.
  • Act as a trusted advisor to our clients on security matters, providing insights and recommendations to inform strategic decision-making.
  • Develop and execute on sophisticated offensive cybersecurity tradecraft to gain initial access, establish persistence, elevate privileges, move laterally, and evade detection and response controls.
  • Stay current with emerging security threats and trends, and proactively identify areas of improvement to enhance our security posture.
  • Develop and maintain custom exploit code, scripts, and tools to automate and streamline adversary services activities.
  • Contribute to internal tradecraft, reusable tooling, testing methodologies, and team knowledge sharing.
  • Support thought leadership through research, internal training, blog content, conference presentations, or customer workshops.
  • What You’ll Bring
  • 5+ years of experience in penetration testing, adversary services/red teaming, and purple teaming, with a minimum of 2+ years leading covert Red Team engagements.
  • Significant experience creating and delivering specialized testing for customers on the latest threat actor TTPs and capabilities, including advanced persistent threats (APTs), ransomware, and insider threats.
  • Experience presenting thought leadership, including talks at security conferences, blogs, or in other forums.
  • Deep technical expertise in adversary services-related tradecraft, including development and management of command and control infrastructure, custom development of leading C2 toolsets (e. g.

Cobalt Strike, Sliver, Mythic), and stewardship of evasion techniques to maximize effectiveness.

  • Extensive experience conducting adversary services engagements across a variety of platforms and environments, including on-premise, cloud, and hybrid environments.
  • Excellent communication and collaboration skills, with the ability to effectively convey complex technical concepts to both technical and non-technical audiences.
  • Experience in all components of the attack chain, including OSINT, social engineering (e. g. phishing, vishing), custom payload creation, C2 infrastructure, lateral movement, privilege escalation, and impact objectives.
  • Technical knowledge of programming and scripting languages (e. g. Python, Ruby, Go) to develop and modify custom evasion tooling and infrastructure.
  • Ability to thrive in a fast-paced dynamic environment, and adapt quickly to changing priorities and requirements.
  • Ability to foster a positive work environment and attitude, with a “team first” mentality.
  • Bonus Points
  • Relevant certifications such as CRTO, CRTO II, AT: RTO, OSEP, or related
  • Why You’ll Want to Join Us

At Coalfire, you’ll find the support you need to thrive personally and professionally.

In many cases, we provide a flexible work model that empowers you to choose when and where you’ll work most effectively – whether you’re at home or an office.

Regardless of location, you’ll experience a company that prioritizes connection and wellbeing and be part of a team where people care about each other and our communities.

You’ll have opportunities to join employee resource groups, participate in in-person and virtual events, and more.

And you’ll enjoy competitive perks and benefits to support you and your family, like paid parental leave, flexible time off, certification and training reimbursement, digital mental health and wellbeing support membership, and comprehensive insurance options.

At Coalfire, equal opportunity and pay equity is integral to the way we do business.

All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, disability, or status as a protected veteran.

Coalfire is committed to providing access, equal opportunity, and reasonable accommodation for individuals with disabilities in employment, its services, programs, and activities.

To request reasonable accommodation to participate in the job application or interview process, contact our Human Resources team at Human Resources MB@coalfire. com.

#J-18808-Ljbffr

Senior Consultant, Adversary Services (Red Team) Arbeitgeber: Coalfire

Coalfire ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Flexibilität bietet, ihre Arbeitsweise selbst zu gestalten, während sie an bedeutenden Cybersecurity-Projekten arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer unterstützenden Unternehmenskultur, die durch zahlreiche Ressourcen- und Networking-Möglichkeiten ergänzt wird, fördert Coalfire das Wachstum und die Zufriedenheit seiner Mitarbeiter. Die wettbewerbsfähigen Vorteile, einschließlich bezahltem Elternurlaub und flexibler Freizeitgestaltung, machen Coalfire zu einem attraktiven Arbeitsplatz für alle, die in der dynamischen Welt der KI, Cloud und Compliance tätig sein möchten.

C

Kontaktdaten:

Coalfire Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Consultant, Adversary Services (Red Team) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Coalfire kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Coalfire zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Coalfire.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Consultant, Adversary Services (Red Team) mit Bravour zu bestehen

Penetration Testing
Red Team Engagements
Adversary Emulation
Purple Team Engagements
Threat Actor TTPs
Command and Control Infrastructure
Custom Tool Development

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Coalfire vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Coalfire könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Coalfire sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Coalfire auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!