Auf einen Blick
- Aufgaben: Führe Penetrationstests durch und identifiziere Sicherheitslücken in Netzwerken und Anwendungen.
- Arbeitgeber: CYQUEO ist ein führendes Unternehmen für digitale Sicherheit mit über 20 Jahren Erfahrung.
- Mitarbeitervorteile: Homeoffice, flexible Arbeitszeiten, attraktive Vergütung und zahlreiche Mitarbeiterangebote warten auf dich.
- Andere Informationen: Regelmäßige Team-Events und eine offene Du-Kultur sorgen für ein tolles Arbeitsklima.
- Warum dieser Job: Werde Teil eines dynamischen Teams und entwickle deine Fähigkeiten in einem spannenden Umfeld.
- Gewünschte Qualifikationen: Abgeschlossene Ausbildung oder Studium in IT, 2-3 Jahre Erfahrung in IT-Security erforderlich.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
ÜBER CYQUEO
Bei CYQUEO arbeiten wir eng mit den weltweit führenden Herstellern von IT-Security-Lösungen zusammen und setzen vielseitige, kundenspezifische Projekte mit dem Schwerpunkt Cybersecurity um. Unsere innovativen Lösungen zeichnen sich dadurch aus, dass sie ohne Bewegung auf der Hardware-Ebene entwickelt werden – flexibel, modern und zukunftsweisend.
Als Teil unseres Teams profitierst Du von 20 Jahren technischem Know-how und einer echten Teamkultur, in der Zusammenarbeit und Austausch großgeschrieben werden.
Fühlst Du Dich angesprochen?
Mit großem Erfolg, Engagement und Anerkennung unterstützen wir weltweit namhafte Unternehmen bei der Entwicklung und Implementierung von Cloud-, Internet- und Endpoint-Sicherheitslösungen. Gemeinsam sorgen wir dafür, dass Menschen und Unternehmen sich sicher fühlen – privat und beruflich.
Möchtest Du mit uns die digitale Welt sicherer machen? Dann werde Teil von CYQUEO!
DEINE AUFGABEN
- Du führst gründliche und systematische Penetrationstests in den Kernbereichen Active Directory, drahtlose Netzwerke und Webanwendungen mithilfe von effektivsten Testmethoden (White Box, Grey Box und Black Box) durch, um Sicherheitslücken umfassend zu identifizieren und zu dokumentieren
- Als Teil unseres Teams verantwortest Du für eine tatsächliche Beseitigung der Angriffsrisiken und den Support einzelner Lösungen bei unseren namhaften Kunden
- Du unterstützt unser Sales-Team bei technischen und produktbezogenen Fragen sowie bei Produktpräsentationen (Remote / Vor-Ort)
- Du betreust Proof-of-Concept-Phasen als Haupt-Ansprechpartner
- Du arbeitest eng mit IT-, Development- und Security-Teams zusammen und bist im wirkungsvollen Austausch mit den anderen Experten
- Du identifizierst Kundenanforderungen, analysierst diese und erarbeitest daraus nachvollziehbare und umsetzbare Lösungskonzepte
- Du bildest Dich kontinuierlich zu neuen Angriffstechniken, Werkzeugen und Schutzmaßnahmen weiter und verbesserst dadurch übliche Testverfahren
DAS RUNDET DEIN PROFIL AB
- Abgeschlossene Ausbildung zum Fachinformatiker für Systemintegration oder ein alternatives Studium
- 2-3 Berufserfahrung in der IT (bevorzugt im Service- / Dienstleistungsbereich, IT-Security)
- Praktische Erfahrung mit typischen Angriffsmethoden wie Pass-the-Hash, Kerberoasting, Privilege Escalation und Lateral Movement sowie sichere Anwendung entsprechender Sicherheitstools und Plattformen wie Endpoint Protection, EDR, SIEM und Firewalls
- Ein tiefes Verständnis von Netzwerkprotokollen, Architekturen, Segmentierung und Datenverkehr sowie ein Verständnis für die Arbeit von SOC-Teams
- Kenntnisse in der Analyse von Web Applications (typische Schwachstellen wie SQL Injection, Cross-Site Scripting (XSS), Authentication Bypass) sowie der sichere Umgang mit Tools wie Burp Suite, OWASP ZAP oder manuellen Techniken
- Praktische Erfahrung in der Verwaltung von Windows und Linux Systemen ist von Vorteil
- Fähigkeit, technische Ergebnisse verständlich aufzubereiten und zielgruppengerecht zu kommunizieren
- Hohe Affinität für die Bereiche wie Active Directory, Wireless Security, Social Engineering, OSINT und Web-Sicherheit sowie Leidenschaft für ethisches Hacking
- Ein eigenverantwortlicher und strukturierter Arbeitsstil
- Verbindliches Auftreten, positive Ausstrahlung und ausgeprägte Hands-On-Mentalität
- Verhandlungssicheres Deutsch und fließendes Englisch
WARUM WIR?
- Mitreißende Arbeitsatmosphäre, in der dein Wachstum unvermeidbar ist
- Ein schickes Büro mit U-Bahn- und S-Bahn-Anbindung sowie einem Kühlschrank mit erfrischenden Getränken und Snacks
- Du-Kultur, Kollegialität, freundliche interne Kommunikation, direkter Kontakt zu den Cyber-Security-Gurus und zu den Vorgesetzten
- Keine langen Meetings und keine täglichen Reportings
- Homeoffice-Tage und eine tatsächlich gelebte Work-Life-Balance
- Attraktive Vergütung, ein unbefristetes Arbeitsverhältnis und weitere Arbeitgeberleistungen
- Mitarbeiterangebote für Sport und Einkaufen sowie ein Mobilitätszuschuss
- Schulungen, Trainings, Zertifizierungen sowie internes Coaching
- Restaurant auf unserem Campus
- Regelmäßige Team-Events, After-Work-Partys (freiwillig) u. v. m.
Penetration Tester (m/w/d) Arbeitgeber: CYQUEO GmbH
Kontaktperson:
CYQUEO GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Penetration Tester (m/w/d)
✨Tip Nummer 1
Netzwerken ist entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der IT-Sicherheitsbranche zu verbinden. Besuche auch lokale Meetups oder Konferenzen, um Kontakte zu knüpfen und mehr über die neuesten Trends im Bereich Penetration Testing zu erfahren.
✨Tip Nummer 2
Zeige deine Leidenschaft für ethisches Hacking! Teile deine Erfahrungen und Projekte in sozialen Medien oder auf Plattformen wie GitHub. Dies kann potenzielle Arbeitgeber beeindrucken und dir helfen, dich von anderen Bewerbern abzuheben.
✨Tip Nummer 3
Bereite dich auf technische Interviews vor, indem du häufige Fragen und Szenarien im Bereich Penetration Testing übst. Simuliere Testszenarien und sei bereit, deine Denkweise und Lösungsansätze klar zu kommunizieren.
✨Tip Nummer 4
Informiere dich über CYQUEO und deren Projekte. Zeige in Gesprächen, dass du die Mission und Werte des Unternehmens verstehst und wie du dazu beitragen kannst. Dies zeigt dein Interesse und deine Motivation für die Position.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Penetration Tester (m/w/d)
Tipps für deine Bewerbung 🫡
Verstehe die Unternehmensmission: Informiere dich über die Mission und Werte von CYQUEO. Zeige in deinem Motivationsschreiben, dass du ihre Vision für Sicherheit in der digitalen Kommunikation teilst und wie du dazu beitragen kannst.
Anpassung des Lebenslaufs: Gestalte deinen Lebenslauf so, dass er die relevanten Erfahrungen und Fähigkeiten hervorhebt, die für die Position als Penetration Tester wichtig sind. Betone deine Kenntnisse in IT-Security, Netzwerken und spezifischen Angriffsmethoden.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du deine Leidenschaft für ethisches Hacking und deine praktischen Erfahrungen darlegst. Erkläre, warum du bei CYQUEO arbeiten möchtest und wie du das Team unterstützen kannst.
Gehaltsvorstellung und Startdatum: Gib in deiner Bewerbung eine realistische Gehaltsvorstellung an und nenne dein frühestmögliches Startdatum. Dies zeigt, dass du dir Gedanken über die Rahmenbedingungen gemacht hast und bereit bist, Verantwortung zu übernehmen.
Wie du dich auf ein Vorstellungsgespräch bei CYQUEO GmbH vorbereitest
✨Verstehe die Rolle des Penetration Testers
Informiere dich gründlich über die Aufgaben und Verantwortlichkeiten eines Penetration Testers. Sei bereit, spezifische Beispiele für deine Erfahrungen mit Penetrationstests und Sicherheitslücken zu nennen.
✨Bereite technische Fragen vor
Erwarte technische Fragen zu Angriffsmethoden wie Pass-the-Hash oder SQL Injection. Übe, wie du diese Konzepte einfach und verständlich erklären kannst, um dein tiefes Verständnis zu demonstrieren.
✨Zeige deine Kommunikationsfähigkeiten
Da du technische Ergebnisse verständlich aufbereiten musst, bereite dich darauf vor, komplexe Themen klar und präzise zu kommunizieren. Übe, wie du technische Informationen an nicht-technische Stakeholder weitergibst.
✨Sei bereit für praktische Tests
Möglicherweise wirst du gebeten, während des Interviews praktische Fähigkeiten zu demonstrieren. Stelle sicher, dass du mit den gängigen Tools wie Burp Suite oder OWASP ZAP vertraut bist und bereit bist, deine Fähigkeiten in einer simulierten Umgebung zu zeigen.