Experienced Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW

Experienced Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW

München Vollzeit 69900 - 115500 € / Jahr (geschätzt) Homeoffice (teilweise)
Digital Industries

Auf einen Blick

  • Aufgaben: Führe Cybersecurity-Bewertungen durch und plane ethische Hacking-Aktivitäten.
  • Unternehmen: Siemens Digital Industries Software - ein innovatives Unternehmen mit vielfältiger Kultur.
  • Vorteile: Flexibles Arbeiten, 30 Urlaubstage, Aktienoptionen und umfangreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Engagiere dich in sozialen Projekten und profitiere von einem internationalen Arbeitsumfeld.
  • Warum dieser Job: Werde Teil eines dynamischen Teams und gestalte die Zukunft der Cybersicherheit.
  • Qualifikationen: Starker akademischer Hintergrund in IT und Erfahrung im Penetration Testing.

Das prognostizierte Gehalt liegt zwischen 69900 - 115500 € pro Jahr.

Start your Cyber-Karriere mit uns! Als Teil der globalen Cybersecurity Assurance-Funktion helfen wir Siemens, ihre Ziele zu erreichen, indem wir objektive, sachliche und unabhängige Sicherheiten für den Siemens-Vorstand und den Prüfungsausschuss bereitstellen. Wir bieten ein lebendiges und integratives Umfeld, das eine Vielzahl von Perspektiven sicherstellt und großes Denken ermöglicht.

Was werden Sie tun? Als wertvolles Mitglied des Assurance-Teams sind Sie verantwortlich für die Durchführung und Leitung von Cybersecurity-Bewertungen über die gesamte Siemens-Landschaft, einschließlich Produkte, Dienstleistungen, IT-Systeme und Softwareentwicklungszentren. Während dieses Prozesses planen und führen Sie ethische Hacking-Aktivitäten durch, entwerfen Angriffsszenarien für modernste Technologien und heben wichtige Beobachtungen hervor, um technische Erkenntnisse in Managementinformationen zu übersetzen, damit sie effektive Maßnahmen ergreifen können.

Sie wenden fortgeschrittene Hacking-Prinzipien und Red-Team-Methoden, -Werkzeuge und -Techniken an, um reale Bedrohungsverhalten zu simulieren, denen die digitale Umgebung von Siemens ausgesetzt ist, z.B. Cloud-Anwendungen, lokale Infrastruktur, digitale Produkte und Dienstleistungen. Sie arbeiten eng mit Cybersecurity-Experten aus verschiedenen Branchen zusammen, um deren Lösungen zu verbessern, indem Sie die Ursachen der Probleme angehen und innovative Lösungen für moderne Herausforderungen finden.

Sie führen unabhängig Recherchen zu den neuesten Entwicklungen in der Cybersecurity-Technologie und -Bedrohungen durch und verstehen, wie sich dies auf die Umgebung von Siemens auswirkt und diese verändert.

Sie überzeugen uns mit folgenden Qualifikationen:

  • Starker akademischer Hintergrund (Bachelor-Abschluss) in IT, Informatik oder verwandten Bereichen; Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTO, CREST usw. sind von Vorteil.
  • Gute Skript- und Programmierkenntnisse sowie Erfahrung mit Sprachen wie Bash, Python, Powershell und C++ / C#.
  • Mindestens 5+ Jahre Berufserfahrung in Vollzeit innerhalb von Siemens oder einer verwandten Branche im Bereich Penetration Testing / Red Teaming mit nachweislichem kontinuierlichem Karrierewachstum.
  • Nachgewiesenes Interesse, über die neuesten Trends in der Cybersecurity zu lernen und in einem sich ständig herausfordernden Umfeld auf dem Laufenden zu bleiben.
  • Solide Erfahrung in einem oder mehreren der folgenden Aspekte des Penetration Testing / Red Teaming: Anwendungs- und Software-Sicherheit, EDR- und Antivirus-Umgehung, C2-Setup, Automatisierung und Skalierung von Sicherheitstests, Active Directory-Angriffe usw.
  • Nachgewiesene Erfahrung in Capture the Flag (CTFs)-Veranstaltungen, Bug Hunting oder Schwachstellenforschung (CVEs) ist von Vorteil.
  • Erfahrung mit der Nutzung und Integration von KI in die tägliche Arbeit wird als Vorteil angesehen.
  • Fließend in Englisch. Deutsch oder andere Sprachen sind von Vorteil.
  • Sie zeigen eine internationale Denkweise und sind offen für internationale Reisen und die Arbeit in einem vielfältigen Team.

Was wir bieten:

  • 2 bis 3 Tage mobiles Arbeiten pro Woche als zukünftiger globaler Standard.
  • Ein Umfeld, in dem jeder sein ganzes Ich zur Arbeit bringen und ein Gefühl der Zugehörigkeit empfinden kann.
  • 30 Urlaubstage und eine Vielzahl flexibler Arbeitsmodelle, die Zeit für sich selbst und Ihre Familie ermöglichen (für Deutschland).
  • Aktienbeteiligungsprogramme, um Aktionär der Siemens AG zu werden.
  • Betriebliche Altersvorsorge zur Sicherstellung der finanziellen Sicherheit.
  • 50+ Lernstunden pro Jahr für persönliches und berufliches Wachstum.

Warum wir? Arbeiten bei Siemens Digital Industries Software bedeutet Flexibilität - Die Wahl zwischen Homeoffice und Büro ist hier die Norm. Wir bieten großartige Vorteile und Belohnungen, wie man es von einem Weltmarktführer in der Industriesoftware erwartet.

Wir sind ein Arbeitgeber, der Chancengleichheit bietet und Vielfalt in unserem Unternehmen schätzt. Wir diskriminieren nicht aufgrund von Rasse, Religion, Hautfarbe, nationaler Herkunft, Geschlecht, Geschlechtsidentität, sexueller Orientierung, Alter, Familienstand, Veteranenstatus oder Behinderungsstatus.

Wir freuen uns auf Ihre Bewerbung! Bitte nutzen Sie nur unsere Karriereplattform, die Sie über "Jetzt bewerben" erreichen können. Kontaktieren Sie uns per E-Mail, wenn Sie erste Fragen mit unserem Rekrutierungsteam klären möchten. Ansprechpartner für diese Stellenanzeige ist Nadia Dzianisawa.

Das Gehalt für diese Position liegt zwischen 69.900 EUR und 115.500 EUR und diese Rolle ist berechtigt, eine leistungsabhängige Vergütung zu erhalten. Die tatsächliche Vergütung basiert auf den berufsbezogenen Fähigkeiten, Erfahrungen und relevanten Ausbildungen/Schulungen des erfolgreichen Kandidaten.

Experienced Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW Arbeitgeber: Digital Industries

Siemens Digital Industries Software ist ein dynamisches und wachsendes Unternehmen, das seinen Mitarbeitern nicht nur die Möglichkeit bietet, an der digitalen Transformation der Industrie aktiv mitzuwirken, sondern auch ein inspirierendes Arbeitsumfeld mit einem starken Fokus auf Teamarbeit und Innovation schafft. Durch flexible Arbeitsmodelle, umfangreiche Gesundheits- und Wellnessleistungen sowie individuelle Entwicklungsmöglichkeiten fördert Siemens die persönliche und berufliche Entfaltung seiner Mitarbeiter in einer zukunftsorientierten Branche. Hier hast du die Chance, deine Ideen einzubringen und gemeinsam mit einem engagierten Team an wegweisenden Lösungen zu arbeiten.

Digital Industries

Kontaktdaten:

Digital Industries Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Experienced Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Digital Industries kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Digital Industries zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Digital Industries.

Wir glauben, dass du diese Fähigkeiten brauchst, um Experienced Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW mit Bravour zu bestehen

Penetration Testing
Red Teaming
Ethical Hacking
Scripting Skills
Programming Skills
Bash
Python

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Digital Industries vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Digital Industries könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Digital Industries sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Digital Industries auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!