Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW

Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW

München Vollzeit 61400 - 98400 € / Jahr (geschätzt) Homeoffice (teilweise)
Digital Industries

Auf einen Blick

  • Aufgaben: Führe Cybersecurity-Bewertungen durch und simuliere reale Bedrohungen.
  • Unternehmen: Siemens Digital Industries Software - ein innovativer Arbeitgeber.
  • Vorteile: Flexibles Arbeiten, 30 Urlaubstage und umfangreiche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit internationalem Flair und sozialer Verantwortung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Bachelor in IT oder verwandten Bereichen; Erfahrung in Penetration Testing.

Das prognostizierte Gehalt liegt zwischen 61400 - 98400 € pro Jahr.

Starten Sie Ihre Cyber-Karriere mit uns! Als Teil der globalen Cybersecurity Assurance-Funktion helfen wir Siemens, ihre Ziele zu erreichen, indem wir objektive, sachliche und unabhängige Sicherheiten für den Siemens-Vorstand und den Prüfungsausschuss bereitstellen. Wir bieten ein lebendiges und integratives Umfeld, das eine Vielzahl von Perspektiven gewährleistet und großes Denken ermöglicht.

Was werden Sie tun? Als wertvolles Mitglied des Assurance-Teams sind Sie verantwortlich für die Durchführung von Cybersecurity-Bewertungen im gesamten Siemens-Umfeld, einschließlich Produkte, Dienstleistungen, IT-Systeme und Softwareentwicklungszentren. Während dieses Prozesses führen Sie ethische Hacking-Aktivitäten durch, entwerfen Angriffsszenarien für modernste Technologien und heben wichtige Beobachtungen hervor, um technische Erkenntnisse in Managementinformationen zu übersetzen, damit effektive Maßnahmen ergriffen werden können.

Sie wenden Hacking-Prinzipien und Red-Team-Methoden, -Werkzeuge und -Techniken an, um reale Bedrohungsverhalten im digitalen Umfeld von Siemens zu simulieren, z.B. Cloud-Anwendungen, lokale Infrastruktur, digitale Produkte und Dienstleistungen. Sie arbeiten eng mit Cybersecurity-Experten aus verschiedenen Branchen zusammen, um deren Lösungen zu verbessern, indem Sie die Ursachen der Probleme angehen und innovative Lösungen für moderne Herausforderungen finden. Sie führen unabhängig Recherchen zu den neuesten Entwicklungen in der Cybersecurity-Technologie und -Bedrohungen durch und verstehen, wie sich dies auf das Siemens-Umfeld auswirkt und es verändert.

Sie überzeugen uns mit folgenden Qualifikationen:

  • Starker akademischer Hintergrund (Bachelor-Abschluss) in IT, Informatik oder verwandten Bereichen; Zertifizierungen wie GIAC GPEN, OSCP, CRTP, eJPT, CREST usw. sind von Vorteil.
  • Gute Skript- und Programmierkenntnisse sowie Erfahrung mit Sprachen wie Bash, Python, Powershell und C++ / C#.
  • Mindestens 2+ Jahre Berufserfahrung in Vollzeit innerhalb von Siemens oder einer verwandten Branche im Bereich Penetration Testing / Red Teaming mit nachweislichem kontinuierlichem Karrierewachstum.
  • Nachgewiesenes Interesse, über die neuesten Trends in der Cybersecurity zu lernen und in einem sich ständig herausfordernden Umfeld auf dem Laufenden zu bleiben.
  • Erste Erfahrungen mit einem oder mehreren der folgenden Aspekte des Penetration Testings / Red Teamings: Anwendungs- und Software-Sicherheit, EDR- und Antivirus-Umgehung, C2-Setup, Automatisierung und Skalierung von Sicherheitstests, Active Directory-Angriffe usw.
  • Erste Erfahrungen bei Capture the Flag (CTFs)-Veranstaltungen, Bug Hunting oder Schwachstellenforschung (CVEs) sind von Vorteil.
  • Erfahrung mit der Nutzung und Integration von KI in die tägliche Arbeit wird als Vorteil angesehen.
  • Fließend in Englisch. Deutsch oder andere Sprachen sind von Vorteil.
  • Internationale Denkweise und Offenheit für internationale Reisen sowie die Arbeit in einem vielfältigen Team.

Wir bieten:

  • 2 bis 3 Tage mobiles Arbeiten pro Woche als zukünftiger globaler Standard.
  • Ein Umfeld, in dem jeder sein ganzes Ich zur Arbeit bringen und ein Gefühl der Zugehörigkeit erleben kann.
  • 30 Urlaubstage und eine Vielzahl flexibler Arbeitsmodelle, die Zeit für sich selbst und die Familie ermöglichen (für Deutschland).
  • Aktienbeteiligungsprogramme, um Aktionär der Siemens AG zu werden.
  • Betriebliche Altersvorsorge zur Sicherstellung der finanziellen Sicherheit.
  • 50+ Lernstunden pro Jahr für persönliches und berufliches Wachstum.

Warum wir? Die Arbeit bei Siemens Digital Industries Software bedeutet Flexibilität - die Wahl zwischen Homeoffice und Büro ist hier die Norm. Wir bieten großartige Vorteile und Belohnungen, wie man es von einem Weltmarktführer in der Industriesoftware erwarten würde.

Wir freuen uns auf Ihre Bewerbung! Bitte nutzen Sie nur unsere Karriereplattform, die Sie über "Jetzt bewerben" erreichen können.

Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW Arbeitgeber: Digital Industries

Siemens Digital Industries Software ist ein dynamisches und wachsendes Unternehmen, das seinen Mitarbeitern nicht nur die Möglichkeit bietet, an der digitalen Transformation der Industrie aktiv mitzuwirken, sondern auch ein inspirierendes Arbeitsumfeld mit einem starken Fokus auf Teamarbeit und Innovation schafft. Durch flexible Arbeitsmodelle, umfangreiche Gesundheits- und Wellnessleistungen sowie individuelle Entwicklungsmöglichkeiten fördert Siemens die persönliche und berufliche Entfaltung seiner Mitarbeiter in einer zukunftsorientierten Branche. Hier hast du die Chance, deine Ideen einzubringen und gemeinsam mit einem engagierten Team an wegweisenden Lösungen zu arbeiten.

Digital Industries

Kontaktdaten:

Digital Industries Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Digital Industries kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Digital Industries zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Digital Industries.

Wir glauben, dass du diese Fähigkeiten brauchst, um Red Teamer / Pentester - Cybersecurity Audit (m/f/d) - DISW mit Bravour zu bestehen

Penetration Testing
Red Teaming
Ethical Hacking
Scripting Skills
Programming Skills
Bash
Python

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Digital Industries vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Digital Industries könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Digital Industries sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Digital Industries auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!