Cybersecurity Internal Penetration Tester

Cybersecurity Internal Penetration Tester

Zürich Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
EFG International

Auf einen Blick

  • Aufgaben: Führe interne Penetrationstests durch und identifiziere Sicherheitsanfälligkeiten in Bankensystemen.
  • Unternehmen: Globales Finanzinstitut mit einem starken Fokus auf Informationssicherheit.
  • Vorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
  • Weitere Informationen: Wachstumsorientierte Position mit der Möglichkeit, innovative Sicherheitsstrategien zu entwickeln.
  • Warum dieser Job: Gestalte die Sicherheit von kritischen Bankensystemen und arbeite an realen Bedrohungen.
  • Qualifikationen: 3-5 Jahre Erfahrung in Penetrationstests und Kenntnisse in Netzwerksicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Der Bereich Informationssicherheit & BCM, unter der Leitung des Group Chief Information Security Officer (CISO) und Teil der Organisation des Chief Operating Officer (COO), definiert, leitet und koordiniert die Informationssicherheitsbemühungen von EFG International und seinen Tochtergesellschaften weltweit. Er umreißt die Informationssicherheitsstrategie, identifiziert und führt Sicherheitsinitiativen durch und legt Standards fest.

Um das ICT-Risikomanagement-Framework zu unterstützen, das den regulatorischen Anforderungen (FINMA, DORA und relevanten Vorschriften des Finanzsektors) entspricht, suchen wir einen Cybersecurity Internal Penetration Tester. Der erfolgreiche Kandidat wird verantwortlich sein für die Durchführung fortlaufender, interner Sicherheitsbewertungen der Infrastruktur, Anwendungen und Kontrollen der Bank.

Diese Rolle kombiniert praktische technische Erfahrung in der Durchführung von Penetrationstests und der Simulation von realistischen Angriffsszenarien in Unternehmensumgebungen, mit enger Zusammenarbeit mit Sicherheits-, IT-, Entwicklungs- und Risikoteams, um proaktiv Schwachstellen in kritischen Banksystemen zu identifizieren, auszunutzen und Empfehlungen zur Behebung zu geben.

Hauptverantwortlichkeiten:
  • Planung, Umfang und Durchführung interner Penetrationstests auf Kernbankplattformen und Geschäftsanwendungen mit starkem Fokus auf Dienstleistungen, die kritische und wichtige Funktionen unterstützen.
  • Entwicklung von Testszenarien, die mit realistischen Bedrohungsmodellen im Bankwesen (Betrug, Datenexfiltration, Privilegieneskalation, laterale Bewegungen zu kritischen Systemen usw.) und internen Risikoanalysen übereinstimmen.
  • Durchführung praktischer Tests gegen interne Netzwerke, Server, Endpunkte, Webanwendungen, APIs, Cloud-Workloads, AD und andere Kerninfrastruktursysteme.
  • Dokumentation der Ergebnisse in klaren, risikobasierten Berichten mit Nachweisen und umsetzbaren Empfehlungen zur Behebung für technische und nicht-technische Zielgruppen.
  • Enge Zusammenarbeit mit Infrastruktur-, Entwicklungs-, DevOps- und Risikoteams zur Unterstützung von Behebungsplänen und Nachtests, um sicherzustellen, dass kritische Ergebnisse innerhalb der ICT-Risiko- und Governance-Prozesse bis zur Schließung verfolgt werden.
  • Entwicklung und Pflege interner Testmethoden, Playbooks und Tools zur Unterstützung wiederholbarer und effizienter Bewertungen.
  • Zusammenarbeit mit SOC bei Übungen im Stil eines Purple Teams, um die Erkennungs- und Reaktionsfähigkeiten zu testen und zu verbessern.
  • Aktuell bleiben zu neuen Bedrohungen, Schwachstellen, TTPs usw. und diese in interne Tests einbeziehen.
Fähigkeiten und Erfahrungen:
  • Hintergrund in der Cybersicherheit, Informatik oder verwandten Bereichen.
  • 3-5 Jahre praktische Erfahrung in Penetrationstests oder Red-Team-Erfahrungen, mit nachweislicher Arbeit an internen Netzwerken, Webanwendungen und APIs; Erfahrung im Bank- oder Finanzdienstleistungssektor ist ein großer Vorteil.
  • Starkes Verständnis von Netzwerkprotokollen, Betriebssystemen (Windows, Linux), Web- und Cloud-Technologien; Vertrautheit mit Kernbankarchitekturen ist ein Plus.
  • Beherrschung gängiger offensiver Werkzeuge und Techniken (z. B. Burp Suite, Metasploit, Cobalt Strike-ähnliche Frameworks, Kali-basierte Werkzeuge) und die Fähigkeit, manuelle Tests über Werkzeuge hinaus durchzuführen.
  • Solides Wissen über sichere Codierungskonzepte und häufige Anwendungsanfälligkeiten (z. B. OWASP Top 10), um Web- und API-Ziele zu bewerten.
  • Berufliche Zertifizierungen wie OCSP, GXPN oder ähnliche offensive Sicherheitsqualifikationen in gutem Ansehen.
  • Starke Kommunikationsfähigkeiten und die Fähigkeit, komplexe technische Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen zu erklären.

Cybersecurity Internal Penetration Tester Arbeitgeber: EFG International

EFG International bietet eine dynamische und unterstützende Arbeitsumgebung, in der Mitarbeiter im Bereich Cybersecurity die Möglichkeit haben, an vorderster Front gegen Bedrohungen zu kämpfen. Mit einem starken Fokus auf berufliche Weiterentwicklung und Schulungen, sowie einer Kultur der Zusammenarbeit zwischen verschiedenen Teams, fördert das Unternehmen Innovation und Exzellenz. Die Lage in einem internationalen Finanzzentrum ermöglicht es den Mitarbeitern, in einem spannenden und herausfordernden Umfeld zu arbeiten, das sowohl persönliche als auch berufliche Wachstumschancen bietet.

EFG International

Kontaktdaten:

EFG International Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Cybersecurity Internal Penetration Tester erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an aktuellen Themen – das kann Türen öffnen!

Tipp Nummer 2

Bereite dich auf technische Interviews vor, indem du praktische Übungen machst. Simuliere Penetrationstests und arbeite an realistischen Szenarien, die du in deinem Lebenslauf erwähnt hast. So kannst du dein Wissen direkt unter Beweis stellen!

Tipp Nummer 3

Sei proaktiv und zeige Initiative! Wenn du eine interessante Stelle gefunden hast, bewirb dich direkt über unsere Website. Das zeigt, dass du motiviert bist und die ersten Schritte selbst in die Hand nimmst.

Tipp Nummer 4

Bleib auf dem Laufenden über aktuelle Bedrohungen und Trends in der Cybersecurity. Teile dein Wissen in Gesprächen oder Interviews – das zeigt, dass du engagiert und informiert bist, was in der Branche passiert.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Internal Penetration Tester mit Bravour zu bestehen

Penetration Testing
Offensive Security
Network Protocols
Operating Systems (Windows, Linux)
Web Technologies
Cloud Technologies
Burp Suite

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Cybersecurity sollten in deiner Bewerbung deutlich werden. Lass uns wissen, warum du dich für diese Rolle interessierst und was dich motiviert.

Betone deine Erfahrungen:Erzähl uns von deinen bisherigen Erfahrungen im Bereich Penetration Testing. Konkrete Beispiele aus der Praxis sind Gold wert! Zeig uns, wie du Herausforderungen gemeistert hast und welche Tools du dabei verwendet hast.

Klarheit ist der Schlüssel:Achte darauf, dass deine Bewerbung klar und strukturiert ist. Verwende einfache Sprache und vermeide Fachjargon, wenn es nicht nötig ist. Wir wollen deine Fähigkeiten verstehen, ohne uns durch komplizierte Formulierungen kämpfen zu müssen.

Bewirb dich über unsere Website:Vergiss nicht, dich direkt über unsere Website zu bewerben! So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei EFG International vorbereitet

Verstehe die Rolle und das Unternehmen

Mach dich mit der Unternehmensstruktur und den spezifischen Sicherheitsinitiativen vertraut. Informiere dich über die aktuellen Herausforderungen im Bereich Cybersecurity, insbesondere in der Bankenbranche. So kannst du gezielte Fragen stellen und zeigen, dass du wirklich interessiert bist.

Technische Fähigkeiten demonstrieren

Bereite dich darauf vor, deine praktischen Erfahrungen im Penetration Testing zu erläutern. Sei bereit, konkrete Beispiele aus deiner bisherigen Arbeit zu nennen, bei denen du Sicherheitslücken identifiziert und behoben hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.

Kommunikation ist der Schlüssel

Übe, komplexe technische Konzepte einfach und verständlich zu erklären. Du wirst möglicherweise mit verschiedenen Teams zusammenarbeiten, also sei darauf vorbereitet, deine Ergebnisse sowohl technischen als auch nicht-technischen Personen zu präsentieren. Klare Kommunikation kann den Unterschied machen!

Bleib auf dem neuesten Stand

Informiere dich über die neuesten Bedrohungen und Trends in der Cybersecurity. Zeige, dass du proaktiv bist und ein echtes Interesse daran hast, dein Wissen ständig zu erweitern. Dies kann dir helfen, während des Interviews relevante Diskussionen zu führen und deine Leidenschaft für das Thema zu demonstrieren.