Cybersecurity Internal Penetration Tester

Cybersecurity Internal Penetration Tester

Genf Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
E

Auf einen Blick

  • Aufgaben: Führe interne Penetrationstests durch und identifiziere Sicherheitsanfälligkeiten in Bankensystemen.
  • Unternehmen: Innovative Bank mit einem starken Fokus auf Informationssicherheit.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Arbeiten in einem kollaborativen Umfeld mit exzellenten Aufstiegschancen.
  • Warum dieser Job: Werde Teil eines dynamischen Teams und schütze kritische Bankinfrastrukturen vor Cyberbedrohungen.
  • Qualifikationen: 3-5 Jahre Erfahrung in Penetrationstests und ein Hintergrund in Cybersecurity oder Informatik.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Allgemeine Informationen

  • Abteilung: Informationssicherheit & BCM
  • Arbeitszeitanteil: 100%
  • Standort: Genf (bevorzugt), Zürich oder Lugano

Stellenbeschreibung

Der Bereich Informationssicherheit & BCM, unter der Leitung des Group Chief Information Security Officer (CISO) und Teil der Organisation des Chief Operating Officer (COO), definiert, leitet und koordiniert die Informationssicherheitsmaßnahmen weltweit bei EFG International und seinen Tochtergesellschaften. Er umreißt die Informationssicherheitsstrategie, identifiziert und führt Sicherheitsinitiativen durch und legt Standards fest.

Zur Unterstützung des ICT-Risikomanagementrahmens, in Übereinstimmung mit den regulatorischen Anforderungen (FINMA, DORA und relevanten Vorschriften des Finanzsektors), suchen wir einen Cybersecurity Internal Penetration Tester. Der erfolgreiche Kandidat wird verantwortlich sein für die Durchführung fortlaufender, interner Sicherheitsbewertungen der Infrastruktur, Anwendungen und Kontrollen der Bank.

Diese Rolle kombiniert praktische technische Erfahrung in der Durchführung von Penetrationstests und der Simulation von realistischen Angriffsszenarien in Unternehmensumgebungen, mit enger Zusammenarbeit mit Sicherheits-, IT-, Entwicklungs- und Risikoteams, um proaktiv Schwachstellen in kritischen Banksystemen zu identifizieren, auszunutzen und Empfehlungen zur Behebung zu geben.

Hauptverantwortlichkeiten

  • Planung, Umfang und Durchführung interner Penetrationstests auf Kernbankplattformen und Geschäftsanwendungen, mit starkem Fokus auf Dienstleistungen, die kritische und wichtige Funktionen unterstützen
  • Entwicklung von Testszenarien, die mit realistischen Bedrohungsmodellen im Bankwesen (Betrug, Datenexfiltration, Privilegieneskalation, laterale Bewegungen zu kritischen Systemen) und internen Risikoanalysen übereinstimmen
  • Durchführung praktischer Tests gegen interne Netzwerke, Server, Endpunkte, Webanwendungen, APIs, Cloud-Workloads, AD und andere Kerninfrastruktursysteme
  • Dokumentation der Ergebnisse in klaren, risikobasierten Berichten mit Nachweisen und umsetzbaren Empfehlungen zur Behebung für technische und nicht-technische Zielgruppen
  • Enge Zusammenarbeit mit Infrastruktur-, Entwicklungs-, DevOps- und Risikoteams zur Unterstützung von Behebungsplänen und Nachtests, um sicherzustellen, dass kritische Ergebnisse innerhalb der ICT-Risiko- und Governance-Prozesse bis zur Schließung verfolgt werden
  • Entwicklung und Pflege interner Testmethoden, Handbücher und Werkzeuge zur Unterstützung wiederholbarer und effizienter Bewertungen
  • Zusammenarbeit mit SOC bei Übungen im Stil eines Purple Teams, um die Erkennungs- und Reaktionsfähigkeiten zu testen und zu verbessern
  • Aktuell bleiben zu neuen Bedrohungen, Schwachstellen, TTPs usw. und diese in interne Tests einfließen lassen

Fähigkeiten und Erfahrungen

  • Hintergrund in der Cybersicherheit, Informatik oder verwandten Bereichen
  • 3-5 Jahre praktische Erfahrung in Penetrationstests oder Red-Team-Aktivitäten, mit nachweislicher Arbeit an internen Netzwerken, Webanwendungen und APIs; Erfahrung im Bank- oder Finanzdienstleistungssektor ist ein großer Vorteil
  • Starkes Verständnis von Netzwerkprotokollen, Betriebssystemen (Windows, Linux), Web- und Cloud-Technologien; Vertrautheit mit Kernbankarchitekturen ist ein Plus
  • Beherrschung gängiger offensiver Werkzeuge und Techniken (z.B. Burp Suite, Metasploit, Cobalt Strike-ähnliche Frameworks, Kali-basierte Werkzeuge) und die Fähigkeit, manuelle Tests über Werkzeuge hinaus durchzuführen
  • Solides Wissen über sichere Programmierkonzepte und häufige Anwendungsanfälligkeiten (z.B. OWASP Top 10), um Web- und API-Ziele zu bewerten
  • Berufliche Zertifizierungen wie OSCP, GXPN oder ähnliche offensive Sicherheitsqualifikationen in gutem Ansehen
  • Starke Kommunikationsfähigkeiten und die Fähigkeit, komplexe technische Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen zu erklären

Cybersecurity Internal Penetration Tester Arbeitgeber: EFG

EFG International ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Abteilung Informationssicherheit & BCM in Genf, Zürich oder Lugano eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und kontinuierlichem Lernen fördert das Unternehmen eine Kultur der Zusammenarbeit und Innovation, während es gleichzeitig die Möglichkeit bietet, an bedeutenden Projekten im Bereich Cybersecurity zu arbeiten. Die Mitarbeiter profitieren von flexiblen Arbeitszeiten, einer attraktiven Vergütung und der Chance, sich in einem internationalen Umfeld weiterzuentwickeln.

E

Kontaktdaten:

EFG Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Internal Penetration Tester mit Bravour zu bestehen

Penetration Testing
Offensive Security
Cybersecurity
Network Protocols
Operating Systems (Windows, Linux)
Web Technologies
Cloud Technologies