Auf einen Blick
- Aufgaben: Plane und führe spannende Penetrationstests durch und entwickle innovative Sicherheitslösungen.
- Unternehmen: Familiengeführtes Unternehmen, das sich auf Penetration Testing spezialisiert hat.
- Vorteile: Remote-Arbeit, unbegrenztes Weiterbildungsbudget und flexible Arbeitszeiten.
- Weitere Informationen: Kreative Arbeitsumgebung mit viel Wissenstransfer und direktem Zugang zur Geschäftsführung.
- Warum dieser Job: Werde Teil eines dynamischen Teams, das Verantwortung ernst nimmt und Standards neu definiert.
- Qualifikationen: Mindestens 2 Jahre Erfahrung in der IT-Sicherheit und Teamarbeit.
Über uns
Exploit Labs GmbH ist ein auf Penetration Testing spezialisiertes, inhaber- und familiengeführtes Beratungsunternehmen. Wir machen keine halben Sachen: Pentest ist kein Mittel zum Zweck – es ist unser Kern. Darum gehören wir zu den Besten in diesem Feld.
Unsere Teams sind klein, präzise und arbeiten nach Prinzipien wie Extreme Ownership. Hier zählt Verantwortung – du bekommst direkten Zugang zur Geschäftsführung, wirst eingebunden und trägst aktiv mit. Keine Alibi-Aufgaben, kein \"Handlanger-Job\".
Als IT-Grundschutz-zertifiziertes Unternehmen arbeiten wir für Kunden vom regionalen Mittelstand bis hin zu internationalen Konzernen und Regierungsorganisationen. Das bedeutet: Vielfalt, Verantwortung, kein Stillstand.
Wir challengen uns und unsere Kunden ständig – nicht um zu gefallen, sondern um das Richtige durchzusetzen. Unser Ziel ist klar: Wir definieren die Standards für kompromisslose Sicherheit neu.
Wenn du Teil eines Teams werden willst, das Verantwortung ernst nimmt und nicht \"besser\" sein will, sondern anders denkt, dann bist du hier richtig.
Aufgaben
Planen & Anbahnen von Tests: Du definierst Scope, Ziele und Methodik mit Kunden & Stakeholdern; stellst sicher, dass Tests rechtlich und organisatorisch sauber vorbereitet sind.
Durchführung von Penetrationstests: Du führst Web-, Netzwerk-, API- und Infrastruktur-Pentests nach unseren internen Vorgaben sowie etablierten Standards (z. B. OWASP) durch — hands-on, methodisch, reproduzierbar.
Red-Team-Operationen: Du planst und leitest realistische Angriffs-Szenarien, kombinierst technische Exploits mit Social Engineering und misst Wirksamkeit der Detection/Response.
Fundierte Befundung & Reporting: Du dokumentierst Schwachstellen präzise, priorisierst Risiken nach Wirkung und Exploitability und lieferst umsetzbare Remediation-Empfehlungen.
Kontinuierliche Verbesserung: Du entwickelst unsere Prüf-Playbooks, Checklisten und Toolchain weiter — technisch und organisatorisch; automatisierst wiederkehrende Schritte, wo möglich.
Qualitätssicherung & Peer Review: Du reviewst Ergebnisse von Kolleg:innen, sicherst Methodik und Konsistenz und trägst zur Team-Exzellenz bei.
Trainerrolle (OffSec): Du unterstützt bei Planung und Durchführung von PenTest-Trainings (z. B. OSCP, OSW), baust Labs auf, leitest Hands-On-Sessions und coachst Teilnehmer individuell.
Wissenstransfer: Du hältst Workshops, Lunch&Learns und interne Sessions — machst Wissen nutzbar und skalierbar.
Kunden- und Businesskontakt: Du präsentierst Ergebnisse vor technischen und nicht-technischen Entscheider:innen; erklärst Risiken klar und forderst passende Maßnahmen ein.
Profil
Fachausbildung / Bachelor / Master, min. 2 Jahre Erfahrung
Du bringst genug Erfahrung mit, um den Großteil der Fragestellungen entlang der Abwicklung von Projekten nach einer Einarbeitungszeit eigenständig zu lösen.
Einen Background der dein Interesse an dieser Arbeit zeigt. IT interessiert dich: du bist neugierig und offen für neue Themen. Von Mainframe über SaaS bis Cloud fuchst du dich in neue Themen rein und suchst nach Sicherheitslücken.
Du verstehst, warum eine Management Summary mehr ist, als eine Liste von Schwachstellen und Sicherheitslücken.
Erfahrung in der Automatisierung von Pentest-relevanten Arbeitsschritten.
Wichtig: Du bist Teamplayer. Dich erwartet viel Knowledge-Sharing & Quality Time mit anderen Team-Membern. Du siehst dies als Vorteil.
Professionelles Auftreten im Umgang mit Partnern und Kunden.
Nice to have:
Zertifizierungen wie OSCP, OSWA, CTPS, CAPE
Unser Angebot
Remote- & Cloud-first: Moderner Arbeitsplatz bei dir zuhause. Optional Hybrid/On-site in unserem Penthouse bei Frankfurt am Main – du entscheidest, wo du am besten performst.
Volle Freiheit für Weiterbildung: Unlimited Budget für Fernstudium inkl. Freistellung zum Lernen. Möglichkeit zur Fortbildung als OffSec- oder SANS-Trainer. Zugriff auf Cyber Ranges und exklusives Material als größter OffSec-Partner.
Hands-on Recognition: Tätigkeiten außerhalb der Arbeitszeit (z. B. PortSwigger Academy) honorieren wir – finanziell oder mit Urlaub.
Konferenzen: Wir übernehmen Kosten und stellen dich für Teilnahme frei.
Kultur & Umgebung: Keine starren Prozesse, kein Overhead, kein \"anderes Department\". Direkter Draht zum Inhaber.
Extras: Kaffee, Mate, Bier, Red Bull, Eis & Obst im Kühlschrank. Dir fehlt was? Sag’s uns, wir kümmern uns.
Kontaktinformation
Wir freuen uns auf deine Bewerbung via career@xplt.com.
Penetration Tester Arbeitgeber: Exploit Labs GmbH
Exploit Labs GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein modernes Arbeitsumfeld mit der Flexibilität von Remote- und Hybrid-Arbeitsplätzen bietet, sondern auch ein unbegrenztes Budget für Weiterbildung und die Möglichkeit zur persönlichen und beruflichen Entwicklung. Unsere offene Unternehmenskultur fördert den Wissensaustausch und die direkte Kommunikation mit der Geschäftsführung, was bedeutet, dass jeder Mitarbeiter aktiv zur Weiterentwicklung des Unternehmens beiträgt und sich in einem dynamischen Team entfalten kann.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Penetration Tester erhalten könnten
✨Tipp Nummer 1
Sei proaktiv! Wenn du dich für die Stelle als Penetration Tester interessierst, zögere nicht, direkt Kontakt mit dem Team aufzunehmen. Frag nach, wie der Bewerbungsprozess aussieht oder ob es aktuelle Projekte gibt, bei denen du helfen könntest.
✨Tipp Nummer 2
Nutze Networking! Verbinde dich mit aktuellen Mitarbeitern von Exploit Labs auf LinkedIn oder besuche relevante Veranstaltungen. So kannst du mehr über die Unternehmenskultur erfahren und vielleicht sogar einen persönlichen Eindruck hinterlassen.
✨Tipp Nummer 3
Bereite dich auf technische Gespräche vor! Da du in einem spezialisierten Bereich wie Penetration Testing arbeiten möchtest, solltest du deine technischen Fähigkeiten und Erfahrungen gut präsentieren können. Mach dir Gedanken über konkrete Beispiele aus deiner bisherigen Arbeit.
✨Tipp Nummer 4
Bewirb dich über unsere Website! Das zeigt dein Interesse und Engagement. Außerdem hast du so die Möglichkeit, dich direkt auf die Stelle zu bewerben, die dich am meisten anspricht. Lass uns wissen, warum du Teil unseres Teams werden möchtest!
Wir glauben, dass du diese Fähigkeiten brauchst, um Penetration Tester mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und erzähl uns, warum du für die Rolle als Penetration Tester brennst.
Mach es konkret!:Wenn du über deine Erfahrungen sprichst, sei spezifisch. Nenne konkrete Projekte oder Herausforderungen, die du gemeistert hast. Das zeigt uns, dass du weißt, wovon du sprichst und dass du die nötigen Skills mitbringst.
Zeig dein Interesse!:Erzähle uns, was dich an der Welt der Cyber-Sicherheit fasziniert. Hast du spezielle Themen, die dich besonders interessieren? Das zeigt uns, dass du neugierig bist und bereit, ständig dazuzulernen.
Bewirb dich direkt bei uns!:Wir freuen uns, wenn du dich über unsere Website bewirbst. So können wir sicherstellen, dass deine Bewerbung schnell bei uns landet und wir dich zeitnah kennenlernen können!
Wie man sich auf ein Vorstellungsgespräch bei Exploit Labs GmbH vorbereitet
✨Verstehe die Unternehmenskultur
Informiere dich über die Werte und Prinzipien von Exploit Labs GmbH, insbesondere über das Konzept des 'Extreme Ownership'. Zeige im Interview, dass du Verantwortung übernimmst und bereit bist, aktiv zum Team beizutragen.
✨Bereite praktische Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Penetrationstests durchgeführt hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast.
✨Technisches Wissen demonstrieren
Stelle sicher, dass du mit den gängigen Standards und Methoden im Penetration Testing vertraut bist, wie z.B. OWASP. Bereite dich darauf vor, technische Fragen zu beantworten und deine Herangehensweise an verschiedene Testszenarien zu erläutern.
✨Fragen stellen
Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den aktuellen Projekten oder Herausforderungen, mit denen das Team konfrontiert ist.