Cyber Threat Analyst - Assessment / Active TS/SCI
Cyber Threat Analyst - Assessment / Active TS/SCI

Cyber Threat Analyst - Assessment / Active TS/SCI

Vollzeit 68000 - 102000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
I

Auf einen Blick

  • Aufgaben: Führe Sicherheitsbewertungen und Penetrationstests durch, um Netzwerkschwachstellen zu identifizieren.
  • Arbeitgeber: Innovatives Unternehmen im Bereich Cybersicherheit mit Fokus auf Teamarbeit.
  • Mitarbeitervorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Arbeite an spannenden Cybersecurity-Projekten und schütze kritische Infrastrukturen.
  • Gewünschte Qualifikationen: Erfahrung in Penetrationstests und relevante Zertifizierungen erforderlich.
  • Andere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Aufstiegschancen.

Das voraussichtliche Gehalt liegt zwischen 68000 - 102000 € pro Jahr.

Peraton sucht einen erfahrenen Cyber Threat Analyst - Assessment für sein Regional Cyber Center-Europe Programm.

Standort: Vor Ort, Wiesbaden, Deutschland

Verantwortlichkeiten:

  • Durchführung von Schwachstellenbewertungen und Penetrationstests gegen die USAREUR-AF-Netzwerkinfrastruktur, Endpunkte und Anwendungen zur Unterstützung von CSSP-Bewertungsmissionen (NAVs und PPTs).
  • Durchführung von Sicherheitstests für Webanwendungen unter Verwendung der OWASP-Methodik und -Tools, einschließlich Burp Suite und OWASP ZAP, um Schwachstellen in den Webdiensten der Partner zu identifizieren und zu validieren.
  • Durchführung von Sicherheitsbewertungen für Active Directory und Linux, um Privilegieneskalationspfade, Risiken der Anmeldeinformationen und Möglichkeiten zur lateralen Bewegung innerhalb der Zielumgebungen zu identifizieren.
  • Nutzung von Penetrationstest-Frameworks wie Metasploit und Burp Suite, um validierte Schwachstellen sicher auszunutzen und das Risiko für die Missionsinhaber kontrolliert darzustellen.
  • Dokumentation aller Bewertungsbefunde in strukturierten Berichten, einschließlich Schwachbeschreibungen, Beweis-Screenshots, CVSS-Risikobewertungen und umsetzbaren Empfehlungen zur Behebung.
  • Unterstützung der Missionsinhaber und Netzwerkverteidiger mit Leitlinien zur Nachbewertung, Beantwortung technischer Fragen und Bereitstellung von Klarstellungen zu den Ergebnissen, um eine effektive Risikominderung zu erleichtern.

Erforderliche Qualifikationen:

  • Abschluss eines Bachelor-Studiums und mindestens 5 Jahre Erfahrung in Penetrationstests oder Schwachstellenbewertungen.
  • Associate-Abschluss + 7 Jahre spezialisierte Erfahrung.
  • 11 Jahre Erfahrung (ohne Abschluss).

Zertifizierungen - aktive Zertifizierungen erforderlich (eine der folgenden):

  • TCM Security PNPT;
  • HTB CPTS (Hack The Box Certified Penetration Testing Specialist);
  • Zero Point Security RTO (Red Team Ops);
  • OSCP (Offensive Security Certified Professional);
  • OSCE (Offensive Security Certified Expert);
  • GPEN (GIAC Penetration Tester);
  • GWAPT (GIAC Web Application Penetration Tester);
  • GAWN (GIAC Assessing and Auditing Wireless Networks);
  • GXPN (GIAC Exploit Researcher and Advanced Penetration Tester);
  • GWEB (GIAC Certified Web Application Defender).

US-Staatsbürgerschaft erforderlich.

Aktive DoW TS/SCI Sicherheitsfreigabe.

Bevorzugte Qualifikationen:

  • Praktische Erfahrung mit dem Metasploit-Framework für die Ausnutzung von Schwachstellen und nachgelagerte Aktivitäten.
  • Kenntnisse in Burp Suite Pro für manuelle und automatisierte Sicherheitstests von Webanwendungen.
  • Vertrautheit mit OWASP ZAP für das Scannen und Validieren von Webschwachstellen.
  • Erfahrung mit Nmap und Nessus/OpenVAS für die Netzwerkerkennung und Schwachstellenscans.
  • Fundierte Kenntnisse in BloodHound für die Enumeration von Active Directory und die Analyse von Angriffswegen.
  • Scripting-Kenntnisse in Python, Bash oder PowerShell für die Entwicklung benutzerdefinierter Tools und Testautomatisierung.
  • Vertrautheit mit Schwachstellenscore-Frameworks (CVSS) und risikobasierten Berichtsmethoden.
  • Erfahrung mit Schwachstellenmanagement-Plattformen (z. B. Tenable.sc, Rapid7 InsightVM).

Geplante Gehaltsspanne: 80.000 - 128.000 USD. Dies stellt die typische Gehaltsspanne für diese Position dar. Das Gehalt wird durch verschiedene Faktoren bestimmt, einschließlich, aber nicht beschränkt auf, den Umfang und die Verantwortlichkeiten der Position, die Erfahrung, Ausbildung, Kenntnisse, Fähigkeiten und Kompetenzen des Einzelnen sowie geografische Lage und geschäftliche sowie vertragliche Überlegungen. Je nach Position können Mitarbeiter zusätzlich zum Grundgehalt Anspruch auf Überstundenvergütung, Schichtzulagen und einen Ermessensbonus haben.

EEO: Arbeitgeber mit gleichen Chancen, einschließlich Menschen mit Behinderungen und geschützten Veteranen oder anderen durch das Gesetz geschützten Merkmalen.

Cyber Threat Analyst - Assessment / Active TS/SCI Arbeitgeber: Intelligence and National Security Alliance

Peraton ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Wiesbaden, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf berufliche Weiterentwicklung und Schulungen im Bereich Cybersecurity ermöglicht das Unternehmen seinen Mitarbeitern, ihre Fähigkeiten kontinuierlich zu erweitern und an spannenden Projekten zu arbeiten, die einen direkten Einfluss auf die nationale Sicherheit haben. Die Unternehmenskultur fördert Teamarbeit und Innovation, während attraktive Vergütungs- und Sozialleistungen sicherstellen, dass die Mitarbeiter für ihre wertvolle Arbeit geschätzt werden.
I

Kontaktperson:

Intelligence and National Security Alliance HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Cyber Threat Analyst - Assessment / Active TS/SCI

Netzwerken ist der Schlüssel

Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Wir sollten uns gegenseitig unterstützen und Kontakte knüpfen, die uns helfen können, die richtigen Türen zu öffnen.

Praktische Fähigkeiten zeigen

Statt nur über deine Erfahrungen zu sprechen, zeige, was du kannst! Erstelle ein Portfolio mit Projekten oder Simulationen, die deine Fähigkeiten im Bereich Penetration Testing und Sicherheitsbewertung demonstrieren. Das macht einen bleibenden Eindruck!

Vorbereitung auf technische Interviews

Bereite dich auf technische Fragen und praktische Tests vor, die deine Kenntnisse in Tools wie Metasploit oder Burp Suite prüfen. Wir sollten uns sicher fühlen, wenn wir unser Wissen unter Beweis stellen müssen.

Bewerbung über unsere Website

Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt dein Interesse und gibt uns die Möglichkeit, dich besser kennenzulernen. Lass uns gemeinsam an deiner Karriere arbeiten!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Threat Analyst - Assessment / Active TS/SCI

Vulnerability Assessment
Penetration Testing
OWASP Methodology
Burp Suite
OWASP ZAP
Active Directory Security Assessment
Linux Security Assessment
Metasploit Framework
Documentation von Sicherheitsbewertungen
CVSS Risikobewertung
Post-Assessment Remediation Guidance
Nmap
Nessus/OpenVAS
Scripting in Python, Bash oder PowerShell
Vulnerability Management Platforms

Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Cyber Threat Analyst interessierst und was dich motiviert, Teil unseres Teams zu werden.

Betone deine relevanten Erfahrungen: Stell sicher, dass du deine Erfahrungen im Bereich Penetration Testing und Schwachstellenbewertung klar hervorhebst. Nenn konkrete Beispiele, wie du Tools wie Metasploit oder Burp Suite eingesetzt hast, um Sicherheitslücken zu identifizieren und zu beheben.

Strukturierte Berichte sind wichtig: Da wir Wert auf Dokumentation legen, solltest du in deiner Bewerbung erwähnen, wie du deine Assessment-Ergebnisse strukturiert und verständlich dokumentierst. Zeig uns, dass du in der Lage bist, technische Informationen klar und präzise zu kommunizieren.

Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie du dich auf ein Vorstellungsgespräch bei Intelligence and National Security Alliance vorbereitest

Verstehe die Anforderungen

Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.

Praktische Beispiele parat haben

Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten im Bereich Penetration Testing und Schwachstellenbewertung demonstrieren. Zeige, wie du Tools wie Metasploit oder Burp Suite eingesetzt hast, um Sicherheitslücken zu identifizieren und zu beheben.

Technisches Wissen auffrischen

Stelle sicher, dass du mit den neuesten Technologien und Methoden im Bereich Cybersecurity vertraut bist. Sei bereit, technische Fragen zu beantworten und dein Wissen über OWASP, CVSS und andere relevante Frameworks zu demonstrieren.

Fragen vorbereiten

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren. Fragen zu den Herausforderungen im Team oder den nächsten Projekten sind immer gut!

Cyber Threat Analyst - Assessment / Active TS/SCI
Intelligence and National Security Alliance
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>