Auf einen Blick
- Aufgaben: Leite Cyber-Bedrohungsanalysen und führe umfassende Sicherheitsbewertungen durch.
- Arbeitgeber: Peraton, ein führendes Unternehmen im Bereich Cybersicherheit.
- Mitarbeitervorteile: Attraktives Gehalt, Überstundenvergütung und Boni.
- Warum dieser Job: Gestalte die Cybersicherheitslandschaft und schütze wichtige Netzwerke.
- Gewünschte Qualifikationen: 5 Jahre Erfahrung in Penetrationstests und relevante Zertifizierungen erforderlich.
- Andere Informationen: On-site in Wiesbaden mit Möglichkeiten zur beruflichen Weiterentwicklung.
Das voraussichtliche Gehalt liegt zwischen 104000 - 166000 € pro Jahr.
Peraton sucht einen erfahrenen Senior Cyber Threat Analyst – Assessment für das Regional Cyber Center – Europe (RCC‑E) Programm. Standort: Vor Ort, Wiesbaden, Deutschland. Möglicherweise sind 2. oder 3. Schichtarbeit erforderlich.
Verantwortlichkeiten:
- Leiten und Durchführen von Network Assistance Visits (NAVs) und Persistent Penetration Tests (PPTs) gegen USAREUR‑AF-Missionspartnernetzwerke, Koordination aller Phasen von der Planung bis zur Ausführung und Berichterstattung.
- Durchführen umfassender Sicherheitsbewertungen von Webanwendungen unter Verwendung der OWASP-Methodik, Burp Suite und OWASP ZAP zur Identifizierung von Schwachstellen, einschließlich Injektionsfehlern, Authentifizierungsproblemen und Zugriffssteuerungsfehlern.
- Durchführen eingehender Sicherheitsbewertungen von Microsoft Active Directory und Linux, Identifizierung von Fehlkonfigurationen, Privilegieneskalationspfaden und Möglichkeiten zur lateralen Bewegung mit Tools wie BloodHound und PowerView.
- Verwendung von Exploitation-Frameworks wie Metasploit, Core Impact und Immunity Canvas zur Validierung identifizierter Schwachstellen und zur Demonstration der realen Angriffsfolgen für die Missionsverantwortlichen.
- Erstellung detaillierter, professioneller Bewertungsberichte, die Ergebnisse, Risikobewertungen, Beweise und priorisierte Empfehlungen zur Behebung klar kommunizieren, sowohl an technische als auch an leitende Zielgruppen.
- Mentoring und technische Anleitung für junior assessment team members, Durchführung von Wissensübertragungen, Überprüfung von Ergebnissen und Entwicklung der Teamkompetenz in aufkommenden offensiven Sicherheitstechniken und -tools.
Qualifikationen:
- 5 Jahre Erfahrung im Penetration Testing oder in der Schwachstellenbewertung mit einem Bachelor-Abschluss in einem MINT-Fach oder Betriebswirtschaft; 11 Jahre relevante Erfahrung können den Abschluss ersetzen.
- Must meet TESA Qualifications.
- DoD 8140‑Cybersecurity (Vulnerability Analyst) – Intermediate.
- Zertifizierungen: aktive Zertifizierung von einer der folgenden: TCM Security PNPT, OSCP, HTB CPTS, Zero Point Security RTO, OSCE, GPEN, GWAPT, GAWN, GXPN oder GWEB.
- US-Staatsbürgerschaft erforderlich.
- Aktive DoD TS/SCI-Sicherheitsfreigabe.
Bevorzugt:
- Fortgeschrittene Kenntnisse des Metasploit Frameworks und Metasploit Pro für Exploitation- und Post-Exploitation-Operationen.
- Expertenkenntnisse in Burp Suite Pro zur Identifizierung und Ausnutzung von Schwachstellen in Webanwendungen.
- Erfahrung mit OWASP ZAP für automatisierte und manuelle Sicherheitsprüfungen von Webanwendungen.
- Vertrautheit mit Cobalt Strike oder Havoc C2 für Gegner-Simulation und Red-Team-Operationen.
- Kenntnisse in BloodHound und SharpHound zur Enumeration von Angriffspfaden in Active Directory.
- Starke Skriptfähigkeiten in Python und PowerShell für die Entwicklung benutzerdefinierter Exploits und Automatisierung.
- Erfahrung mit PowerShell Empire oder ähnlichen Post-Exploration-Frameworks für Windows-Umgebungen.
- Nachgewiesene Fähigkeit, Berichte auf Executive-Ebene und technische Bewertungsberichte mit klaren Empfehlungen zur Behebung zu erstellen.
Leistungen und Vergütung:
Geplanter Gehaltsbereich: 104.000 – 166.000 USD. Das Gehalt wird durch Faktoren wie Umfang der Verantwortlichkeiten, Erfahrung, Ausbildung, Fähigkeiten und Standort bestimmt. Anspruch auf Überstunden, Schichtzulage und diskretionäre Boni zusätzlich zum Grundgehalt.
EEO-Erklärung: Gleichberechtigter Arbeitgeber, einschließlich Behinderungen, geschützten Veteranen und anderen durch das Gesetz geschützten Merkmalen.
Senior Cyber Threat Analyst - Assessment Arbeitgeber: Intelligence and National Security Alliance
Kontaktperson:
Intelligence and National Security Alliance HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Cyber Threat Analyst - Assessment
✨Netzwerken ist der Schlüssel
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Wir sollten uns aktiv an Diskussionen beteiligen und unser Wissen teilen, um sichtbar zu werden.
✨Praktische Erfahrungen sammeln
Beteilige dich an Capture the Flag (CTF) Wettbewerben oder Hackathons. Das zeigt nicht nur deine Fähigkeiten, sondern hilft uns auch, praktische Erfahrungen zu sammeln, die in Vorstellungsgesprächen punkten können.
✨Vorbereitung auf technische Interviews
Bereite dich auf technische Fragen und praktische Tests vor, indem du gängige Tools wie Metasploit und Burp Suite übst. Wir sollten sicherstellen, dass wir unsere Kenntnisse in realistischen Szenarien anwenden können.
✨Bewirb dich direkt über unsere Website
Wenn du dich für die Stelle als Senior Cyber Threat Analyst interessierst, bewirb dich direkt über unsere Website. So zeigen wir unser Interesse und erhöhen unsere Chancen, im Auswahlprozess wahrgenommen zu werden.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cyber Threat Analyst - Assessment
Tipps für deine Bewerbung 🫡
Mach deine Bewerbung persönlich!: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns von deinen Erfahrungen und warum du genau zu uns passt. Wir lieben es, wenn Bewerber ihre Persönlichkeit einbringen!
Betone deine relevanten Fähigkeiten: Stell sicher, dass du die Fähigkeiten und Erfahrungen hervorhebst, die direkt mit der Stelle als Senior Cyber Threat Analyst zu tun haben. Zeig uns, wie du mit Tools wie Metasploit oder Burp Suite gearbeitet hast und welche Erfolge du dabei erzielt hast.
Berichte über konkrete Projekte: Gib uns Beispiele für Projekte, an denen du gearbeitet hast, insbesondere solche, die deine Fähigkeiten im Bereich Penetration Testing und Sicherheitsbewertungen zeigen. Konkrete Ergebnisse und Zahlen sind immer ein Plus!
Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir dich zügig kontaktieren können. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei Intelligence and National Security Alliance vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite praktische Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Penetration Testing und Sicherheitsbewertungen demonstrieren. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du dabei Tools wie Metasploit oder Burp Suite eingesetzt hast.
✨Zeige deine Teamfähigkeit
Da Mentoring und Teamarbeit in dieser Rolle wichtig sind, solltest du Beispiele parat haben, die zeigen, wie du erfolgreich mit anderen zusammengearbeitet hast. Betone, wie du dein Wissen weitergegeben und das Team unterstützt hast, um gemeinsame Ziele zu erreichen.
✨Stelle kluge Fragen
Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage zum Beispiel nach den aktuellen Herausforderungen im Bereich Cybersecurity oder wie das Team seine Fähigkeiten weiterentwickelt.