Senior Cyber Threat Analyst - Assessment / Active TS/SCI

Senior Cyber Threat Analyst - Assessment / Active TS/SCI

Vollzeit 55000 - 70000 € / Jahr (geschätzt) Kein Homeoffice möglich
I

Auf einen Blick

  • Aufgaben: Leite Cyber-Bedrohungsanalysen und führe Sicherheitsbewertungen durch.
  • Unternehmen: Peraton, ein führendes Unternehmen im Bereich Cybersicherheit.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Arbeiten in einem dynamischen Team mit hervorragenden Karrierechancen.
  • Warum dieser Job: Gestalte die Cybersicherheitslandschaft und schütze wichtige Netzwerke.
  • Qualifikationen: Erfahrung in Penetrationstests und relevante Zertifizierungen erforderlich.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Peraton sucht einen erfahrenen Senior Cyber Threat Analyst - Assessment für sein Regional Cyber Center-Europe Programm. Standort: Vor Ort, Wiesbaden, Deutschland.

Verantwortlichkeiten:

  • Leiten und Durchführen von Network Assistance Visits (NAVs) und Persistent Penetration Tests (PPTs) gegen USAREUR-AF-Missionspartnernetzwerke, Koordination aller Phasen von der Planung bis zur Ausführung und Berichterstattung.
  • Durchführen umfassender Sicherheitsbewertungen von Webanwendungen unter Verwendung der OWASP-Methodik, Burp Suite und OWASP ZAP zur Identifizierung von Schwachstellen, einschließlich Injektionsfehlern, Authentifizierungsproblemen und Zugriffssteuerungsfehlern.
  • Durchführen eingehender Sicherheitsbewertungen von Microsoft Active Directory und Linux, Identifizierung von Fehlkonfigurationen, Privilegieneskalationspfaden und Möglichkeiten zur lateralen Bewegung mit Tools wie BloodHound und PowerView.
  • Verwendung von Exploitation-Frameworks wie Metasploit, Core Impact und Immunity Canvas zur Validierung identifizierter Schwachstellen und zur Demonstration der realen Auswirkungen von Angriffen auf die Missionsinhaber.
  • Erstellung detaillierter, professioneller Bewertungsberichte, die Ergebnisse, Risikobewertungen, Beweise und priorisierte Empfehlungen zur Behebung klar kommunizieren.
  • Mentoring und technische Anleitung von Junior Assessment-Teammitgliedern, Durchführung von Wissensübertragungen, Überprüfung von Ergebnissen und Entwicklung der Teamkompetenz in aufkommenden offensiven Sicherheitstechniken und -tools.

Qualifikationen:

  • Erforderlich: Bachelor-Abschluss (STEM/Betriebswirtschaft) und mindestens 5 Jahre Erfahrung im Penetration Testing oder in der Schwachstellenbewertung; oder ein Associate-Abschluss und mindestens 7 Jahre spezialisierte Erfahrung; oder 11 Jahre relevante Erfahrung anstelle der Bachelor-Abschlussanforderung.
  • Must meet TESA Qualification.
  • DoD 8140 - Cybersecurity (Vulnerability Analyst) - Intermediate.
  • Zertifizierungen - aktive Zertifizierungen erforderlich (eine der folgenden): TCM Security PNPT, OSCP, HTB CPTS, Zero Point Security RTO, OSCE, GPEN, GWAPT, GAWN, GXPN, GWEB.
  • US-Staatsbürgerschaft erforderlich.
  • Aktive DoD TS/SCI-Sicherheitsfreigabe oder höher.

Bevorzugt:

  • Fortgeschrittene Kenntnisse des Metasploit Frameworks und Metasploit Pro für Exploitation- und Post-Exploitation-Operationen.
  • Expertenkenntnisse in Burp Suite Pro zur Identifizierung und Ausnutzung von Schwachstellen in Webanwendungen.
  • Erfahrung mit OWASP ZAP für automatisierte und manuelle Sicherheitsprüfungen von Webanwendungen.
  • Vertrautheit mit Cobalt Strike oder Havoc C2 für Gegner-Simulation und Red Team-Operationen.
  • Kenntnisse in BloodHound und SharpHound zur Enumeration von Angriffswegen in Active Directory.
  • Starke Skriptfähigkeiten in Python und PowerShell für die Entwicklung benutzerdefinierter Exploits und Automatisierung.
  • Erfahrung mit PowerShell Empire oder ähnlichen Post-Exploitation-Frameworks für Windows-Umgebungen.
  • Nachgewiesene Fähigkeit zur Erstellung von Berichten auf Executive-Ebene und technischen Bewertungsberichten mit klaren Empfehlungen zur Behebung.

Geplantes Gehaltsband: $104,000 - $166,000. Dies stellt das typische Gehaltsband für diese Position dar. Das Gehalt wird durch verschiedene Faktoren bestimmt, einschließlich, aber nicht beschränkt auf den Umfang und die Verantwortlichkeiten der Position, die Erfahrung, Ausbildung, Kenntnisse, Fähigkeiten und Kompetenzen des Einzelnen sowie geografische Lage und geschäftliche sowie vertragliche Überlegungen. Je nach Position können Mitarbeiter zusätzlich zum Grundgehalt Anspruch auf Überstundenvergütung, Schichtzulagen und einen Ermessensbonus haben.

EEO: Gleichberechtigter Arbeitgeber, einschließlich Menschen mit Behinderungen und geschützten Veteranen oder anderen durch das Gesetz geschützten Merkmalen.

Senior Cyber Threat Analyst - Assessment / Active TS/SCI Arbeitgeber: Intelligence and National Security Alliance

Peraton ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Wiesbaden, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf berufliche Weiterentwicklung und Mentoring von Junior-Teammitgliedern fördert das Unternehmen eine Kultur des Wissensaustauschs und der kontinuierlichen Verbesserung. Die Möglichkeit, an bedeutenden Cybersecurity-Projekten zu arbeiten und innovative Technologien zu nutzen, macht Peraton zu einem attraktiven Arbeitsplatz für Fachkräfte, die einen positiven Einfluss auf die Sicherheit von Netzwerken haben möchten.

I

Kontaktdaten:

Intelligence and National Security Alliance Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Cyber Threat Analyst - Assessment / Active TS/SCI erhalten könnten

Netzwerken ist alles!

Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst – wir sind hier, um dir zu helfen!

Bereite dich auf technische Interviews vor

Mach dich mit den Tools und Techniken vertraut, die in der Stellenbeschreibung erwähnt werden, wie Metasploit oder Burp Suite. Übe deine Fähigkeiten in realistischen Szenarien, um im Interview zu glänzen!

Zeige deine Leidenschaft

Sprich über deine Erfahrungen und Projekte, die deine Fähigkeiten als Cyber Threat Analyst unter Beweis stellen. Lass uns wissen, was dich an der Cybersecurity begeistert und warum du für diese Rolle brennst!

Bewirb dich direkt über unsere Website

Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält und du die besten Chancen hast, Teil unseres Teams zu werden!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Threat Analyst - Assessment / Active TS/SCI mit Bravour zu bestehen

Penetration Testing
Vulnerability Assessment
OWASP Methodology
Burp Suite
OWASP ZAP
Microsoft Active Directory
Linux Security Assessments

Einige Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich:Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Senior Cyber Threat Analyst interessierst und was dich motiviert, Teil unseres Teams bei StudySmarter zu werden.

Betone deine relevanten Erfahrungen:Stell sicher, dass du deine Erfahrungen im Bereich Penetration Testing und Sicherheitsbewertungen klar hervorhebst. Nenn konkrete Beispiele, wie du Tools wie Metasploit oder Burp Suite eingesetzt hast, um Schwachstellen zu identifizieren und zu beheben. Das zeigt uns, dass du das nötige Know-how mitbringst!

Berichte über deine Erfolge:Wenn du bereits erfolgreiche Projekte oder Assessments durchgeführt hast, teile diese Informationen mit uns! Zeig auf, wie deine Arbeit zur Verbesserung der Sicherheit beigetragen hat und welche Ergebnisse du erzielt hast. Das macht deine Bewerbung noch überzeugender.

Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass wir alle notwendigen Informationen erhalten und du die besten Chancen hast, von uns wahrgenommen zu werden. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei Intelligence and National Security Alliance vorbereitet

Verstehe die Anforderungen

Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.

Bereite praktische Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Penetration Testing und Sicherheitsbewertungen demonstrieren. Sei bereit, über Tools wie Metasploit oder Burp Suite zu sprechen und wie du sie in realen Szenarien eingesetzt hast.

Zeige deine Kommunikationsfähigkeiten

Da du auch technische Berichte erstellen musst, ist es wichtig, dass du deine Fähigkeit zur klaren Kommunikation unter Beweis stellst. Übe, komplexe technische Konzepte einfach und verständlich zu erklären, sowohl für technische als auch für nicht-technische Zuhörer.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren. Fragen zu Teamdynamik oder aktuellen Projekten sind immer gut!