Auf einen Blick
- Aufgaben: Führe Sicherheitsbewertungen für KI-Systeme durch und entwickle Bedrohungsmodelle.
- Unternehmen: Jit Team, ein innovatives Unternehmen mit skandinavischer Unternehmenskultur.
- Vorteile: Flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und ein unterstützendes Team.
- Weitere Informationen: Teilzeitstelle mit hervorragenden Entwicklungsmöglichkeiten in einem internationalen Umfeld.
- Warum dieser Job: Arbeite an spannenden Projekten im Bereich IT-Sicherheit und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in IT-Sicherheit und Bedrohungsmodellierung, besonders für KI-Anwendungen.
Das prognostizierte Gehalt liegt zwischen 85500 - 104500 € pro Jahr.
Arbeitsmodell: remote oder hybrid aus Gdynia / Danzig / Warschau / Lodz
Warum dieses Angebot wählen?
- Sie können eine flexible Arbeitsorganisation erwarten.
- Das internationale Arbeitsumfeld gibt Ihnen die Möglichkeit, täglich mit der englischen Sprache zu interagieren.
- Die skandinavische Unternehmenskultur bietet Ihnen eine ausgewogene Work-Life-Balance, und Sie gewinnen Zeit für zusätzliche Schulungen (finanziert von Jit).
- Die Jit-Community sorgt für eine angenehme Zeit während regelmäßiger Integrationsmeetings.
Projekt
Wir suchen einen erfahrenen IT-Sicherheits-Penetrationstester zur Unterstützung einer strategischen Initiative im Finanzdienstleistungsbereich. Die Rolle erfordert einen Fachexperten (SME) mit umfassender Expertise in KI-bezogenen Bedrohungen, KI-gestützten Anwendungen und dem Mythos Level Adversary Framework.
Sie sind verantwortlich für die Durchführung von Sicherheitsbewertungen auf Anwendungsebene, die Identifizierung und Analyse potenzieller Bedrohungsszenarien sowie die Zuordnung relevanter Mythos-Bedrohungen zur Bewertung von Sicherheitsanfälligkeiten und zur Unterstützung der Umsetzung effektiver Minderungstrategien. Die Position erfordert enge Zusammenarbeit mit Architektur-, Ingenieur- und Sicherheitsteams, um sicherzustellen, dass Sicherheitsrisiken während des gesamten Lebenszyklus der Lösung identifiziert und adressiert werden.
Bitte beachten Sie: Diese Position erfordert eine Verfügbarkeit von etwa 8 Stunden pro Woche und wird als Teilzeitbeschäftigung angeboten.
Verantwortlichkeiten, die Sie haben werden:
- Durchführung von Bedrohungsmodellierungsworkshops mit Anwendungs- und Plattformteams.
- Durchführung von Sicherheitsbewertungen auf Anwendungsebene mit Fokus auf KI-gestützte Systeme, ML-Lösungen, LLM-basierte Anwendungen und verwandte Dienste.
- Identifizierung von Vermögenswerten, Vertrauensgrenzen, Angriffsflächen, Bedrohungsakteuren, Missbrauchsfällen, Bedrohungen und Sicherheitsrisiken im Zusammenhang mit Mythos-Szenarien.
- Zuordnung relevanter Mythos-Bedrohungsszenarien zu Geschäfts- und technischen Architekturen.
- Entwicklung, Pflege und kontinuierliche Verbesserung von Bedrohungsmodellen unter Verwendung genehmigter Bedrohungsmodellierungsmethoden und -werkzeuge.
- Überprüfung von Lösungsdesigns, Architekturdokumentationen und technischen Spezifikationen zur Validierung der Bedrohungsabdeckung.
- Zusammenarbeit mit Entwicklungs-, Architektur- und Sicherheitsteams zur Definition von Minderungshandlungen und Sicherheitsanforderungen.
- Bewertung von Sicherheitsanfälligkeiten und Empfehlung geeigneter Kontrollen und Migrationsstrategien.
- Entwicklung wiederverwendbarer Bedrohungsmodelle, Bedrohungsbibliotheken und Sicherheitsmuster.
- Verfolgung, Dokumentation und Berichterstattung über identifizierte Bedrohungen, Risiken, Milderungen und den Status der Behebung.
- Unterstützung von Sicherheitsgovernance-Aktivitäten und Beitrag zu sicheren Designinitiativen.
Erwartete Kompetenzen und Kenntnisse:
- Starkes Wissen über IT-Sicherheitsarchitektur.
- Praktische Erfahrung mit Bedrohungsmodellierung für KI-Agenten, maschinelles Lernen und große Sprachmodelle (LLMs).
- Tiefes Verständnis von KI-spezifischen Angriffsvektoren und Bedrohungslandschaften.
- Praktische Erfahrung mit Bedrohungsmodellierungsmethoden wie: STRIDE, Angriffsbäume, Cyber Kill Chains.
- Erfahrung in der Erstellung und Pflege wiederverwendbarer Bedrohungsmodelle und Bedrohungsbibliotheken.
- Fähigkeit, Bedrohungen mit Sicherheitskontrollen, Sicherheitsanforderungen und Milderungsmaßnahmen zu verknüpfen.
- Erfahrung in der Durchführung von Bedrohungsmodellierungsworkshops mit funktionsübergreifenden Teams.
Wünschenswert:
- Erfahrung in der Arbeit im Finanzdienstleistungssektor oder in stark regulierten Umgebungen.
- Fähigkeit, technische Bedrohungen in Geschäftsrisiken zu übersetzen und diese an nicht-technische Stakeholder zu kommunizieren.
- Kenntnisse der OWASP Top 10 für große Sprachmodell-Anwendungen (OWASP LLM Top 10).
- Kenntnisse von MITRE ATLAS.
- Vertrautheit mit sicheren KI-Entwicklungspraktiken und KI-Governance-Rahmenwerken.
Technologien, mit denen Sie arbeiten werden:
- KI-Agenten.
- Bedrohungsmodellierungswerkzeuge.
- Mythos Adversary Framework.
- OWASP LLM Top 10.
- MITRE ATLAS.
- Sicherheitsarchitektur-Rahmenwerke.
Client – warum diesen speziellen Kunden aus dem Jit-Portfolio wählen?
Das Jit-Team hat eine über ein Jahrzehnt lange Beziehung zu einer führenden Finanzgruppe in den nordischen Ländern und wir sind privilegiert, der Hauptpartner unseres Kunden in Polen zu sein. Derzeit sind über 200 Jit-Mitarbeiter an der Durchführung von mehr als 60 Projekten für diesen norwegischen Anbieter von Finanzdienstleistungen mit globaler Präsenz und einem starken Fokus auf moderne Technologie beteiligt. Die Arbeitsatmosphäre unseres Kunden ist geprägt von der skandinavischen Kultur, die Menschen anspricht, die Wert auf Work-Life-Balance und Feedbackkultur legen. Darüber hinaus werden alle Projekte in internationalen Teams durchgeführt, was ständige Exposition gegenüber der englischen Sprache bietet.
Über das Jit-Team
Der menschliche Faktor der IT – es ist nicht nur ein Slogan, es ist eine Philosophie. Die Grundlage des Jit-Teams sind die Menschen, weshalb wir Sie priorisieren. Wir beschäftigen über 770 erfahrene Experten, denen wir Entwicklungsprojekte, eine breite Palette von Vorteilen und ein eigenes Programm zur beruflichen Weiterbildung anbieten. Gemeinsam mit Kunden aus der ganzen Welt schaffen wir innovative IT-Lösungen, die von hochspezialisierten und effizienten Teams bereitgestellt werden. Hinter unserem Motto stehen auch karitative und bildungsbezogene Aktivitäten. Wir unterstützen Schulen, Universitäten und Bildungseinrichtungen durch Workshops, Bildungsprojekte, Sponsoring von Veranstaltungen und Spenden von Lernmaterialien. Wir bieten Praktika an, die helfen, Karrieren in der IT zu starten. Wir unterstützen Wasserretter und Krankenhäuser, indem wir die notwendige Ausrüstung bereitstellen. Außerdem unterstützen wir zahlreiche gemeinnützige Organisationen, die Menschen in Not, Kindern und älteren Menschen helfen. Wir sind ein polnisches Unternehmen und teilen, was wir in über 15 Jahren Tätigkeit erreicht haben. Durch die Unterstützung lokaler Initiativen tragen wir zur Verbreitung guter Energie bei.
IT Security Penetration Tester Arbeitgeber: Jit Team
Jit Team ist ein hervorragender Arbeitgeber, der eine flexible Arbeitsorganisation und eine internationale Arbeitsumgebung bietet, in der Sie täglich mit der englischen Sprache interagieren können. Die skandinavische Unternehmenskultur fördert die Work-Life-Balance und ermöglicht Ihnen, an zusätzlichen Schulungen teilzunehmen, die von Jit finanziert werden. Zudem profitieren Sie von einem unterstützenden Team und regelmäßigen Integrationsmeetings, die das Gemeinschaftsgefühl stärken und Ihre berufliche Entwicklung fördern.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT Security Penetration Tester erhalten könntest
✨Engagiere dich in der IT-Sicherheits-Community
Tauch in die lokale IT-Sicherheits-Community ein! Besuche Meetups oder Workshops, um Leute in deinem Bereich kennenzulernen und dabei mögliche Teilzeitstellen zu entdecken. Oft gibt es spannende, unkonventionelle Jobangebote, die nicht auf Jobportalen zu finden sind.
✨Nutze deinem Netzwerk für Empfehlungen
Frag in deinem Netzwerk nach, ob jemand Verbindungen in die IT-Sicherheitsbranche hat. Empfehlungen von jemandem, der bereits in einer Firma wie Jit Team arbeitet, können dir den entscheidenden Vorteil verschaffen und dich in Teilzeitpositionen ins Gespräch bringen!
✨Veranstaltungen besuchen und Sichtbarkeit erhöhen
Halte Ausschau nach Konferenzen und Messen zum Thema IT-Sicherheit in deiner Nähe. Dort kannst du nicht nur wertvolle Kontakte knüpfen, sondern auch zeigen, dass du in dem Bereich aktiv bist. Das bringt dich bei Teilzeitstellen in den Fokus der Arbeitgeber!
✨Bewirb dich direkt auf unserer Website
Vergiss nicht, dass du deine Bewerbung für Teilzeitstellen bei Jit Team direkt über unsere Website einreichen kannst. So sicherst du dir die besten Chancen, gesehen zu werden und deine Skills in IT-Sicherheit zur Geltung zu bringen!
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Penetration Tester mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Betone deine technischen Fähigkeiten:Im Bereich IT-Sicherheit ist es super wichtig, deine technischen Fähigkeiten klar und prägnant in deinem Lebenslauf darzustellen. Liste spezifische Sicherheitszertifikate wie CompTIA Security+, CISSP oder andere relevante Qualifikationen auf, um zu zeigen, dass du auf dem neuesten Stand der Technik bist!
Projektbeispiele und Erfahrungen sind Gold wert:Wenn du schon an Projekten im Bereich IT-Sicherheit gearbeitet hast, solltest du diese unbedingt erwähnen! Beispiele wie Penetration Testing oder das Einrichten von Sicherheitsprotokollen können einen großen Unterschied machen. Eine kurze, prägnante Beschreibung dieser Projekte kann uns helfen, deine praktische Erfahrung besser zu verstehen.
Flexibilität und Motivation sind entscheidend für Teilzeit:Da es sich um eine Teilzeitstelle handelt, ist es wichtig, deine Flexibilität und Motivation in deinem Anschreiben zu betonen. Erkläre, warum du dich für diese Teilzeitrolle interessierst und wie du dein Wissen in der IT-Sicherheit effizient einbringen möchtest.
Bewirb dich über unsere Website!:Denke daran, dich direkt über unsere Website zu bewerben. Wir schauen uns alle Bewerbungen sorgfältig an und freuen uns darauf, deine Unterlagen zu lesen. Mit einer klaren Strukturierung deiner Dokumente hebt du dich von anderen Bewerbungen ab!
Wie man sich auf ein Vorstellungsgespräch bei Jit Team vorbereitet
✨Bleib auf dem Laufenden mit den aktuellen Trends
In der IT-Sicherheit ist es super wichtig, über die neuesten Bedrohungen und Technologien Bescheid zu wissen. Nutze Blogs, Podcasts oder soziale Medien, um dich über aktuelle Sicherheitsvorfälle und Tools zu informieren – das zeigt dein Engagement und deine Fachkenntnisse im Vorstellungsgespräch.
✨Praktische Erfahrung zählt!
Da es sich um eine Teilzeitstelle handelt, wird das Unternehmen wahrscheinlich auch an deinem praktischen Wissen interessiert sein. Bereite Beispiele vor, in denen du Sicherheitskonzepte umgesetzt hast oder wie du Probleme im Bereich der IT-Sicherheit gelöst hast. Hast du zum Beispiel an einem Projekt gearbeitet, bei dem du Sicherheitsprotokolle implementiert hast? Das wird Eindruck machen!
✨Technische Fragen meistern
Sei bereit für technische Fragen, die dich herausfordern könnten. Du könntest nach deinen Erfahrungen mit Firewalls, Intrusion Detection Systemen oder Verschlüsselungstechniken gefragt werden. Übe, wie du deine Antworten klar und präzise formulierst, ohne zu sehr ins technische Detail zu gehen – das zeigt, dass du komplexe Themen verständlich erklären kannst.
✨Flexibilität und Lernbereitschaft betonen
In einer Teilzeitrolle kann es wichtig sein, dass du bereit bist, neue Fähigkeiten zu erlernen und flexibel zu sein. Betone deine Lernbereitschaft und wie du dich in neue Technologien oder Sicherheitsstrategien eingefunden hast. Dies kann dein Entwicklungspotenzial erheblich steigern und deinem Interviewer signalisieren, dass du ein wertvoller Teil des Teams werden könntest.