Red Team Engineer - AI & Offensive Security 80 - 100% (w/m/d)

Red Team Engineer - AI & Offensive Security 80 - 100% (w/m/d)

Zürich Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
LGT Bank AG

Auf einen Blick

  • Aufgaben: Entwickle offensive Sicherheitsstrategien und führe realistische Penetrationstests durch.
  • Unternehmen: LGT, die größte Private Banking und Asset Management Gruppe der Welt.
  • Vorteile: Flexible Arbeitsmodelle, 25+ Urlaubstage, Weiterbildungsmöglichkeiten und Gesundheitsprogramme.
  • Weitere Informationen: Dynamisches Team mit Fokus auf persönliche und berufliche Entwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit mit innovativen Technologien und AI.
  • Qualifikationen: Erfahrung in Penetration Testing und Offensive Security, sowie Kenntnisse in AI.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Über uns

Die LGT ist die weltweit grösste Private Banking und Asset Management Gruppe im Besitz einer Unternehmerfamilie. Als Family Office des Fürstenhauses von Liechtenstein überzeugen wir Sie mit langjähriger Erfahrung in der Verwaltung grosser Vermögen.

Ihr Aufgabengebiet

Wir suchen eine:n Red Team Engineer, der bzw. die unsere Red-Teaming-Fähigkeiten weiterentwickelt und realitätsnahe, adversary-fokussierte Tests über unsere Applications, Cloud Services, Infrastructure und Workplace Environments hinweg durchführt. Diese Rolle verbindet hands-on Offensive Security mit der Möglichkeit, unser Red-Teaming-Programm mitzugestalten und weiterzuentwickeln. Dabei wird AI intensiv eingesetzt - sowohl zur Entwicklung von AI-assisted Penetration Testing als auch zum Testen der Sicherheit unserer eigenen internen AI-Plattformen.

Sie arbeiten eng mit Architects, Engineers, Developers, dem Blue Team, Risk Functions und Business Teams zusammen, um Offensive Findings in konkrete Verbesserungen zu überführen. Damit stärken Sie unsere Defences wirksam im operativen Alltag - nicht nur auf dem Papier.

  • Ausbau und Weiterentwicklung unserer Red-Teaming-Fähigkeiten sowie Beitrag zu Methodik, Rules of Engagement, Tooling und Reporting.
  • Planung und Durchführung von Penetration Tests und Red-Team-Engagements gegen Applications, Cloud Services, Infrastructure und kritische Systeme.
  • Entwicklung und Anwendung von AI-assisted Penetration Testing - Nutzung von AI zur Beschleunigung von Reconnaissance, Exploitation, Payload Generation und Reporting über den gesamten Engagement Lifecycle hinweg.
  • Testen der Sicherheit unserer internen AI-Plattformen, einschliesslich Prompt Injection, Model Abuse, Data Exfiltration und weiterer AI-spezifischer Angriffstechniken.
  • Zusammenarbeit mit dem Blue Team zur Optimierung von Detection und Response.
  • Überführung realistischer und validierter Attack Scenarios in neue Detection Use Cases sowie Durchführung von Adversary Emulation und Purple-Team-Übungen zur Validierung der Detection- und Response-Fähigkeiten.
  • Klare Dokumentation von Findings, Priorisierung nach Risiko und Vorantreiben der Remediation gemeinsam mit den betroffenen Teams; Beitrag zu Security Standards, KPIs und Reporting.
  • Unterstützung beim Incident Handling und bei der Root-Cause-Analyse, wenn Offensive-Security-Expertise einen Mehrwert bietet.
  • Enge Zusammenarbeit mit Infrastruktur-, Development-, Operations-, Governance- und Risk-Teams, um Offensive Testing im gesamten Security Lifecycle zu verankern.

Ihr Profil

  • Mehrjährige praktische Erfahrung in Penetration Testing, Red Teaming oder Offensive Security.
  • Nachgewiesene Penetration-Testing-Skills in mindestens zwei Bereichen, beispielsweise Web- und Application Testing, Network und Infrastructure, Cloud (Azure / M365), AI, Active Directory / Identity oder Social Engineering.
  • Praktische Erfahrung mit Offensive-Security-Tools und Frameworks wie Metasploit, Burp Suite oder vergleichbaren Tools sowie Vertrautheit mit MITRE ATT&CK.
  • Erfahrung mit Scripting und Exploit Development, beispielsweise mit Python, PowerShell, Golang oder vergleichbaren Technologien.
  • Fundiertes Verständnis für den Einsatz von AI im Kontext von Offensive Security sowie Bewusstsein für AI-spezifische Attack Surfaces, beispielsweise Prompt Injection sowie Model und Data Abuse; Kenntnisse gängiger Frameworks wie OWASP, MITRE ATT&CK oder NIST.
  • Strukturierte, zuverlässige und lösungsorientierte Arbeitsweise.
  • Ausgeprägte Kommunikationsfähigkeiten sowie die Fähigkeit, technische Findings für technische und nicht-technische Zielgruppen verständlich und umsetzbar aufzubereiten.
  • Sehr gute Englischkenntnisse; Deutschkenntnisse sind von Vorteil.
  • Bereitschaft zur Übernahme an einer 24/7-Pikettbereitschaft.

Nice to have

  • Erfahrung in regulierten Umfeldern oder im Financial-Services-Umfeld.
  • Offensive-Security-Zertifizierungen wie OSCP, OSEP, CRTO, CRTP oder GPEN.

Benefits bei der LGT

A great place to work - a great place to have impact: Die LGT fördert die Vielfalt ihrer Mitarbeiter und Mitarbeiterinnen. Wir glauben, dass eine inklusive und wertschätzende Unternehmenskultur der Treiber für einen großartigen Arbeitsplatz ist und die Möglichkeit bietet, ein einzigartiges und erfolgreiches Team zu schaffen. Deshalb können unsere Mitarbeitenden auch von vielen zusätzlichen Benefits profitieren.

  • Familie und Beruf
    • Flexible Arbeitsmodelle
    • Sabbaticals
    • Mindestens 25 Tage Jahresurlaub, abhängig vom Alter
    • Optionen für bezahlten Sonderurlaub
    • Mutterschafts- und Vaterschaftsurlaub, Möglichkeiten für zusätzlichen Elternurlaub
    • Zusätzlicher Kinderbetreuungszuschuss für entgeltlich fremdbetreute Kinder bis 12 Jahre
  • Gemeinsam wachsen
    • Interne Kurse
    • Externe Kurse an der Liechtenstein Academy
    • Unterstützung für externe Aus- und Weiterbildungen
    • Coaching- und Mentoring-Programme
    • Internationale Einsätze
    • Intrapreneurship-Programm
  • Vergünstigungen und Vorteile
    • Rabatte auf Bankprodukte und Dienstleistungen der LGT
    • Co-Investments bei der LGT
    • Rabatte auf Kranken- und Sachversicherungen
    • Pensionsplan mit individuellen Optionen
    • Verschiedene Initiativen zur Förderung der Mobilität/E-Mobilität
    • Anerkennung wichtiger Lebensereignisse
  • Ihre Gesundheit
    • Wellness- und Gesundheitsprogramme
    • Subventionierte Fitness- und Yoga-Kurse
    • Gesunde Mahlzeiten
    • Täglich frisches Obst

    Kontakt

    Diane Neff
    HR Recruiter
    LGT Gruppe Holding AG
    +423 (235) 2248

Red Team Engineer - AI & Offensive Security 80 - 100% (w/m/d) Arbeitgeber: LGT Bank AG

Die LGT ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein inspirierendes Arbeitsumfeld bietet, sondern auch vielfältige Entwicklungsmöglichkeiten im Bereich AI Governance. Mit flexiblen Arbeitsmodellen, umfangreichen Gesundheitsprogrammen und einer starken Unternehmenskultur, die Vielfalt und Inklusion fördert, können Sie in einem dynamischen Team arbeiten, das sich für verantwortungsvolle KI-Praktiken einsetzt und gleichzeitig Ihre berufliche und persönliche Entwicklung unterstützt.

LGT Bank AG

Kontaktdaten:

LGT Bank AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Red Team Engineer - AI & Offensive Security 80 - 100% (w/m/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie LGT Bank AG kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von LGT Bank AG zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei LGT Bank AG.

Wir glauben, dass du diese Fähigkeiten brauchst, um Red Team Engineer - AI & Offensive Security 80 - 100% (w/m/d) mit Bravour zu bestehen

Penetration Testing
Red Teaming
Offensive Security
AI-assisted Penetration Testing
Scripting
Exploit Development
Metasploit

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei LGT Bank AG vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei LGT Bank AG könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. LGT Bank AG sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird LGT Bank AG auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!