Auf einen Blick
- Aufgaben: Entwickle offensive Sicherheitsstrategien und führe realistische Penetrationstests durch.
- Unternehmen: LGT, die größte Private Banking und Asset Management Gruppe der Welt.
- Vorteile: Flexible Arbeitsmodelle, 25 Tage Urlaub, Weiterbildungsmöglichkeiten und Gesundheitsförderung.
- Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit mit innovativen Technologien und AI.
- Qualifikationen: Erfahrung in Penetration Testing und Kenntnisse in Offensive Security Tools.
Das prognostizierte Gehalt liegt zwischen 55000 - 65000 € pro Jahr.
Red Team Engineer – AI & Offensive Security 80 - 100% (w/m/d) Zürich Bendern
Die LGT ist die weltweit grösste Private Banking und Asset Management Gruppe im Besitz einer Unternehmerfamilie.
Als Family Office des Fürstenhauses von Liechtenstein überzeugen wir Sie mit langjähriger Erfahrung in der Verwaltung grosser Vermögen.
Ihr Aufgabengebiet
Wir suchen eine: n Red Team Engineer, der bzw. die unsere Red-Teaming-Fähigkeiten weiterentwickelt und realitätsnahe, adversary-fokussierte Tests über unsere Applications, Cloud Services, Infrastructure und Workplace Environments hinweg durchführt.
Diese Rolle verbindet hands-on Offensive Security mit der Möglichkeit, unser Red-Teaming-Programm mitzugestalten und weiterzuentwickeln.
Dabei wird AI intensiv eingesetzt – sowohl zur Entwicklung von AI-assisted Penetration Testing als auch zum Testen der Sicherheit unserer eigenen internen AI-Plattformen.
Sie arbeiten eng mit Architects, Engineers, Developers, dem Blue Team, Risk Functions und Business Teams zusammen, um Offensive Findings in konkrete Verbesserungen zu überführen.
Damit stärken Sie unsere Defences wirksam im operativen Alltag – nicht nur auf dem Papier.
- Ausbau und Weiterentwicklung unserer Red-Teaming-Fähigkeiten sowie Beitrag zu Methodik, Rules of Engagement, Tooling und Reporting.
- Planung und Durchführung von Penetration Tests und Red-Team-Engagements gegen Applications, Cloud Services, Infrastructure und kritische Systeme.
- Entwicklung und Anwendung von AI-assisted Penetration Testing – Nutzung von AI zur Beschleunigung von Reconnaissance, Exploitation, Payload Generation und Reporting über den gesamten Engagement Lifecycle hinweg.
- Testen der Sicherheit unserer internen AI-Plattformen, einschliesslich Prompt Injection, Model Abuse, Data Exfiltration und weiterer AI-spezifischer Angriffstechniken.
- Zusammenarbeit mit dem Blue Team zur Optimierung von Detection und Response. Überführung realistischer und validierter Attack Scenarios in neue Detection Use Cases sowie Durchführung von Adversary Emulation und Purple-Team-Übungen zur Validierung der Detection- und Response-Fähigkeiten.
- Klare Dokumentation von Findings, Priorisierung nach Risiko und Vorantreiben der Remediation gemeinsam mit den betroffenen Teams; Beitrag zu Security Standards, KPIs und Reporting.
- Unterstützung beim Incident Handling und bei der Root-Cause-Analyse, wenn Offensive-Security-Expertise einen Mehrwert bietet.
- Enge Zusammenarbeit mit Infrastruktur-, Development-, Operations-, Governance- und Risk-Teams, um Offensive Testing im gesamten Security Lifecycle zu verankern.
- Mehrjährige praktische Erfahrung in Penetration Testing, Red Teaming oder Offensive Security.
- Nachgewiesene Penetration-Testing-Skills in mindestens zwei Bereichen, beispielsweise Web- und Application Testing, Network und Infrastructure, Cloud (Azure / M365), AI, Active Directory / Identity oder Social Engineering.
- Praktische Erfahrung mit Offensive-Security-Tools und Frameworks wie Metasploit, Burp Suite oder vergleichbaren Tools sowie Vertrautheit mit MITRE ATT&CK.
- Erfahrung mit Scripting und Exploit Development, beispielsweise mit Python, Power Shell, Golang oder vergleichbaren Technologien.
- Fundiertes Verständnis für den Einsatz von AI im Kontext von Offensive Security sowie Bewusstsein für AI-spezifische Attack Surfaces, beispielsweise Prompt Injection sowie Model und Data Abuse; Kenntnisse gängiger Frameworks wie OWASP, MITRE ATT&CK oder NIST.
- Strukturierte, zuverlässige und lösungsorientierte Arbeitsweise.
Ausgeprägte Kommunikationsfähigkeiten sowie die Fähigkeit, technische Findings für technische und nicht-technische Zielgruppen verständlich und umsetzbar aufzubereiten.
- Sehr gute Englischkenntnisse; Deutschkenntnisse sind von Vorteil.
- Bereitschaft zur Übernahme an einer 24/7-Pikettbereitschaft.
- Erfahrung in regulierten Umfeldern oder im Financial-Services-Umfeld.
- Offensive-Security-Zertifizierungen wie OSCP, OSEP, CRTO, CRTP oder GPEN.
Bewerbungen, die über Personalvermittlungen eingereicht werden, können für diese Position nicht berücksichtigt werden.
Benefits bei der LGT
A great place to work – a great place to have impact
Die LGT fördert die Vielfalt ihrer Mitarbeiter und Mitarbeiterinnen.
Wir glauben, dass eine inklusive und wertschätzende Unternehmenskultur der Treiber für einen großartigen Arbeitsplatz ist und die Möglichkeit bietet, ein einzigartiges und erfolgreiches Team zu schaffen.
Deshalb können unsere Mitarbeitenden auch von vielen zusätzlichen Benefits profitieren.
- Flexible Arbeitsmodelle
- Mindestens 25 Tage Jahresurlaub, abhängig vom Alter
- Optionen für bezahlten Sonderurlaub
- Mutterschafts- und Vaterschaftsurlaub, Möglichkeiten für zusätzlichen Elternurlaub
- Zusätzlicher Kinderbetreuungszuschuss für entgeltlich fremdbetreute Kinder bis 12 Jahre
- Gemeinsam wachsen
- Externe Kurse an der Liechtenstein Academy
- Unterstützung für externe Aus- und Weiterbildungen
- Internationale Einsätze
- Ihre Gesundheit
Transparenz und Integrität sind uns wichtig.
Deshalb finden Sie auf unserer Website alles, was Sie über uns wissen sollten, bevor Sie entscheiden, ob die Karrieremöglichkeiten bei der LGT Ihren Werten entsprechen.
Beispielsweise über die Geschichte der Fürstenfamilie, die eng mit unserer Geschichte verknüpft ist.
#J-18808-Ljbffr
Red Team Engineer – AI & Offensive Security 80 - 100% (w/m/d) Arbeitgeber: LGT Group
LGT ist ein hervorragender Arbeitgeber, der eine inklusive und wertschätzende Unternehmenskultur fördert, die Vielfalt unter den Mitarbeitern schätzt. Mit flexiblen Arbeitsmodellen, mindestens 25 Tagen Urlaub und einem umfassenden Gesundheitsprogramm bietet LGT nicht nur ein attraktives Arbeitsumfeld, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung in einem renommierten privaten Bankensektor in Zürich.