Auf einen Blick
- Aufgaben: Führe Sicherheitsprüfungen und Penetrationstests durch, um Risiken zu identifizieren.
- Unternehmen: Mercedes-Benz AG, ein führendes Unternehmen in der Automobilindustrie.
- Vorteile: Attraktive Vergütung, flexible Arbeitsmodelle und professionelle Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit direktem Einfluss auf Unternehmenssicherheit.
- Warum dieser Job: Gestalte die Cyber-Sicherheit von Premium-Fahrzeugen und arbeite an innovativen Technologien.
- Qualifikationen: Studium in Informatik oder IT-Sicherheit und Erfahrung in Cyber Security.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Über uns
Die Mercedes-Benz Group AG ist eines der erfolgreichsten Automobilunternehmen der Welt. Mit Mercedes-Benz AG gehört der Fahrzeughersteller zu den größten Anbietern von Premium- und Luxus-Pkw und -Transportern. Teil von Mercedes Benz zu werden, bedeutet, den Verantwortungsbereich zu finden, in dem Sie Ihre Talente individuell entwickeln können. Es bedeutet, Ihr Bestes in einem globalen Automobilunternehmen zu geben, mit dem Ziel, die begehrenswertesten Autos der Welt zu bauen. Dabei werden Sie von visionären Kollegen unterstützt, die Ihren Pioniergeist teilen. Gemeinsam für Exzellenz.
Die Unternehmensprüfung der Mercedes Benz AG ist eine unabhängige und objektive Prüfungsfunktion. Wir unterstützen das Unternehmen dabei, technologische, digitale und Cyber-Risiken transparent und nachhaltig zu identifizieren, zu bewerten und zu managen, gemäß den internationalen Standards für die professionelle Praxis der internen Prüfung (IIA / IPPF) und den Anforderungen des DIIR.
Ihre Rolle
In dieser Position kombinieren Sie interne Prüfungsaufgaben mit praktischer Expertise in der offensiven Cybersicherheit. Sie prüfen dort, wo die Risiken am kritischsten sind: Software, IT-Systeme, digitale Plattformen und vernetzte Architekturen.
Hauptverantwortlichkeiten
- Durchführung autorisierter Schwachstellenbewertungen und Penetrationstests im Rahmen von Prüfungen und Sonderengagements (z.B. „freundlicher Angriff“, angenommene Brechszenarien).
- Technische Tests von Anwendungen, APIs und Plattformen, IT-Infrastruktur, Netzwerken und Identitätsumgebungen, Cloud-, Hybrid- und vernetzten Systemen durchführen.
- Validierung der Ergebnisse von Schwachstellenscannern und Ergebnissen von Penetrationstests Dritter.
- Unabhängige Planung, Durchführung und Nachverfolgung von Prüfungen gemäß IIA-Standards (IPPF) und DIIR, Bewertung der Wirksamkeit technischer und organisatorischer Sicherheitskontrollen (Vertraulichkeit, Integrität, Verfügbarkeit, Nachvollziehbarkeit), Bewertung von Governance-, Risiko- und Kontrollsystemen in IT- und Softwareumgebungen, Unterstützung der Prüfungsbereitschaft, Nachverfolgung von Abhilfemaßnahmen, erneute Tests und Abschlussverifizierung.
- Erstellung prägnanter, managementgerechter Prüfungsberichte, einschließlich klarer Risikobewertungen, überprüfbarer Beweise, umsetzbarer und priorisierter Empfehlungen.
- Kommunikation komplexer technischer Ergebnisse klar an IT- und Softwareverantwortliche, Prüfer und das obere Management.
- Anwendung und Weiterentwicklung von Prüfungs- und Sicherheitsmethoden (z.B. OWASP, MITRE ATT&CK, NIST, ISO-Standards), Nutzung moderner Werkzeuge und KI-unterstützter Analyse- und Testtechniken, aktive Mitwirkung an der Weiterentwicklung von Ansätzen zur Cybersicherheitsprüfung und technologiegestützten Prüfungspraktiken.
Qualifikationen
- Hochschulabschluss in Informatik, IT-Sicherheit, Softwaretechnik, Wirtschaftsinformatik oder vergleichbar.
- Mehrjährige Berufserfahrung in Cyber Security / Offensive Security / Penetration Testing, Schwachstellenmanagement oder Software-/IT-Sicherheit, idealerweise ergänzt durch Erfahrung in der Internen Revision oder prüfungsrelevanten Umgebungen.
- Starkes Wissen über Anwendungs- und API-Sicherheit, IT-, Cloud- und Hybridarchitekturen, Authentifizierungs-, Autorisierungs- und Berechtigungskonzepte, sicherer Umgang mit professionellen Penetrationstest-Tools und manuellen Testtechniken.
- Grundlegendes Verständnis von auditkonformem Arbeiten gemäß IIA / IPPF.
Persönliche Kompetenzen
- Starke analytische und konzeptionelle Denkfähigkeiten.
- Fähigkeit, komplexe technische Risiken klar, strukturiert und managementrelevant zu erklären.
- Starker Cybersicherheitsgedanke kombiniert mit hoher Integrität und Verantwortungsbewusstsein.
- Sichere Kommunikationsfähigkeiten, auch in kritischen Diskussionen über Cyber- und IT-Risiken.
- Teamorientierte, proaktive und professionelle Haltung als Teil einer unabhängigen Prüfungsfunktion.
- Reisebereitschaft aus geschäftlichen Gründen (mehrmals im Jahr, einschließlich längerer Einsätze).
Zertifizierungen (vorteilhaft, nicht zwingend): offensive Sicherheitszertifizierungen (z.B. OSCP, OSCE, CRTO, GPEN oder vergleichbar), CIA, CISA oder vergleichbare Prüfungs-/Sicherheitszertifizierungen, Cloud- oder Plattform-Sicherheitszertifizierungen.
Was wir bieten
- Hochrelevante Prüfungsarbeit an der Schnittstelle zwischen Interner Revision und Cybersicherheit.
- Direkter Einfluss auf Cyber-Resilienz, Produktsicherheit und Systemintegrität.
- Hohe Sichtbarkeit und enge Interaktion mit Management, IT und Sicherheitsabteilungen.
- Tiefe Einblicke in komplexe, zukunftsorientierte IT- und Softwarelandschaften.
- Strukturierte berufliche Entwicklung in den Bereichen Prüfung, Sicherheit und aufkommende Technologien (einschließlich KI).
- Moderne, flexible Arbeitsmodelle basierend auf Vertrauen und persönlicher Verantwortung.
Zusätzliche Informationen
Dies ist eine unbefristete Stelle. Schwerbehinderte Bewerber und Bewerber mit gleichgestelltem Status sind willkommen! Die Vertretung für schwerbehinderte Mitarbeiter (sbv-zentrale@mercedes-benz.com) unterstützt Sie gerne im Bewerbungsprozess.
Auditor - Vulnerability Identification, Penetration Testing, Software & IT (d/m/f/x) Arbeitgeber: Mercedes-Benz Group
Die Mercedes-Benz Group AG ist ein herausragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem globalen Unternehmen zu arbeiten, das für seine Innovationskraft und Exzellenz bekannt ist. In der Position als Auditor im Bereich Cyber Security profitieren Sie von einer modernen Arbeitskultur, die auf Vertrauen und persönlicher Verantwortung basiert, sowie von umfangreichen Entwicklungsmöglichkeiten in einem dynamischen Umfeld. Hier haben Sie die Chance, direkt zur Verbesserung der Cyber-Resilienz und Systemsicherheit beizutragen und dabei eng mit Führungskräften und IT-Experten zusammenzuarbeiten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Auditor - Vulnerability Identification, Penetration Testing, Software & IT (d/m/f/x) erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Mercedes-Benz Group kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Mercedes-Benz Group zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Mercedes-Benz Group.
Wir glauben, dass du diese Fähigkeiten brauchst, um Auditor - Vulnerability Identification, Penetration Testing, Software & IT (d/m/f/x) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Mercedes-Benz Group vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Mercedes-Benz Group könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Mercedes-Benz Group sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Mercedes-Benz Group auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!