Stellenbeschreibung
Für unseren Kunden suchen wir einen "Penetrationstester (m/w/d)" für die Durchführung eines Sicherheitstests bei einem öffentlichen Auftraggeber.
Rahmenparameter
Start: 01.10.2026
Laufzeit: bis 31.12.2026
Umfang: 20-25% Auslastung
Einsatzort: Remote; Vor-Ort-Einsatz nur bei zwingender Erforderlichkeit und nach Vereinbarung
Wichtiger Hinweis: Ausschließlich SV-Pflichtig Angestellte Mitarbeiter können berücksichtigt werden
Aufgaben
Durchführung eines Penetrationstests des Onlinedienstes als Greybox-Test
Prüfung auf Schwachstellen und Angriffsmöglichkeiten nach BSI-Leitfaden und OWASP Testing Guide
Besondere Berücksichtigung der seit Ende 2023 neu implementierten Features
Klärung fachlicher Rückfragen mit den Entwicklern (ohne Zugriff auf den Source-Code)
Dokumentation der gefundenen Schwachstellen und möglicher Verbesserungsmaßnahmen
Präsentation der Testergebnisse
Erfahrungen & Kenntnisse
Einschlägiges Fachwissen im Bereich Penetrationstests
Zertifizierung nach BSI, CREST oder vergleichbar
Sicherheitsüberprüfung nach § 34 Hamburger Sicherheitsüberprüfungsgesetz (HmbSÜGG) muss zum Zeitpunkt der Durchführung vorliegen
Erfahrung mit Greybox-Testverfahren bei containerbasierten Anwendungen mit angebundener Datenbank
VerhandlungssichereDeutschkenntnisse
100% Remote: Penetrationstester (m/w/d) Sicherheitstest (nur sozialversicherungspflichtig Beschäftigte) Arbeitgeber: Nemensis Ag
Unser Unternehmen bietet eine inspirierende Arbeitsumgebung in Lügde, die auf Zusammenarbeit und Innovation setzt. Als D365 Sparringspartner/Solution Architect haben Sie die Möglichkeit, Ihre Expertise in einem langfristigen, unbefristeten Projekt einzubringen und direkt mit der IT-Leitung sowie der Geschäftsführung zusammenzuarbeiten. Wir fördern Ihre persönliche und berufliche Entwicklung durch gezielte Weiterbildungsmöglichkeiten und bieten Ihnen die Flexibilität, sowohl vor Ort als auch remote zu arbeiten.