Auf einen Blick
- Aufgaben: Führe Cybersecurity-Assessments durch und entwickle realistische Angriffsszenarien.
- Unternehmen: Innovatives Unternehmen im Bereich Cybersecurity mit einem dynamischen Team.
- Vorteile: Hybrid-Arbeitsmodell, internationale Reisen und spannende Projekte.
- Weitere Informationen: Entwickle dich in einem schnelllebigen Umfeld mit großartigen Karrierechancen.
- Warum dieser Job: Werde Teil eines Teams, das die digitale Sicherheit revolutioniert und echte Bedrohungen bekämpft.
- Qualifikationen: Master in IT oder Informatik und mindestens 5 Jahre Erfahrung im Penetration Testing.
Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Für unseren Kunden suchen wir einen Penetration Tester / RED Team Operator (m/w/d).
Rahmenparameter
- Start: asap
- Laufzeit: 12 Monate (Option auf Verlängerung)
- Auslastung: Vollauslastung
- Einsatzort: Hybrid – 2 Tage/Woche vor Ort in München (Mittwoch fix), Rest remote.
- Zusätzlich weltweite Dienstreisen, realistisch ca. 20 % (bis zu 40 % möglich), Dauer meist 1–3 Wochen.
Projektbeschreibung
Als wertvolles Mitglied des Assurance-Teams übernehmen Sie die Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft hinweg – von Produkten und Services über IT-Systeme und Fabriken bis hin zu Software-Entwicklungszentren. Im Fokus stehen dabei Ethical-Hacking-Aktivitäten sowie die Entwicklung realistischer Angriffsszenarien für moderne Technologien. Technische Findings werden dabei so aufbereitet, dass sie für das Management verständlich sind und in konkrete Handlungsmaßnahmen überführt werden können. Sie wenden Hacking-Prinzipien sowie Red-Team-Methoden, -Tools und -Techniken an, um reale Bedrohungsszenarien in der digitalen Unternehmensumgebung (u. a. Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services) nachzubilden. In enger Zusammenarbeit mit Cybersecurity-Experten aus unterschiedlichen Industrien tragen Sie dazu bei, Lösungen nachhaltig zu verbessern, Ursachen von Sicherheitslücken zu adressieren und innovative Ansätze für aktuelle Herausforderungen zu entwickeln. Zudem verfolgen Sie eigenständig aktuelle Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen und bewerten deren Auswirkungen auf die Unternehmensumgebung.
Aufgaben
- Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft (Produkte, Services, IT-Systeme, Fabriken, Software-Entwicklungszentren)
- Konzeption und Durchführung von Ethical-Hacking-Aktivitäten sowie Entwicklung realistischer Angriffsszenarien für aktuelle Technologien
- Aufbereitung technischer Findings zu managementtauglichen Handlungsempfehlungen
- Anwendung von Hacking-Prinzipien und Red-Team-Methoden, -Tools und -Techniken zur Simulation realer Bedrohungsszenarien (Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services)
- Enge Zusammenarbeit mit Cybersecurity-Experten verschiedener Fachbereiche zur nachhaltigen Verbesserung von Sicherheitslösungen
- Eigenständige Recherche zu aktuellen Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen sowie Bewertung ihrer Relevanz für die Unternehmensumgebung
Erfahrungen & Kenntnisse
- Abgeschlossenes Masterstudium in IT, Informatik oder vergleichbare Kenntnisse
- Mindestens 5 Jahre einschlägige Berufserfahrung im Bereich Penetration Testing, idealerweise in einem vergleichbaren Konzernumfeld
- Fundierte Scripting- und Programmierkenntnisse in Bash, Python, PowerShell sowie C++ / C#
- Praktische Erfahrung in mindestens einem der folgenden Bereiche: Application & Software Security, EDR- & Antivirus-Evasion, C2-Setup, Automatisierung & Skalierung von Security-Testing, Active-Directory-Angriffe
- Ausgeprägtes Interesse an aktuellen Trends in der Cybersecurity und Bereitschaft, sich in einem dynamischen Umfeld kontinuierlich weiterzuentwickeln
- Internationale Denkweise sowie Bereitschaft zu weltweiten Dienstreisen und zur Arbeit in diversen Teams
- Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTP, eJPT oder CREST sind von Vorteil
- Erfahrung mit Capture-the-Flag-Events (CTFs), Bug Hunting oder Vulnerability Research (CVEs) ist wünschenswert
- Hohe Eigenmotivation, Neugier und Lernbereitschaft
60% Remote: Penetration Tester / RED Team Operator (m/w/d) Arbeitgeber: nemensis ag
Als Leiter RX-Aussendienst in einem etablierten Schweizer Pharmaunternehmen profitieren Sie von einer flexiblen Home-Office-Regelung und einem unterstützenden Arbeitsumfeld, das auf kontinuierliche Weiterbildung und persönliche Entwicklung setzt. Das Unternehmen bietet Ihnen die Möglichkeit, ein engagiertes Team zu führen und aktiv zur Verbesserung des Schweizer Gesundheitsmarktes beizutragen, während Sie von einem breiten Produktportfolio und einem starken Netzwerk innerhalb der Branche profitieren.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so 60% Remote: Penetration Tester / RED Team Operator (m/w/d) erhalten könntest
✨Vertraue den IT-Sicherheits-Communities!
Such dir lokale IT-Sicherheits-Treffen oder Online-Communities wie lokale Meetups oder Foren. Dort kannst du dich mit anderen Fachleuten vernetzen, die dir eventuell von befristeten Jobs bei Unternehmen wie nemensis ag erzählen können.
✨Mach mit bei Hackathons!
Hackathons sind eine großartige Gelegenheit, um dein Können unter Beweis zu stellen und dein Netzwerk auszubauen. Viele Firmen schauen bei diesen Events nach frischen Talenten. Sei aktiv, zeig deine Skills und vielleicht bietet dir ein Unternehmen wie nemensis ag direkt einen befristeten Vertrag an!
✨Besuche Jobmessen für IT-Sicherheit.
Speziell für befristete Stellen gibt es oft Jobmessen, die sich auf IT-Sicherheit konzentrieren. Dort kannst du nicht nur im persönlichen Gespräch punkten, sondern auch direkt Informationen über mögliche offene Stellen bei nemensis ag sammeln. Pack deine Unterlagen ein und sei bereit zu glänzen!
✨Nutze Online-Plattformen gezielt.
Schau dir Plattformen an, die speziell auf IT-Sicherheit fokussiert sind. Dort findest du oft befristete Jobangebote und kannst dich direkt bewerben. Denke auch daran, dich über unsere Website bei nemensis ag zu bewerben – wir freuen uns immer über frischen Wind in unserem Team!
Wir glauben, dass du diese Fähigkeiten brauchst, um 60% Remote: Penetration Tester / RED Team Operator (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills:Im Bereich IT-Sicherheit ist es super wichtig, dass du deine technischen Kompetenzen klar und verständlich darstellst. Vergiss nicht, relevante Programme, Tools oder Zertifikate wie CompTIA Security+ oder CISSP auf deinem Lebenslauf aufzulisten. Zeig, dass du für die Herausforderungen in der IT-Sicherheit gewappnet bist!
Erkläre deine Motivation für die Branche:Besonders bei befristeten Stellen ist es wichtig, deine Motivation und Lernbereitschaft in der Bewerbung zu betonen. Erkläre in deinem Anschreiben, warum IT-Sicherheit für dich so spannend ist und was du dir von der Erfahrung bei nemensis ag erhoffst. Das kann dir helfen, dich von anderen Bewerbungen abzuheben.
Betone relevante Projekte:Falls du praktische Erfahrungen in der IT-Sicherheit hast, sei es durch Praktika oder eigene Projekte, dann bringe das zur Geltung. Ein Abschnitt in deinem Lebenslauf über solche Projekte oder ein Link zu deinem GitHub-Portfolio kann zeigen, dass du nicht nur Theorie, sondern auch praktische Anwendung beherrschst.
Halte den Lebenslauf klar und prägnant:Da befristete Positionen oft viele Bewerbungen anziehen, mach deinen Lebenslauf so klar und prägnant wie möglich. Strukturier ihn gut, helle Farben oder Grafiken sind oft nicht nötig. Wir empfehlen dir, die wichtigsten Punkte in den ersten Seiten gut sichtbar zu präsentieren, damit die Recruiter schnell einen Überblick bekommen.
Wie man sich auf ein Vorstellungsgespräch bei nemensis ag vorbereitet
✨Mach dich mit den gängigen Sicherheitsprotokollen vertraut
In der IT-Sicherheit sind Kenntnisse über aktuelle Sicherheitsprotokolle und -standards wie ISO 27001 oder NIST Cybersecurity Framework entscheidend. Zeig im Interview, dass du mit diesen Standards vertraut bist und vielleicht sogar praktische Erfahrungen hast.
✨Bereite dich auf technische Herausforderungen vor
Erwarte, technische Fragen oder sogar Szenarien, in denen du Sicherheitslücken identifizieren und Lösungen vorschlagen musst. Übe vorher, wie du deine Gedanken zu Themen wie Penetrationstests oder Netzwerkverschlüsselung strukturiert präsentierst.
✨Motivation zeigt, dass du bereit bist zu lernen
Da es sich um eine befristete Stelle handelt, wollen die Arbeitgeber sehen, dass du motiviert bist, schnell zu lernen und dich einzubringen. Betone deine Bereitschaft, neue Technologien und Sicherheitsmaßnahmen im Job aktiv zu lernen.
✨Beispielprojekte zeigen deine Erfahrungen
Nur weil die Stelle befristet ist, heißt das nicht, dass du deinen Wert nicht zeigen kannst. Bereite einige Beispiele aus deinen früheren Projekten vor, die zeigen, wie du Sicherheitsprobleme gelöst hast oder wie du an wichtigen IT-Sicherheitsinitiativen beteiligt warst.