Auf einen Blick
- Aufgaben: Führe OSINT-Analysen und Penetrationstests durch, plane spannende Phishing-Kampagnen.
- Arbeitgeber: Ein innovatives Unternehmen in München, spezialisiert auf offensive IT-Sicherheit seit 2014.
- Mitarbeitervorteile: Flexibles Arbeiten, 30 Tage Urlaub, Weiterbildungstage und ein modernes Arbeitsumfeld.
- Warum dieser Job: Werde Teil eines jungen Teams, entwickle kreative Lösungen und arbeite an abwechslungsreichen Projekten.
- Gewünschte Qualifikationen: Interesse an Sicherheit, gute Analysefähigkeiten und Kenntnisse in Programmiersprachen wie Python oder PowerShell.
- Andere Informationen: Regelmäßige Teamevents und ein großzügiges Snackangebot sorgen für eine tolle Arbeitsatmosphäre.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Penetration Tester (m/w/d), Schwerpunkt: OSINT, Threat Intelligence (TI), Red Teaming
Permanent employee, Full-time · München oder Remote (Deutschland)
Deine Aufgaben
- Durchführung von OSINT-Analysen, Threat Intelligence (TI) und On-Site-Reconnaissance für Red-Team-Assessments
- Planung und Durchführung realistischer Phishing- und Social-Engineering-Kampagnen
- Durchführung von Penetrationstests und Red-Team-Assessments
- Erstellung eigener Skripte und Anpassung eingesetzter Open-Source-Tools
- Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)
- Selbstständige Projektleitung
- Moderate Reisetätigkeit im Rahmen von Tests und Kundenterminen (Inland & Ausland)
- Unterstützung bei Angebotsgesprächen, Scoping von Testumfängen
Dein Profil
- Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
- Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
- Solides Wissen in mindestens einer der folgenden Sprachen: PowerShell, Bash, Python, C#/.NET, Java
- Gute Kenntnisse bei der Verwendung von OSINT-Tools wie z.B. Shodan, Maltego, Google Dorks, FOCA, Eyewitness…
- Grundlagen im Testen von Netzwerkperimetern und Webanwendungen
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Das würden wir uns noch wünschen, ist aber nicht Grundvoraussetzung:
- Zertifizierungen wie GCTI o.ä.
- Erfahrung mit Red-Team-Assessments
- Erfahrung mit dem TIBER-Framework
- Erfahrung im Bereich \“Offensive Threat Modelling\“/Risikoanalysen
- Hochschulabschluss im Bereich Informatik/IT-Sicherheit
Das bieten wir dir:
- Flexibles und mobiles Arbeiten
- 30 Tage Urlaub
- Klar definierter On-Boarding-Prozess mit persönlichem Mentor für die ersten Monate
- Spannende und abwechslungsreiche Projekte bei Unternehmen aller Größen und Branchen
- 5 Weiterbildungstage + entsprechendes Weiterbildungsbudget pro Jahr
- Förderung von Zertifizierungen (z.B. OSCP, OSCE)
- Moderne Arbeitsplatzumgebung + eigenes Budget für die Arbeitsplatzgestaltung
- Regelmäßige, spaßige Teamevents und gemeinsames Mittagessen
- Flache Hierarchien sowie schnelle und direkte Kommunikationswege
- Raum für Eigeninitiative und Kreativität (Entwicklung von Tools und neuen Angriffsmethoden)
- Ein junges Team mit kollegialer Atmosphäre
- Großzügiges Angebot an Getränken und Snacks (alles was das Süßigkeitenherz begehrt und noch mehr)
Mehr als 250 Kunden und 14 DAX Unternehmen vertrauen unserer langjährigen Erfahrung und technischen Expertise. Seit 2014 bieten wir, mit Stammsitz in München und über 25 Mitarbeitern, ein umfangreiches Portfolio an Dienstleistungen im Bereich der offensiven IT-Sicherheit an. Dazu gehören Penetrationstests, OSINT/WEBINT, Red Teaming, Purple Teaming, Phishing Simulationen und Awareness Workshops.
#J-18808-Ljbffr
Kontaktperson:
NSIDE ATTACK LOGIC GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Penetration Tester (m/w/d), Schwerpunkt: OSINT, Threat Intelligence (TI), Red Teaming
✨Tip Nummer 1
Netzwerken ist entscheidend! Suche nach Veranstaltungen oder Meetups in der Cybersecurity-Branche, um Gleichgesinnte zu treffen und Kontakte zu knüpfen. Oftmals erfährt man so von offenen Stellen, bevor sie offiziell ausgeschrieben werden.
✨Tip Nummer 2
Nutze Online-Plattformen und Foren, die sich auf Penetration Testing und OSINT spezialisieren. Dort kannst du nicht nur dein Wissen erweitern, sondern auch potenzielle Arbeitgeber kennenlernen und dich über aktuelle Trends informieren.
✨Tip Nummer 3
Erstelle ein Portfolio deiner bisherigen Arbeiten. Zeige Beispiele für durchgeführte Penetrationstests, Skripte oder Tools, die du entwickelt hast. Ein starkes Portfolio kann dir helfen, dich von anderen Bewerbern abzuheben.
✨Tip Nummer 4
Bereite dich auf technische Interviews vor, indem du häufige Fragen und Szenarien im Bereich OSINT und Red Teaming übst. Zeige deine Problemlösungsfähigkeiten und dein technisches Wissen, um einen bleibenden Eindruck zu hinterlassen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Penetration Tester (m/w/d), Schwerpunkt: OSINT, Threat Intelligence (TI), Red Teaming
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Aufgaben. Stelle sicher, dass du alle geforderten Fähigkeiten und Erfahrungen in deiner Bewerbung hervorhebst.
Individualisiere dein Anschreiben: Schreibe ein individuelles Anschreiben, das deine Motivation für die Position als Penetration Tester unterstreicht. Gehe darauf ein, warum du dich für offensive Sicherheit interessierst und welche relevanten Erfahrungen du mitbringst.
Hebe technische Fähigkeiten hervor: Betone deine Kenntnisse in Programmiersprachen wie PowerShell, Bash oder Python sowie deine Erfahrung mit OSINT-Tools. Zeige konkrete Beispiele, wie du diese Fähigkeiten in der Vergangenheit angewendet hast.
Bereite deinen Lebenslauf vor: Stelle sicher, dass dein Lebenslauf aktuell ist und alle relevanten Erfahrungen, Projekte und Qualifikationen enthält. Achte darauf, dass er klar strukturiert und leicht lesbar ist, um einen positiven ersten Eindruck zu hinterlassen.
Wie du dich auf ein Vorstellungsgespräch bei NSIDE ATTACK LOGIC GmbH vorbereitest
✨Bereite dich auf technische Fragen vor
Da die Position einen starken Fokus auf OSINT, Threat Intelligence und Red Teaming hat, solltest du dich auf technische Fragen zu diesen Themen vorbereiten. Sei bereit, deine Kenntnisse über Tools wie Shodan oder Maltego zu demonstrieren und erkläre, wie du sie in der Praxis eingesetzt hast.
✨Zeige deine Problemlösungsfähigkeiten
In der Rolle eines Penetration Testers ist es wichtig, kreative Lösungen für komplexe Probleme zu finden. Bereite Beispiele aus deiner bisherigen Erfahrung vor, in denen du erfolgreich Herausforderungen gemeistert hast, insbesondere im Bereich der Cyber-Sicherheit.
✨Kommuniziere klar und präzise
Gute Kommunikationsfähigkeiten sind entscheidend, besonders wenn es darum geht, technische Informationen an nicht-technische Stakeholder zu vermitteln. Übe, komplexe Konzepte einfach und verständlich zu erklären, um deine Beratungsfähigkeiten zu unterstreichen.
✨Sei bereit, deine Leidenschaft zu zeigen
Das Unternehmen sucht nach jemandem mit einem starken Interesse an offensiver Sicherheit. Teile deine Begeisterung für das Thema, sprich über aktuelle Trends in der Cyber-Sicherheit und zeige, dass du dich kontinuierlich weiterbildest und engagierst.