Auf einen Blick
- Aufgaben: Führe spannende Penetrationstests und IT-Security-Workshops durch.
- Arbeitgeber: Ein innovatives Unternehmen in München, spezialisiert auf offensive IT-Sicherheit.
- Mitarbeitervorteile: Flexibles Arbeiten, 30 Tage Urlaub und Weiterbildungsmöglichkeiten warten auf dich!
- Warum dieser Job: Werde Teil eines dynamischen Teams und entwickle kreative Sicherheitslösungen.
- Gewünschte Qualifikationen: Interesse an IT-Sicherheit, gute Analysefähigkeiten und Kenntnisse in Programmiersprachen sind wichtig.
- Andere Informationen: Zertifizierungen und Mobile Security Wissen sind von Vorteil, aber nicht zwingend erforderlich.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Permanent employee,Full-time· München oder Remote (Deutschland)
Deine Aufgaben
- Durchführung von Penetrationstests mit Fokus auf interne, externe Webanwendungen und Web-APIs internationaler Kunden
- Konzeption und Durchführung von IT-Security-Workshops und Live-Hackings (Messen, Kundenevents, etc.)
- Source-Code-Audits und Reviews von IT-Konzepten
- Selbstständige Projektleitung
- Erstellung eigener Skripte und Anpassung eingesetzter Open-Source-Tools
- Moderate Reisetätigkeit im Rahmen von Tests und Kundenterminen (Inland & Ausland)
- Unterstützung bei Angebotsgesprächen, Scoping von Testumfänge
Dein Profil
- Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
- Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
- Gute Kenntnisse bei der Verwendung von Standard-Tools wie ZAP/BurpSuite, Nmap, Nessus, …
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Starkes Interesse für offensive Sicherheit, sehr gute Analysefähigkeiten
- Fundierte Beraterfähigkeiten, hohes Maß an Eigeninitiative und gute Sozialkompetenz
- Solides Wissen in mindestens einer der folgenden Sprachen: PowerShell, Bash, Python, JavaScript, C#/.NET, Go, Java oder PHP
- Gute Kenntnisse bei der Verwendung von Standard-Tools wie ZAP/BurpSuite, Nmap, Nessus, …
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Die Stelle passt nicht zu 100% zu Dir? Du brennst aber für den Bereich Offensive IT-Security?
Dann möchten wir dich auf jeden Fall gerne Kennenlernen.
Schicke uns gerne eine E-Mail an !
Das würden wir uns noch wünschen ist aber nicht Grundvoraussetzung:
- Zertifizierungen wie OSWE, BSCP, GWEB o.ä.
- Wissen im Bereich Mobile Security (Android und/oder iOS)
- Wissen im Bereich Cloud-Security (Azure, AWS, GCP, …)
- Professionelle Erfahrung im Bereich Webentwicklung
- Hochschulabschluss im Bereich Informatik/IT-Sicherheit
Das bieten wir dir:
- Flexibles und mobiles Arbeiten
- 30 Tage Urlaub
- Klar definierter On-Boarding-Prozess mit persönlichem Mentor für die ersten Monate
- Spannende und abwechslungsreiche Projekte bei Unternehmen aller Größen und Branchen
- 5 Weiterbildungstage + entsprechendes Weiterbildungsbudget pro Jahr
- Förderung von Zertifizierungen (z.B. OSCP, OSCE)
- Moderne Arbeitsplatzumgebung + eigenes Budget für die Arbeitsplatzgestaltung
- Regelmäßige, spaßige Teamevents und gemeinsames Mittagessen
- Flache Hierarchien sowie schnelle und direkte Kommunikationswege
- Raum für Eigeninitiative und Kreativität (Entwicklung von Tools und neuen Angriffsmethoden)
- ein junges Team mit kollegialer Atmosphäre
- großzügiges Angebot an Getränken und Snacks (alles was das Süßigkeitenherz begehrt und noch mehr)
Mehr als 250 Kunden und 14 DAX Unternehmen vertrauen unserer langjährigen Erfahrung und technischen Expertise.
Seit 2014 bieten wir, mit Stammsitz in München und über 25 Mitarbeitern, ein umfangreiches Portfolio an Dienstleistungen im Bereich der offensiven IT-Sicherheit an.
Dazu gehören Penetrationstests, OSINT/WEBINT, Red Teaming, Purple Teaming, Phishing Simulationen und Awareness Workshops.
#J-18808-Ljbffr
Penetration Tester (m/w/d), Schwerpunkt: Web-Security Arbeitgeber: NSIDE ATTACK LOGIC GmbH
Kontaktperson:
NSIDE ATTACK LOGIC GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Penetration Tester (m/w/d), Schwerpunkt: Web-Security
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der IT-Sicherheitsbranche zu vernetzen. Besuche relevante Konferenzen und Meetups, um Kontakte zu knüpfen und mehr über die neuesten Trends in der Web-Security zu erfahren.
✨Praktische Erfahrungen sammeln
Beteilige dich an Capture-the-Flag (CTF) Wettbewerben oder Hackathons, um deine Fähigkeiten im Bereich Penetration Testing zu verbessern. Diese praktischen Erfahrungen sind nicht nur wertvoll, sondern zeigen auch dein Engagement für das Thema.
✨Zertifizierungen anstreben
Erwäge, Zertifizierungen wie OSWE oder BSCP zu erwerben, um deine Kenntnisse und Fähigkeiten offiziell zu belegen. Diese Qualifikationen können dir helfen, dich von anderen Bewerbern abzuheben und deine Expertise zu untermauern.
✨Vorbereitung auf technische Interviews
Bereite dich auf technische Interviews vor, indem du häufige Fragen zu Penetrationstests und Web-Security durchgehst. Übe das Lösen von Problemen in Echtzeit, um deine Denkweise und Problemlösungsfähigkeiten zu demonstrieren.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Penetration Tester (m/w/d), Schwerpunkt: Web-Security
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die geforderten Fähigkeiten und Erfahrungen. Stelle sicher, dass du alle relevanten Punkte in deiner Bewerbung ansprichst.
Betone deine technischen Fähigkeiten: Hebe deine Kenntnisse in den geforderten Programmiersprachen und Tools hervor. Zeige konkrete Beispiele, wie du diese in der Vergangenheit angewendet hast, um deine Eignung für die Position zu untermauern.
Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, in dem du dein Interesse an offensiver IT-Sicherheit und deine Leidenschaft für Penetrationstests darlegst. Erkläre, warum du dich für diese Position und das Unternehmen interessierst.
Prüfe deine Sprachkenntnisse: Da sehr gute Deutsch- und Englischkenntnisse gefordert sind, stelle sicher, dass du in deiner Bewerbung Beispiele für deine Sprachfähigkeiten gibst. Dies kann durch relevante Erfahrungen oder Zertifikate geschehen.
Wie du dich auf ein Vorstellungsgespräch bei NSIDE ATTACK LOGIC GmbH vorbereitest
✨Bereite dich auf technische Fragen vor
Da die Position einen starken Fokus auf Web-Security hat, solltest du dich auf technische Fragen zu Penetrationstests und den verwendeten Tools wie ZAP oder BurpSuite vorbereiten. Überlege dir Beispiele aus deiner bisherigen Erfahrung, die deine Fähigkeiten in diesen Bereichen demonstrieren.
✨Zeige dein Interesse an offensiver Sicherheit
Die Stelle erfordert ein starkes Interesse an offensiver IT-Sicherheit. Bereite einige Gedanken oder Projekte vor, die dein Engagement in diesem Bereich zeigen. Diskutiere aktuelle Trends oder Herausforderungen in der Web-Security, um dein Wissen zu unterstreichen.
✨Präsentiere deine Kommunikationsfähigkeiten
Da die Rolle auch Beratungsfähigkeiten erfordert, ist es wichtig, dass du deine Kommunikationsfähigkeiten während des Interviews zeigst. Übe, komplexe technische Konzepte einfach und verständlich zu erklären, als würdest du sie einem Kunden präsentieren.
✨Frage nach Weiterbildungsmöglichkeiten
Das Unternehmen bietet Weiterbildungstage und ein Budget für Zertifizierungen an. Zeige dein Interesse an persönlicher und beruflicher Weiterentwicklung, indem du nach den Möglichkeiten fragst, die dir helfen könnten, deine Fähigkeiten weiter auszubauen.