Auf einen Blick
- Aufgaben: Führe Sicherheitsbewertungen und Penetrationstests durch, um Netzwerke zu schützen.
- Arbeitgeber: Peraton, ein führendes Unternehmen für nationale Sicherheit mit globaler Reichweite.
- Mitarbeitervorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Andere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Aufstiegschancen.
- Warum dieser Job: Arbeite an spannenden Cybersecurity-Projekten und schütze wichtige Missionen.
- Gewünschte Qualifikationen: Erforderlich sind Erfahrung in Penetrationstests und relevante Zertifizierungen.
Das voraussichtliche Gehalt liegt zwischen 80000 - 128000 € pro Jahr.
Peraton sucht einen erfahrenen Cyber Threat Analyst – Assessment für sein Regional Cyber Center-Europe Programm.
Verantwortlichkeiten:
- Durchführung von Schwachstellenbewertungen und Penetrationstests gegen die USAREUR-AF Netzwerk-Infrastruktur, Endpunkte und Anwendungen zur Unterstützung von CSSP-Bewertungsmissionen (NAVs und PPTs).
- Durchführung von Sicherheitstests für Webanwendungen unter Verwendung der OWASP-Methodik und -Tools, einschließlich Burp Suite und OWASP ZAP, um Schwachstellen in den Webdiensten der Partner zu identifizieren und zu validieren.
- Durchführung von Sicherheitsbewertungen für Active Directory und Linux, um Privilegieneskalationspfade, Risiken der Anmeldeinformationen und Möglichkeiten zur lateralen Bewegung innerhalb der Zielumgebungen zu identifizieren.
- Nutzung von Penetrationstest-Frameworks wie Metasploit und Burp Suite, um validierte Schwachstellen sicher auszunutzen und das Risiko für die Missionsinhaber kontrolliert darzustellen.
- Dokumentation aller Bewertungsbefunde in strukturierten Berichten, einschließlich Schwachbeschreibungen, Beweis-Screenshots, CVSS-Risikobewertungen und umsetzbaren Empfehlungen zur Behebung.
- Unterstützung der Missionsinhaber und Netzwerkverteidiger mit Leitlinien zur Nachbewertung, Beantwortung technischer Fragen und Bereitstellung von Klarstellungen zu den Ergebnissen, um eine effektive Risikominderung zu erleichtern.
Qualifikationen:
- Erforderlich: Bachelor-Abschluss und mindestens 5 Jahre Erfahrung in Penetrationstests oder Schwachstellenbewertungen; Associate-Abschluss + 7 Jahre spezialisierte Erfahrung; 11 Jahre Erfahrung (ohne Abschluss).
- DoD 8140 - Cybersecurity (Vulnerability Analyst) - Intermediate.
- Zertifizierungen — aktive Zertifizierungen erforderlich (eine der folgenden): TCM Security PNPT; OR HTB CPTS (Hack The Box Certified Penetration Testing Specialist); OR Zero Point Security RTO (Red Team Ops); OR OSCP (Offensive Security Certified Professional); OR OSCE (Offensive Security Certified Expert); OR GPEN (GIAC Penetration Tester); OR GWAPT (GIAC Web Application Penetration Tester); OR GAWN (GIAC Assessing and Auditing Wireless Networks); OR GXPN (GIAC Exploit Researcher and Advanced Penetration Tester); OR GWEB (GIAC Certified Web Application Defender).
- US-Staatsbürgerschaft erforderlich.
- Aktive DoD TS/SCI Sicherheitsfreigabe.
- Bevorzugt: Praktische Erfahrung mit dem Metasploit-Framework für die Ausnutzung von Schwachstellen und nachgelagerte Aktivitäten.
- Kenntnisse in Burp Suite Pro für manuelle und automatisierte Sicherheitstests von Webanwendungen.
- Vertrautheit mit OWASP ZAP für das Scannen und Validieren von Webschwachstellen.
- Erfahrung mit Nmap und Nessus/OpenVAS für die Netzwerkerkennung und Schwachstellenscans.
- Grundkenntnisse in BloodHound für die Enumeration von Active Directory und die Analyse von Angriffswegen.
- Scripting-Kenntnisse in Python, Bash oder PowerShell für die Entwicklung benutzerdefinierter Tools und Testautomatisierung.
- Vertrautheit mit Schwachstellenscore-Frameworks (CVSS) und risikobasierten Berichtsmethoden.
- Erfahrung mit Schwachstellenmanagement-Plattformen (z. B. Tenable.sc, Rapid7 InsightVM).
Peraton ist ein Unternehmen für nationale Sicherheit der nächsten Generation, das Missionen von Bedeutung weltweit und bis in die entferntesten Bereiche der Galaxie vorantreibt. Als führender Anbieter von Missionfähigkeiten und transformierenden IT-Lösungen bieten wir vertrauenswürdige, hochdifferenzierte Lösungen und Technologien zum Schutz unserer Nation und Verbündeten an.
Zielgehaltsspanne: $80,000 - $128,000. Dies stellt die typische Gehaltsspanne für diese Position dar. Das Gehalt wird durch verschiedene Faktoren bestimmt, einschließlich, aber nicht beschränkt auf, den Umfang und die Verantwortlichkeiten der Position, die Erfahrung, Ausbildung, Kenntnisse, Fähigkeiten und Kompetenzen des Einzelnen sowie geografische Lage und geschäftliche sowie vertragliche Überlegungen.
EEO: Gleichberechtigter Arbeitgeber, einschließlich Menschen mit Behinderungen und geschützten Veteranen oder anderen durch das Gesetz geschützten Merkmalen.
Cyber Threat Analyst - Assessment / Active TS/SCI Arbeitgeber: Peraton
Kontaktperson:
Peraton HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cyber Threat Analyst - Assessment / Active TS/SCI
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen für offene Stellen erhalten!
✨Sei proaktiv bei der Jobsuche
Warte nicht darauf, dass die Stellenanzeigen zu dir kommen! Schau regelmäßig auf unserer Website vorbei und bewirb dich direkt auf interessante Positionen. Je schneller du bist, desto besser!
✨Bereite dich auf technische Interviews vor
Mach dich mit den gängigen Tools und Methoden vertraut, die in der Cybersecurity verwendet werden, wie Burp Suite oder Metasploit. Lass uns sicherstellen, dass du bereit bist, dein Wissen im Interview zu zeigen!
✨Zeige deine Leidenschaft
Erzähle in Gesprächen von deinen Projekten und Erfahrungen im Bereich Cybersecurity. Lass uns deine Begeisterung für das Thema spüren – das kann oft den Unterschied machen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Threat Analyst - Assessment / Active TS/SCI
Tipps für deine Bewerbung 🫡
Mach deine Bewerbung persönlich: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Cyber Threat Analyst interessierst und was dich motiviert, Teil unseres Teams zu werden.
Betone deine relevanten Erfahrungen: Stell sicher, dass du deine Erfahrungen im Bereich Penetration Testing und Schwachstellenbewertung klar hervorhebst. Nenn konkrete Beispiele, wie du Tools wie Metasploit oder Burp Suite eingesetzt hast, um Sicherheitslücken zu identifizieren und zu beheben.
Sei präzise und strukturiert: Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende klare Absätze und Aufzählungen, um deine Qualifikationen und Erfahrungen übersichtlich darzustellen. Das macht es uns leichter, deine Eignung für die Position schnell zu erkennen.
Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei Peraton vorbereitest
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Praktische Beispiele parat haben
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten im Bereich Penetration Testing und Schwachstellenbewertung demonstrieren. Zeige, wie du Tools wie Burp Suite oder Metasploit effektiv eingesetzt hast, um Sicherheitslücken zu identifizieren und zu beheben.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den neuesten Technologien und Methoden in der Cybersecurity vertraut bist. Informiere dich über aktuelle Bedrohungen und Trends, insbesondere im Zusammenhang mit OWASP und CVSS. Dies zeigt dein Engagement und deine Bereitschaft, in diesem sich schnell entwickelnden Bereich zu lernen.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den Herausforderungen, die das Team aktuell hat, oder wie Erfolg in dieser Rolle gemessen wird. So kannst du auch herausfinden, ob die Stelle wirklich zu dir passt.