Auf einen Blick
- Aufgaben: Führe Cyber-Bedrohungsanalysen durch und leite Penetrationstests für USAREUR-AF Netzwerke.
- Unternehmen: Peraton, ein führendes Unternehmen im Bereich nationale Sicherheit mit globaler Reichweite.
- Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit exzellenten Aufstiegschancen.
- Warum dieser Job: Gestalte die Cybersicherheit der Nation und arbeite an spannenden Herausforderungen.
- Qualifikationen: Erforderlich sind Erfahrung in Penetrationstests und relevante Zertifizierungen.
Das prognostizierte Gehalt liegt zwischen 104000 - 166000 € pro Jahr.
Peraton sucht einen erfahrenen Senior Cyber Threat Analyst – Assessment für sein Regional Cyber Center-Europe Programm in Wiesbaden, Deutschland.
Verantwortlichkeiten:
- Leitung und Durchführung von Network Assistance Visits (NAVs) und Persistent Penetration Tests (PPTs) gegen USAREUR-AF-Mission Partner Netzwerke, einschließlich aller Phasen von der Planung bis zur Ausführung und Berichterstattung.
- Durchführung umfassender Sicherheitsbewertungen von Webanwendungen unter Verwendung der OWASP-Methodik, Burp Suite und OWASP ZAP zur Identifizierung von Schwachstellen wie Injektionsfehlern, Authentifizierungsproblemen und Zugriffssteuerungsfehlern.
- Durchführung eingehender Sicherheitsbewertungen von Microsoft Active Directory und Linux, um Fehlkonfigurationen, Privilegieneskalationspfade und Möglichkeiten zur lateralen Bewegung zu identifizieren.
- Einsatz von Exploitation-Frameworks wie Metasploit, Core Impact und Immunity Canvas zur Validierung identifizierter Schwachstellen und zur Demonstration der realen Auswirkungen von Angriffen.
- Erstellung detaillierter, professioneller Bewertungsberichte, die Ergebnisse, Risikobewertungen, Beweise und priorisierte Empfehlungen zur Behebung klar kommunizieren.
- Mentoring und technische Anleitung von Junior Assessment Teammitgliedern, Durchführung von Wissensübertragungen, Überprüfung von Ergebnissen und Entwicklung der Teamkompetenz in aufkommenden offensiven Sicherheitstechniken und -tools.
Qualifikationen:
- Erforderlich: Bachelor-Abschluss (STEM/Betriebswirtschaft) und mindestens 5 Jahre Erfahrung im Penetration Testing oder in der Schwachstellenbewertung; oder ein Associate-Abschluss und mindestens 7 Jahre spezialisierte Erfahrung; oder 11 Jahre relevante Erfahrung anstelle der Bachelor-Abschluss-Anforderung.
- Must meet TESA Qualification.
- DoD 8140 - Cybersecurity (Vulnerability Analyst) - Intermediate.
- Zertifizierungen — aktive Zertifizierungen erforderlich (eine der folgenden): TCM Security PNPT; OROSCP; ORHTB CPTS; ORZero Point Security RTO; OROSCE; ORGPEN; ORGWAPT; ORGAWN; ORGXPN; ORGWEB.
- US-Staatsbürgerschaft erforderlich.
- Aktive DoD TS/SCI Sicherheitsfreigabe oder höher.
Bevorzugt:
- Fortgeschrittene Kenntnisse des Metasploit Frameworks und Metasploit Pro für Exploitation und Post-Exploitation-Operationen.
- Expertenkenntnisse in Burp Suite Pro zur Identifizierung und Ausnutzung von Schwachstellen in Webanwendungen.
- Erfahrung mit OWASP ZAP für automatisierte und manuelle Sicherheitsprüfungen von Webanwendungen.
- Vertrautheit mit Cobalt Strike oder Havoc C2 für Gegner-Simulation und Red Team-Operationen.
- Kenntnisse in BloodHound und SharpHound zur Enumeration von Angriffswegen in Active Directory.
- Starke Skriptfähigkeiten in Python und PowerShell für die Entwicklung benutzerdefinierter Exploits und Automatisierung.
- Erfahrung mit PowerShell Empire oder ähnlichen Post-Exploitation-Frameworks für Windows-Umgebungen.
- Nachgewiesene Fähigkeit zur Erstellung von Berichten auf Executive-Ebene und technischen Bewertungsberichten mit klaren Empfehlungen zur Behebung.
Senior Cyber Threat Analyst - Assessment / Active TS/SCI Arbeitgeber: Peraton
Peraton ist ein herausragender Arbeitgeber, der seinen Mitarbeitern in Wiesbaden, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und Weiterbildung, insbesondere für Cyber-Sicherheitsexperten, fördert das Unternehmen eine Kultur des Wissensaustauschs und der Zusammenarbeit. Die Möglichkeit, an bedeutenden nationalen Sicherheitsmissionen zu arbeiten und innovative Lösungen zu entwickeln, macht Peraton zu einem attraktiven Arbeitsplatz für Fachkräfte, die einen positiven Einfluss auf die Sicherheit unserer Nation und ihrer Verbündeten haben möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Cyber Threat Analyst - Assessment / Active TS/SCI erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen für Cyber Threat Analysten übst. Sei bereit, über deine Erfahrungen mit Penetrationstests und Sicherheitsbewertungen zu sprechen. Zeige, dass du die Tools und Techniken beherrschst, die in der Stellenbeschreibung erwähnt werden.
✨Tipp Nummer 3
Nutze unsere Website, um dich direkt auf die Stelle zu bewerben. Das zeigt dein Interesse und gibt uns die Möglichkeit, dich besser kennenzulernen. Vergiss nicht, ein paar persönliche Notizen hinzuzufügen, warum du perfekt für die Rolle bist!
✨Tipp Nummer 4
Bleib am Ball! Wenn du nach dem Vorstellungsgespräch nichts hörst, zögere nicht, nachzufragen. Das zeigt dein Engagement und Interesse an der Position. Wir schätzen proaktive Kandidaten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Threat Analyst - Assessment / Active TS/SCI mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei präzise und klar:Wenn du deine Bewerbung schreibst, achte darauf, dass du präzise und klar kommunizierst. Verwende einfache Sprache und vermeide Fachjargon, es sei denn, du bist dir sicher, dass der Leser ihn versteht. Wir wollen, dass deine Fähigkeiten und Erfahrungen deutlich rüberkommen!
Betone relevante Erfahrungen:Stelle sicher, dass du alle relevanten Erfahrungen und Fähigkeiten hervorhebst, die zu der Stelle passen. Wenn du zum Beispiel mit OWASP oder Metasploit gearbeitet hast, dann lass uns das wissen! Wir suchen nach konkreten Beispielen, die zeigen, wie du in der Vergangenheit erfolgreich warst.
Verwende eine professionelle Formatierung:Achte darauf, dass deine Bewerbung gut strukturiert und professionell formatiert ist. Nutze Absätze, Aufzählungen und klare Überschriften, um die Lesbarkeit zu verbessern. Eine gut gestaltete Bewerbung hinterlässt einen positiven Eindruck bei uns!
Bewirb dich über unsere Website:Vergiss nicht, dich über unsere Website zu bewerben! Das macht es für uns einfacher, deine Bewerbung zu finden und zu bearbeiten. Außerdem kannst du sicherstellen, dass du alle erforderlichen Informationen bereitstellst, die wir benötigen, um dich besser kennenzulernen.
Wie man sich auf ein Vorstellungsgespräch bei Peraton vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Praktische Beispiele parat haben
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten im Bereich Penetration Testing und Sicherheitsbewertungen demonstrieren. Zeige, wie du Tools wie Metasploit oder Burp Suite eingesetzt hast, um Probleme zu identifizieren und zu lösen.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den neuesten Trends und Technologien im Bereich Cybersecurity vertraut bist. Sei bereit, über aktuelle Bedrohungen und Sicherheitslösungen zu sprechen, und zeige dein Engagement für kontinuierliches Lernen in diesem sich schnell entwickelnden Bereich.
✨Kommunikationsfähigkeiten zeigen
Da du sowohl technische als auch nicht-technische Zielgruppen ansprechen musst, übe, komplexe technische Informationen klar und verständlich zu kommunizieren. Bereite dich darauf vor, wie du deine Ergebnisse und Empfehlungen in einem Bericht präsentieren würdest, um sicherzustellen, dass alle Beteiligten die Risiken verstehen.