IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)

IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)

Köln Vollzeit 55000 - 70000 € / Jahr (geschätzt) Kein Homeoffice möglich
REWE digital

Auf einen Blick

  • Aufgaben: Führe realistische Angriffssimulationen durch und entwickle innovative Sicherheitsstrategien.
  • Unternehmen: REWE digital - ein dynamisches Tech-Team für digitale Innovationen.
  • Vorteile: Flexible Arbeitszeiten, mobiles Arbeiten, 30 Tage Urlaub und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Werde Teil einer bunten Community mit vielen Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die IT-Sicherheit für Millionen von Menschen und entwickle deine Fähigkeiten weiter.
  • Qualifikationen: Studium der Informatik und Erfahrung in IT-Sicherheit und Angriffstechniken.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Ort: 51149 Kln | Vertragsart: Voll-/Teilzeit, unbefristet

Dein Home of IT: REWE digital. Wir sind das Zuhause fr alle, die sich in der digitalen Welt tummeln. Ein Tech-Team, in dem IT- und Non-IT-Spezialist:innen aus verschiedensten Bereichen zusammenarbeiten. Gemeinsam erwecken wir Innovationen zum Leben fr den Handel und den Alltag von Millionen Menschen.

In deinem neuen Home of Security Engineering, gehen Innovation und Sicherheit Hand in Hand. Hier begegnen wir tglich neuen Herausforderungen, in einer dynamischen Umgebung, in der wir glauben, dass die beste Verteidigung ein guter Angriff ist, um die Sicherheit der IT-Infrastruktur der REWE Group zu strken. bernimm eine zentrale Rolle im Team ''Recon'', und nutze deine Fhigkeiten, um durch umfassende Angriffssimulationen proaktiv Schwachstellen zu identifizieren und unsere Sicherheitsarchitektur kontinuierlich zu optimieren.

Aufgaben, die dich weiterbringen:

  • Du planst und fhrst realittsnahe Angriffssimulationen durch orientiert an Frameworks wie MITRE ATTACK und TIBER-EU und entwickelst dafr mageschneiderte Taktiken, Techniken und Verfahren (TTPs), um reale Bedrohungsakteure nachzubilden.
  • Du setzt sowohl Open-Source- als auch kommerzielle Command & Control (C2) Frameworks ein und entwickelst eigene Tools, Skripte und Payloads, um komplexe Angriffsszenarien umzusetzen.
  • Du bist Expert:in fr Angriffstechniken - von Social Engineering (z. B. Phishing) ber Netzwerk-Exploitation (z. B. Lateral Movement, Privilege Escalation) bis hin zu Physical Intrusion Testing.
  • Du entwickelst realittsnahe Malware und Exploits, die gezielt unsere Security Controls herausfordern und Schwachstellen sichtbar machen.
  • Du dokumentierst deine Aktivitten nachvollziehbar, wirkst an After-Action-Reports mit und gibst konkrete Empfehlungen zur Risikominimierung und Strkung der Verteidigungsmanahmen.
  • Du leitest aktiv Workshops im Bereich Offensive Security, untersttzt bei Tabletop- und Wargaming-bungen und arbeitest eng mit dem Trusted Agent zusammen, um die Regeln der Simulation einzuhalten.
  • Du strkst unser Blue Team durch gezieltes Purple Teaming mit dem Ziel, unsere Detection Rules zu optimieren und die Resilienz von REWE digital nachhaltig zu erhhen.
  • Du entwickelst unsere Red Team Methoden kontinuierlich weiter, hltst unsere Infrastruktur auf dem neuesten Stand und integrierst aktuelle TTPs aus der Threat-Intelligence-Welt in deine Arbeit.

Features, die Dich ausmachen:

  • Du bist ein kommunikativer Teamplayer mit analytischem Denken, Begeisterung fr neue Technologien und Angriffstechniken. Mit Eigeninitiative, Kreativitt und einem offenen Mindset entwickelst du dich und dein Umfeld kontinuierlich weiter.
  • Ein erfolgreich abgeschlossenes Studium der Informatik.
  • Fundiertes technisches und organisatorisches Verstndnis im Bereich IT-Sicherheit, Architektur, DevOps und/oder Softwareentwicklung.
  • Sehr gute Kenntnisse in Betriebssystemen, Netzwerken, Firewalls, Antivirensoftware, EDR/XDR sowie Cloud-Security-Lsungen.
  • Erfahrung in der Entwicklung und dem Betrieb von Anwednungen und/oder Infrastruktur.
  • Praxisnahe Erfahrung mit Incident-Response-Prozessen idealerweise auch aus Perspektive des Servicedesks oder DevOps-Teams.
  • Erste Berhrungspunkte mit Physical Security z. B. beim Knacken von Schlssern.
  • Zertifizierungen wie eJPT, OSCP, HTB CPTS, GPEN, GRTP oder CRTO/CRTLO sind ein Plus.
  • Erfahrung als Blue Teamer resp. SOC-Analyst sind von Vorteil.

Basics, die das Leben noch besser machen:

  • Deine Life-Work-Integration durch flexible Arbeitszeiten, mobiles Arbeiten, 30 Tage Urlaub + regionale Brauchtumstage, Auszeitmodelle (Sabbatical, Pflegeauszeit etc.) und Betriebskindergarten.
  • Wir investieren in deine Zukunft. Mit deinem jhrlichen Weiterbildungsbudget von ca. 2.000 kannst du in Bezug auf deine individuelle Skillentwicklung lernen.
  • Updates fr dich bei Inhouse Workshops und Events, wie dem Hackathon und Tech Talks sowie wchentlichen Stand-Ups, regelmigen Tech All-Hands und Open Door-Formaten.
  • Dein Gestaltungsspielraum bei der Mitbestimmung deiner Hardware (MacBooks, ThinkPads) und des Betriebssystems (MacOS, Linux, Windows).
  • Dein Impact, weil du Anwendungen und Services fr Millionen von Menschen entwickelst - mit ber 1 Milliarde Datenstzen tglich, auf ber 6 Millionen Handys, 32.000 Kassen oder in 7.300 Mrkten.
  • Dein entspannter Arbeitsweg mit dem vergnstigten Deutschlandticket, einem Jobrad und Parkpltzen direkt vor der Tr.
  • Unsere Netzwerke wie DITO - different together, SHINE, f.ernetzt, WomEngineers @REWE digital sowie Women's Drive machen uns zu einer bunten Community und untersttzen dich bei deiner persnlichen Weiterentwicklung.
  • Vorteile eines Konzerns fr dich, z.B. in Form von Rabatten bei REWE, PENNY, toom Baumarkt und der DERTOUR Group, einer Rundumversorgung durch umfangreiche Gesundheitsleistungen, einer Untersttzung deiner Altersversorgung in Form von vermgenswirksamen Leistungen und der REWE-Pensionskasse, Sonderleistungen wie Urlaubs- und Weihnachtsgeld uvm.

Wir freuen uns auf deine Online-Bewerbung mit Angabe deiner Verfgbarkeit und Gehaltsvorstellung.

IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d) Arbeitgeber: REWE digital

REWE digital ist ein hervorragender Arbeitgeber, der dir als SAP Business Analyst:in im Bereich Forderungsmanagement nicht nur ein spannendes Arbeitsumfeld in Köln bietet, sondern auch eine Vielzahl an Vorteilen. Mit flexiblen Arbeitszeiten, einem jährlichen Weiterbildungsbudget und einer modernen IT-Ausstattung fördern wir deine persönliche und berufliche Entwicklung. Unsere offene und agile Unternehmenskultur ermöglicht es dir, aktiv an innovativen Projekten mitzuwirken und Teil einer bunten Community zu sein, die Vielfalt schätzt und unterstützt.

REWE digital

Kontaktdaten:

REWE digital Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d) mit Bravour zu bestehen

Angriffssimulationen
MITRE ATTACK
TIBER-EU
Command & Control (C2) Frameworks
Entwicklung von Tools und Skripten
Social Engineering
Netzwerk-Exploitation