Auf einen Blick
- Aufgaben: Simuliere Cyberangriffe und analysiere Sicherheitslücken für unsere Kunden.
- Arbeitgeber: SRLabs sichert kritische Infrastrukturen in Finanz, Energie und Telekommunikation.
- Mitarbeitervorteile: Flexibles Home Office, Urban Sports Club Mitgliedschaft und jährliche Firmen-Retreats.
- Andere Informationen: Möglichkeit, Red Team Übungen zu leiten und Verantwortung zu übernehmen.
- Warum dieser Job: Werde Teil eines vielfältigen Teams und arbeite an innovativen Sicherheitslösungen.
- Gewünschte Qualifikationen: Starkes IT-Wissen, Programmierkenntnisse und Erfahrung in offensiver Sicherheit erforderlich.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Über uns: SRLabs ist das Zuhause von Wissensführern, die kritische Infrastrukturen in den Bereichen Finanzen, Energie und Telekommunikation sichern. Wir konzentrieren uns auf praktische Hacking-Resilienz – nicht auf Compliance –, die wir durch die Kombination unserer Hacking-Forschung mit wirkungsvollem Consulting für Innovationsführer gestalten, die eine natürliche Vorliebe für modernste Technologien haben. Was uns einzigartig macht? Wir kommen aus verschiedenen Hintergründen aus der ganzen Welt, und genau so mögen wir es. Von Codierung, Reverse Engineering, Penetrationstests, Exploit-Scripting, Prozessdesign, Forschungs- und Beratungskompetenzen besitzt unser Mix an Kollegen eine Vielzahl von Qualifikationen, die uns befähigen, Designentscheidungen großer Organisationen zu beeinflussen.
Ihre Verantwortlichkeiten: Als Red Teamer (Senior/Mid-Level) bei SRLabs arbeiten Sie in einem kleinen und spezialisierten Team, das Infiltrationen von Unternehmensumgebungen mit hohen Schutzmaßnahmen für unsere Kunden simuliert. Vom Erhalt des ersten Zugriffs über externe Schwachstellen oder Phishing bis hin zur lateralen Bewegung und einer Domainübernahme nehmen Sie an der gesamten Kette der Emulation gegnerischer Cyberangriffe teil. Um unentdeckt zu bleiben und Ihre Mission abzuschließen, sind Sie in der Lage, Lärm zu vermeiden und Erkennungslösungen sowie andere Schutzmaßnahmen zu umgehen. Sie analysieren Schutz- und Überwachungslücken hinsichtlich ihrer technischen und operativen Ursachen und bieten umsetzbare Schritte zur Schließung dieser Lücken an, wobei Sie die spezifischen Einschränkungen unserer Kunden berücksichtigen. Ihr strategischer Rat unterstützt das Management bei der Definition der Sicherheits-Roadmap und der effektivsten Verwendung des Sicherheitsbudgets.
- Teilnahme an Red Team Engagements bei SRLabs-Kunden
- Durchführung externer Penetrationstests und Durchführung von Phishing-Kampagnen
- Umgehung von Schutzmaßnahmen und unentdecktes Bewegen innerhalb von Unternehmensnetzwerken
- Entwicklung von Tools, Skripten und Exploits für Red Team Engagements
- Erstellung von Präsentationen zur Kommunikation von Risiken und zur Bereitstellung strategischer Ratschläge zur Prozessoptimierung
- Unterstützung des Kunden bei der Bearbeitung von Ergebnissen, sowohl schriftlich als auch mündlich
- Entwicklung von Methoden zur Extrapolation von Red Team Erkenntnissen auf generische Sicherheitsprüfungen
- (Optional) Leitung von Red Team Übungen und Übernahme der damit verbundenen Verantwortung (Scoping, Aufgabenmanagement, Eskalationen, ...)
Was bringen Sie mit: Starke Grundkenntnisse der Informationstechnologie, die Themen wie Betriebssysteme, Netzwerke und Webtechnologien abdecken. Programmiersprachen (z.B. Python, C(++), Rust, Go, Java). Ausgezeichnete Kommunikationsfähigkeiten in Englisch. Erfahrung im Bereich offensive Sicherheit.
Schön zu haben: Relevante Expertise aus Bereichen wie Penetrationstests (Infrastruktur, Web, ...), Active Directory und Entra ID Sicherheit, Malware-Übertragung und -Entwicklung, Incident Response, Schwachstellenforschung und Exploit-Entwicklung, Aufklärung, OSINT und Social Engineering, operationale Sicherheit und Umgehung von Sicherheitsmaßnahmen (AV/EDR, Endpoint- und Infrastruktur-Härtung, SIEM-generierte Alarme, Honeypots, ...), Detection Engineering und SOC-Betrieb, Erfahrung in Managementberatung und Kommunikation.
Was Sie bei uns erwartet: Ein diverses Team hochmotivierter und kompetenter Sicherheitsexperten, eine Kultur des ständigen Lernens und der Verbesserung, flexibles Home Office, jährlicher Unternehmensausflug, Mitgliedschaft im Urban Sports Club, Deutschlandticket (Öffentliche Verkehrsmittel).
Bewerben Sie sich jetzt: Wir freuen uns auf Ihre Bewerbung.
Kontaktperson:
Security Research Labs HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Red Team Consultant (m/f/d)
✨Tip Nummer 1
Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Cybersicherheitsbranche zu vernetzen. Suche gezielt nach Personen, die bei SRLabs arbeiten oder gearbeitet haben, und versuche, mit ihnen ins Gespräch zu kommen.
✨Tip Nummer 2
Zeige dein Wissen! Nimm an Cybersecurity-Events, Webinaren oder Meetups teil, die sich auf offensive Sicherheit konzentrieren. Dies gibt dir nicht nur wertvolle Einblicke, sondern auch die Möglichkeit, dich als engagierten Kandidaten zu präsentieren.
✨Tip Nummer 3
Praktische Erfahrung ist Gold wert! Arbeite an eigenen Projekten oder beteilige dich an Capture The Flag (CTF) Wettbewerben, um deine Fähigkeiten im Bereich Penetration Testing und Red Teaming zu demonstrieren. Teile deine Erfolge in sozialen Medien oder auf Plattformen wie GitHub.
✨Tip Nummer 4
Bereite dich auf technische Interviews vor! Informiere dich über gängige Tools und Techniken im Bereich Red Teaming. Übe das Lösen von realistischen Szenarien, um deine Problemlösungsfähigkeiten unter Beweis zu stellen und zeige, dass du die Herausforderungen der Rolle verstehst.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Red Team Consultant (m/f/d)
Tipps für deine Bewerbung 🫡
Verstehe die Unternehmensphilosophie: Informiere dich über SRLabs und deren Ansatz zur Cybersicherheit. Betone in deiner Bewerbung, wie deine Werte und Erfahrungen mit ihrer Philosophie übereinstimmen.
Hebe relevante Fähigkeiten hervor: Stelle sicher, dass du deine Kenntnisse in Programmiersprachen und offensive Security-Techniken klar darstellst. Zeige auf, wie deine technischen Fähigkeiten zur Rolle des Red Team Consultants passen.
Präsentiere deine Kommunikationsfähigkeiten: Da exzellente Kommunikationsfähigkeiten gefordert sind, solltest du Beispiele für deine schriftliche und mündliche Kommunikation in der Bewerbung anführen. Dies könnte durch frühere Projekte oder Präsentationen geschehen.
Individualisiere dein Anschreiben: Verfasse ein individuelles Anschreiben, das deine Motivation für die Position und das Unternehmen verdeutlicht. Gehe darauf ein, wie du zur Verbesserung der Sicherheitsstrategien der Kunden beitragen kannst.
Wie du dich auf ein Vorstellungsgespräch bei Security Research Labs vorbereitest
✨Verstehe die Rolle des Red Team Consultants
Mach dich mit den spezifischen Aufgaben und Verantwortlichkeiten eines Red Team Consultants vertraut. Sei bereit, über deine Erfahrungen im Bereich der offensiven Sicherheit zu sprechen und wie du diese in der Praxis angewendet hast.
✨Technisches Wissen demonstrieren
Bereite dich darauf vor, dein Wissen über Betriebssysteme, Netzwerke und Webtechnologien zu zeigen. Sei bereit, technische Fragen zu beantworten und eventuell sogar praktische Fähigkeiten in Programmiersprachen wie Python oder C++ zu demonstrieren.
✨Kommunikationsfähigkeiten hervorheben
Da die Kommunikation mit Kunden und das Erstellen von Präsentationen Teil der Rolle sind, solltest du Beispiele für deine Kommunikationsfähigkeiten parat haben. Überlege dir, wie du komplexe technische Informationen einfach und verständlich erklären kannst.
✨Fragen zur Unternehmenskultur stellen
Zeige Interesse an der Kultur von SRLabs, indem du Fragen stellst, die auf die Vielfalt des Teams und die Lernmöglichkeiten eingehen. Dies zeigt, dass du nicht nur an der Position interessiert bist, sondern auch an der Zusammenarbeit im Team.