Auf einen Blick
- Aufgaben: Simuliere Cyberangriffe und entwickle Strategien zur Verbesserung der Sicherheit.
- Unternehmen: SRLabs, ein innovatives Unternehmen im Bereich Cybersicherheit mit einem vielfältigen Team.
- Vorteile: 30 Tage Urlaub, flexible Homeoffice-Möglichkeiten und Mitgliedschaft im Urban Sports Club.
- Weitere Informationen: Dynamisches Umfeld mit kontinuierlichem Lernen und Entwicklungsmöglichkeiten.
- Warum dieser Job: Arbeite an spannenden Projekten und mache einen echten Unterschied in der Cybersicherheit.
- Qualifikationen: Erfahrung in offensiver Sicherheit und starke IT-Kenntnisse erforderlich.
Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.
Über uns: SRLabs ist Heimat von Wissensführern, die kritische Infrastrukturen in den Bereichen Finanzen, Energie und Telekommunikation sichern. Wir konzentrieren uns auf praktische Hacking-Resilienz – nicht auf Compliance –, die wir durch die Kombination unserer Hacking-Forschung mit wirkungsvollem Consulting für Innovationsführer gestalten, die eine natürliche Vorliebe für modernste Technologien haben. Was macht uns einzigartig? Wir kommen aus verschiedenen Hintergründen aus der ganzen Welt, und genau so mögen wir es. Von Codierung, Reverse Engineering, Penetrationstests, Exploit-Scripting, Prozessdesign, Forschungs- und Beratungskompetenzen besitzt unser Mix an Kollegen eine Vielzahl von Qualifikationen, die uns befähigen, Designentscheidungen großer Organisationen zu beeinflussen.
Was erwartet Sie bei uns?
- Diverses Team von hochmotivierten und kompetenten Sicherheitsexperten
- Kultur des ständigen Lernens und der Verbesserung
- Flexibles Home Office. Sie können von überall in Deutschland arbeiten
- Jährlicher Unternehmens-Retreat
- Mitgliedschaft im Urban Sports Club
- Deutschlandticket (Öffentliche Verkehrsmittel)
- 30 Tage bezahlter Urlaub
Ihre Verantwortlichkeiten:
Als Red Teamer bei SRLabs arbeiten Sie in einem kleinen und spezialisierten Team, das Infiltrationen von Unternehmensumgebungen mit hohen Schutzmaßnahmen für unsere Kunden simuliert. Vom Erlangen des ersten Zugangs über externe Schwachstellen oder Phishing bis hin zur lateralen Bewegung und Übernahme einer Domäne nehmen Sie an der gesamten Kette der Emulation gegnerischer Cyberangriffe teil. Um unentdeckt zu bleiben und Ihre Mission abzuschließen, sind Sie in der Lage, Lärm zu vermeiden und Erkennungslösungen sowie andere Schutzmaßnahmen zu umgehen. Sie analysieren Schutz- und Überwachungsdefizite hinsichtlich ihrer technischen und operativen Ursachen und geben umsetzbare Schritte zur Schließung dieser Lücken an, wobei Sie die spezifischen Einschränkungen unserer Kunden berücksichtigen. Ihr strategischer Rat unterstützt das Management bei der Definition der Sicherheitsroadmap und der effektivsten Verwendung des Sicherheitsbudgets.
Ihre Aufgaben:
- Teilnahme an Red Team Engagements bei SRLabs' Kunden
- Durchführung externer Penetrationstests und Durchführung von Phishing-Kampagnen
- Umgehung von Schutzmaßnahmen und unentdecktes Bewegen innerhalb von Unternehmensnetzwerken
- Entwicklung von Tools, Skripten und Exploits für Red Team Engagements
- Erstellung von Präsentationen zur Kommunikation von Risiken und zur Bereitstellung strategischer Ratschläge zur Prozessoptimierung
- Unterstützung des Kunden bei der Bearbeitung von Ergebnissen, sowohl schriftlich als auch mündlich
- Entwicklung von Methoden zur Extrapolation von Red Team Erkenntnissen auf generische Sicherheitsprüfungen
- (Optional) Leitung von Red Team Übungen und Übernahme der Verantwortung für alles, was damit verbunden ist (Scoping, Aufgabenmanagement, Eskalationen, ...)
Was bringen Sie mit?
- Starkes Grundlagenwissen in Informationstechnologie, einschließlich (Betriebssysteme, Netzwerke und Webtechnologien)
- Praktische Erfahrung in offensiver Sicherheit und Red Teaming
- Solide Erfahrung mit Active Directory und Entra ID Sicherheit
- Erfahrung in kundenorientierten Rollen oder Sicherheitsberatung, einschließlich (Präsentation technischer Ergebnisse vor einem vielfältigen Publikum und Bereitstellung strategischer Ratschläge für Kunden)
- Infrastruktur- und Web-Penetrationstests
- Kenntnisse in Programmiersprachen wie: Python, C/C++, Go, Java
- Ausgezeichnete Kommunikationsfähigkeiten in Englisch (schriftlich und mündlich)
Schön zu haben:
- Relevante Expertise aus Bereichen wie Malware-Übertragung und -Entwicklung
- Incident Response
- Schwachstellenforschung und Exploit-Entwicklung
- Reconnaissance, OSINT und Social Engineering
- Operative Sicherheit und Umgehung von Sicherheitsmaßnahmen (AV/EDR, Endpoint- und Infrastruktur-Härtung, SIEM-generierte Alarme, Honeypots, ...)
- Detection Engineering und SOC-Betrieb
- Erfahrung in der Managementberatung und Kommunikation
Bewerben Sie sich jetzt. Wir freuen uns auf Ihre Bewerbung.
Senior Red Team Consultant (m/f/d) Arbeitgeber: Security Research Labs
SRLabs ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einer dynamischen und vielfältigen Umgebung zu arbeiten, in der Sie als Lead Security Consultant echten Einfluss auf die Entwicklung unserer Offensive Security-Praxis haben. Mit einem engagierten Team von Sicherheitsexperten aus aller Welt profitieren Sie von umfangreichen beruflichen Entwicklungsmöglichkeiten, flexiblen Arbeitszeiten und einem attraktiven Gehaltspaket, das unter anderem 30 Tage Urlaub und jährliche Teambuilding-Retreats umfasst. Hier können Sie an der Spitze der KI-Sicherheitsforschung arbeiten und Ihre Fähigkeiten in einem unterstützenden und innovativen Umfeld weiterentwickeln.