Auf einen Blick
- Aufgaben: Simuliere Cyberangriffe und schütze kritische Infrastrukturen vor Bedrohungen.
- Unternehmen: SIXGEN, ein innovatives Unternehmen im Bereich Cybersicherheit.
- Vorteile: Top Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Remote-Arbeit mit flexiblen Urlaubsregelungen und einem inklusiven Arbeitsumfeld.
- Warum dieser Job: Werde Teil eines dynamischen Teams und mache einen echten Unterschied in der Cybersicherheit.
- Qualifikationen: Mindestens 4 Jahre Erfahrung im Red Team und Kenntnisse in verschiedenen Programmiersprachen.
SIXGEN’s mission is to deliver agile, mission-ready cybersecurity solutions that empower government and critical infrastructure organizations to stay ahead of advanced cyber threats. We combine innovation, deep expertise, and cutting-edge capabilities to uncover vulnerabilities, protect vital systems, and ensure operational superiority in an ever-evolving digital landscape.
POSITION OVERVIEW
- Position:Red Team Operator & Infrastructure SME
- Job Type: Full time
- Location: Remote , 1x a week onsite in DC
- Clearance Requirement: None
WHAT YOU’LL DO
SIXGEN supports cyber and intelligence missions by serving government and commercial organizations as they overcome global cybersecurity challenges. You’ll work with our highly skilled operators conducting research and assessments based on real-world threats. You’ll simulate adversaries and malicious actors and report details and actionable findings on critical assets and infrastructures. Using innovative processes, tools, and techniques, you’ll predict and overcome cybersecurity vulnerabilities. Your successes will be supported by our diverse team of experienced, technical talent.
Responsibilities include:
- Simulate real-world cyberattacks to assess and challenge the effectiveness of security controls and incident response capabilities.
- Conduct reconnaissance, exploitation, and post-exploitation activities using adversary tactics, techniques, and procedures (TTPs).
- Develop and use custom tools and methods to evade detection and maintain stealth during engagements.
- Collaborate with blue and purple teams to improve detection, response, and overall security posture.
- Document findings and deliver clear, actionable reports to technical and executive stakeholders.
- Develop, automate and deploy red team infrastructure
- Secure infrastructure from unauthorized access as well as against various TTPs
Technology proficiency includes:
- CRTO certification.
- CRTL, OSEP, OSCE, OSEE, GXPN, and/or GPEN are preferred, but not required.
- Extensive Red Team Experience: Minimum 4 years of hands-on technical red team or government offensive cyber operations experience, plus 2 years leading such operations (non-overlapping).
- Full-Scope Operational Capability: At least 2 years of independently executing complete red team engagements, from planning through post-exploitation, without supervision.
- Advanced Tool Proficiency & Evasion Techniques: 3+ years modifying/red-teaming tools (e.g., Cobalt Strike, Kali) and 2+ years developing payloads to bypass A/V and EDR defenses.
- Experience performing engagements on cloud, hybrid, multi- and/or single-tenant active directory environments.
- In-depth knowledge and experience with Windows and *NIX-based operating systems, networking concepts, and Active Directory.
- Experience building offensive capabilities or tools to enhance red team operations with programming languages such as, but not limited to, C#, C, Python, PowerShell, Bash, terraform, ansible, etc.
- Minimum 2 years mentoring junior operators in red team tradecraft and 2 years delivering professional technical reports and executive briefings.
COMPENSATION & BENEFITS
At SIXGEN, we are committed to fair and equitable compensation practices. Compensation for this role will be based on experience, qualifications, technical expertise, and overall alignment with the position.
Additionally, SIXGEN offers top-tier benefits for full-time employees, including:
- Employer-paid health insurance premiums (medical, dental, vision) for you and your family
- Employer-paid short/long term disability insurance and basic life/AD&D insurance
- 401K with a 4% employer contribution
- Professional development reimbursement options available (training, certification, education, etc)
- Flexible and remote work policies for most positions
- Flexible PTO and holiday schedule
OUR COMMITMENT
SIXGEN is an Equal Opportunity Employer. We ensure that all applicants are considered for employment without regard to race, color, religion, sexual orientation, gender identity, national origin, disability, age, marital status, ancestry, projected veteran status, or any other protected group or class.
We are committed to fostering an inclusive culture that values diversity in our people, reflecting the communities we serve and our customer base. We strive to attract and retain a diverse talent pool and create an environment where everyone is empowered to be their authentic selves at work.
#J-18808-Ljbffr
Red Team Operator and Infrastructure SME Arbeitgeber: SixGen, Inc.
SIXGEN ist ein hervorragender Arbeitgeber, der eine inklusive und vielfältige Unternehmenskultur fördert, in der Mitarbeiter ermutigt werden, ihre authentischen Selbst zu sein. Mit flexiblen Arbeitsmodellen, großzügigen Leistungen wie 401K-Beiträgen und bezahltem Urlaub sowie umfangreichen Möglichkeiten zur beruflichen Weiterentwicklung bietet SIXGEN seinen Mitarbeitern die Chance, in einem dynamischen Umfeld zu wachsen und sich weiterzuentwickeln. Die Position des Advanced Threat Hunter ermöglicht es Ihnen, an vorderster Front gegen Cyber-Bedrohungen zu kämpfen und dabei innovative Technologien und Methoden zu nutzen, um die Sicherheit von Unternehmen zu gewährleisten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Red Team Operator and Infrastructure SME erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SixGen, Inc. kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SixGen, Inc. zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SixGen, Inc..
Wir glauben, dass du diese Fähigkeiten brauchst, um Red Team Operator and Infrastructure SME mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei SixGen, Inc. vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SixGen, Inc. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SixGen, Inc. sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird SixGen, Inc. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!