Auf einen Blick
- Aufgaben: Führe Penetrationstests durch und identifiziere Sicherheitslücken in Anwendungen und Systemen.
- Unternehmen: TTM Technologies, ein führender Hersteller von Technologieprodukten mit globaler Reichweite.
- Vorteile: Umfassende Gesundheitsleistungen, 401K, flexible Arbeitszeiten und bezahlte Urlaubstage.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Werde Teil eines innovativen Teams und schütze Technologien vor echten Bedrohungen.
- Qualifikationen: Mindestens 2 Jahre Erfahrung in Penetrationstests und Kenntnisse in Webanwendungssicherheit.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
TTM Technologies, Inc. ist ein führender globaler Hersteller von Technologieprodukten, einschließlich Missionssystemen, Radiofrequenzkomponenten, RF-Mikrowellen-/Mikroelektronikbaugruppen und technologisch fortschrittlichen Leiterplatten. TTM steht für Time-to-Market, was bedeutet, dass die zeitkritischen, umfassenden Design-, Ingenieur- und Fertigungsdienstleistungen von TTM es den Kunden ermöglichen, die Zeit zu verkürzen, die erforderlich ist, um neue Produkte zu entwickeln und auf den Markt zu bringen.
Wir suchen einen praktischen Offensive Security Engineer, der unserem Sicherheitsteam beitritt. In dieser hybriden Rolle werden Sie als Penetrationstester, Offensive Security Engineer und Schwachstellenvalidator tätig sein – proaktiv Schwächen in unseren Anwendungen, Infrastrukturen, Cloud-Umgebungen und bei den Mitarbeitern zu identifizieren, auszunutzen und zu validieren. Sie werden eng mit den Engineering-, DevOps- und Erkennungs-/Reaktionsteams zusammenarbeiten, um sicherzustellen, dass die Ergebnisse real, korrekt priorisiert und effektiv behoben werden.
Aufgaben und Verantwortlichkeiten:
- Planung und Durchführung von Penetrationstests gegen Webanwendungen, APIs, Cloud-Umgebungen (AWS/Azure/GCP), Netzwerke und interne Systeme.
- Durchführung von Red-Team-Engagements, die reale Angreifer-Taktiken, -Techniken und -Verfahren (TTPs) simulieren, die mit Rahmenwerken wie MITRE ATT&CK übereinstimmen.
- Lieferung klarer, umsetzbarer Berichte mit reproduzierbaren Schritten, Geschäftsauswirkungen und Empfehlungen zur Behebung.
- Aufbau, Wartung und Verbesserung interner Tools für offensive Sicherheit, Automatisierung und Angriffs-Infrastruktur.
- Entwicklung benutzerdefinierter Exploits, Proof-of-Concept-Code und Skripte zur Überprüfung von Kontrollen im großen Maßstab.
- Integration von offensiven Tests in CI/CD-Pipelines (kontinuierliche Angriffssimulation, automatisierte Rekon, usw.).
- Beitrag zu Purple-Team-Übungen zur Validierung und Verbesserung der Erkennungs- und Reaktionsfähigkeiten.
Validierung und Triage von Schwachstellen:
- Validierung von Schwachstellen, die von Scannern, Bug-Bounty-Programmen, Drittanbieterbewertungen und internen Forschern gemeldet wurden, um falsche Positivmeldungen zu eliminieren und die Ausnutzbarkeit zu bestätigen.
- Reproduktion gemeldeter Probleme, Bewertung der realen Auswirkungen und Zuweisung einer genauen Schwere (CVSS, Geschäftsrisiko).
- Zusammenarbeit mit Engineering-Teams zur Überprüfung von Korrekturen und erneuten Tests von Behebungen.
- Hilfe bei der Priorisierung des Schwachstellen-Backlogs basierend auf Ausnutzbarkeit und Geschäftskontext.
- Zusammenarbeit mit Produkt- und Engineering-Teams zur Bereitstellung von Sicherheitsdesign-Richtlinien und Unterstützung bei Bedrohungsmodellen.
- Mentoring von Ingenieuren zu sicherem Codieren und gängigen Angriffsmustern.
- Beitrag zu Sicherheitsschulungen, internen Berichten und Lessons Learned.
Qualifikationen:
- Mindestens 2 Jahre praktische Erfahrung in Penetrationstests, Red Teaming oder offensiver Sicherheit.
- Starkes Wissen über die Sicherheit von Webanwendungen (OWASP Top 10), Netzwerkpenetrationstests und gängige Ausnutzungstechniken.
- Beherrschung offensiver Tools wie Burp Suite, Metasploit, Nmap, BloodHound, Cobalt Strike (oder Äquivalente), Impacket usw.
- Scripting-/Programmiererfahrung in mindestens einer der folgenden Sprachen: Python, Go, PowerShell, Bash oder ähnlich.
- Erfahrung in der Validierung von Schwachstellen aus Scannern (z.B. Nessus, Qualys, Snyk, Wiz, Burp) und der Unterscheidung zwischen echten Positiven und Rauschen.
- Solides Verständnis von Cloud-Sicherheitskonzepten und mindestens einem großen Cloud-Anbieter (AWS, Azure oder GCP).
- Starke schriftliche und mündliche Kommunikationsfähigkeiten – in der Lage, technische Ergebnisse in Geschäftsrisiken zu übersetzen.
Bevorzugt:
- Branchenzertifizierungen wie OSCP, OSEP, OSWE, CRTO, GPEN, GXPN oder gleichwertig.
- Erfahrung mit Container-/Kubernetes-Sicherheit, CI/CD-Pipeline-Angriffen oder IaC-Überprüfungen.
- Teilnahme an Bug-Bounty-Programmen, CVE-Credits, Open-Source-Sicherheitsbeiträgen oder Konferenzvorträgen.
- Vertrautheit mit Erkennungsengineering, SIEM oder EDR-Plattformen (für Purple Teaming).
TTM bietet eine Vielzahl von Gesundheits- und Wohlfühlprogrammen. Zu den Leistungsoptionen gehören medizinische, zahnärztliche, visuelle Leistungen, 401K, Flexible Spending Account, Health Savings Account, Unfallleistungen, Lebensversicherung, Invaliditätsleistungen, bezahlter Urlaub und Feiertage. Die Leistungen sind ab dem 1. des Monats nach dem Einstellungsdatum verfügbar.
Die Vergütung für Rollen bei TTM Technologies variiert je nach einer Vielzahl von Faktoren, einschließlich, aber nicht beschränkt auf den spezifischen Standort, die Rolle, das Fachwissen und das Erfahrungsniveau.
Alle qualifizierten Bewerber erhalten unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, Staatsbürgerschaft, Behinderung oder geschütztem Veteranenstatus Berücksichtigung für eine Anstellung.
IT Security - Vulnerability Assessment Arbeitgeber: TTM Technologies
TTM Technologies, Inc. ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein dynamisches und innovatives Arbeitsumfeld bietet, sondern auch umfangreiche Gesundheits- und Sozialleistungen, einschließlich flexibler Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung. In dieser Rolle als IT Security - Vulnerability Assessment haben Sie die Chance, an vorderster Front der Cybersicherheit zu arbeiten und Ihre Fähigkeiten in einem globalen Unternehmen weiter auszubauen, das Wert auf Teamarbeit und kontinuierliches Lernen legt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT Security - Vulnerability Assessment erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie TTM Technologies kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von TTM Technologies zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei TTM Technologies.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security - Vulnerability Assessment mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei TTM Technologies vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei TTM Technologies könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. TTM Technologies sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird TTM Technologies auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!