Auf einen Blick
- Aufgaben: Plane und führe realistische Red-Team-Szenarien durch und identifiziere Schwachstellen.
- Unternehmen: Führendes Versicherungsunternehmen mit einer starken Gemeinschaftskultur.
- Vorteile: Flexible Arbeitszeiten, Homeoffice-Möglichkeiten und zahlreiche Weiterbildungschancen.
- Weitere Informationen: Dynamisches Umfeld mit vielen Networking-Events und persönlicher Unterstützung.
- Warum dieser Job: Gestalte die Cybersecurity-Zukunft und arbeite an spannenden Projekten im Red Team.
- Qualifikationen: 2–5 Jahre Erfahrung in offensiver Sicherheit und starke Kommunikationsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 50000 - 70000 € pro Jahr.
Kompetenzen: Effektive Lösungen finden; Handlungsorientiert; Verantwortung sicherstellen; Eigenverantwortung stärken.
Als eines der führenden Versicherungsunternehmen wissen wir, dass wir gemeinsam mehr erreichen können. Bei UNIQA sind wir daher die Gemeinschaft für ein besseres Leben. Wir nutzen unsere individuellen Fähigkeiten, um gemeinsam eine bessere Zukunft zu gestalten.
Was Sie erwartet:
- Red & Purple Teaming
- Planen und Ausführen realistischer Red-Team-Szenarien (on-prem & cloud)
- Identifizieren und Dokumentieren von Schwachstellen und Angriffswegen
- Durchführen von Purple-Team-Engagements zur Validierung von Erkennung und Reaktion
- Anpassen von Angriffstechniken basierend auf Abwehrwerkzeugen
- Übersetzen von Erkenntnissen in umsetzbare Verbesserungen für offensive und defensive Fähigkeiten
- Bereitstellen klarer Berichte und Briefings für technische und nicht-technische Stakeholder
- Verfolgen von Erkenntnissen und Unterstützen von Behebungsmaßnahmen
- Incident Response
- Teilnahme an Cybersecurity-Vorfällen, einschließlich Bereitschaftsdienst
- Unterstützung bei Analyse, Eindämmung und Wiederherstellung
- Verbesserung von Playbooks, Erkennungsregeln und Reaktionsabläufen
- Penetration Testing Support
- Planen und Koordinieren externer Penetrationstests (Umfang, Zeitplan, Stakeholder)
- Unterstützung interner Teams während der Engagements
- Enablement & Training
- Durchführen von Schulungen und Workshops
- Teilen von Techniken, Handwerk und gelernten Lektionen
- Mentoring von Kollegen und Förderung einer starken Sicherheitskultur
- Unterstützung internationaler Teams und Zusammenarbeit mit breiterer IT-Sicherheit
Erfahrung & Erwartungen:
- 2–5+ Jahre in offensiver Sicherheit / Red Teaming / Penetration Testing (praktische Erfahrung erforderlich)
- Starkes Wissen über Angreifer-Taktiken, -Techniken und -Verfahren (TTPs)
- Verständnis defensiver Sicherheitskonzepte (SIEM/SOC, Erkennung, Protokollierung)
Technische Fähigkeiten:
- Solides Wissen über Windows, Linux, Active Directory & Unternehmensarchitekturen
- Grundlagen der Web-, Netzwerk- und Cloud-Sicherheit
- Fähigkeit, Risiken klar zu kommunizieren und qualitativ hochwertige Dokumentation zu erstellen
Arbeitsstil:
- Exzellente Kommunikation und Stakeholder-Management
- Kollaborative Denkweise, in der Lage, Abstimmung und Behebung voranzutreiben
- Exzellente Englischkenntnisse, gute Deutschkenntnisse
- Zertifizierungen (z.B. OSCP, CPTS) sind von Vorteil
Bei UNIQA schätzen wir Vielfalt und fördern bewusst unterschiedliche Perspektiven in unseren Teams und Führungspositionen. Wir begrüßen ausdrücklich Bewerbungen, die unsere Vielfalt bereichern. Wir streben danach, den Anteil von Frauen in Führungspositionen sowie in technischen Bereichen zu erhöhen und begrüßen insbesondere Bewerbungen von Frauen.
Wenn Sie Fragen zur Barrierefreiheit haben, wenden Sie sich bitte an die im Inserat rechts aufgeführte Person.
Sie sind sich nicht sicher, ob Sie unseren Anforderungen entsprechen? Bewerben Sie sich trotzdem! UNIQA sucht Kandidaten mit Antrieb, Mut zur Veränderung und Begeisterung!
Vorteile:
- Ein Onboarding-Plan, Willkommensveranstaltungen und ein Buddy-System geben Ihnen den bestmöglichen Start.
- Eine vergünstigte DO&CO-Kantine steht Ihnen im Büro zur Verfügung, und Sie erhalten auch finanzielle Unterstützung für Mahlzeiten, wenn Sie von zu Hause aus arbeiten.
- Ein modernes und helles Büro mit Pausenbereichen im Herzen der Stadt sowie moderne IT-Ausrüstung bieten ein gutes Umfeld.
- Vergünstigte Versicherungen und ein Unternehmenszuschuss bieten Sicherheit.
- Zusätzlich können Gutscheine für Supermärkte, Parfümerien, Möbel- und Baumärkte und vieles mehr erworben werden.
- Flexible Arbeitszeiten: Unsere Arbeitszeiten sind auf Ihre Bedürfnisse zugeschnitten.
- Möglichkeit, von zu Hause aus zu arbeiten und ein finanzielles Starterpaket für individuelle Nutzung.
- Remote-Arbeit innerhalb der EU: Arbeiten Sie bis zu 20 Tage im Jahr aus einem EU-Land Ihrer Wahl.
- Stressfreier Pendelverkehr: optimale Erreichbarkeit mit öffentlichen Verkehrsmitteln.
- Unterstützung durch den Betriebsrat – profitieren Sie von einer Vielzahl von Zuschüssen und Angeboten.
- Impfkampagnen, Check-ups und Blutspendeaktionen werden vor Ort kontinuierlich angeboten.
- Kostenlose und anonyme Coaching-Sitzungen für persönliche und berufliche Herausforderungen.
- Wir übernehmen 50% Ihres jährlichen Tickets für öffentliche Verkehrsmittel.
- Wir bieten verschiedene Weiterbildungsmöglichkeiten, um Ihnen zu helfen, beruflich und persönlich zu wachsen.
- Egal ob Sommerfest, After-Work-Treffen auf der Dachterrasse oder Punsch im Winter - es gibt viele Gelegenheiten zum Networking und Feiern.
IT Security Specialist (f/m/d) - Red Team Arbeitgeber: UNIQA Insurance Group
UNIQA bietet eine dynamische und unterstützende Arbeitsumgebung, in der Teamarbeit und individuelle Stärken geschätzt werden. Als Arbeitgeber fördern wir kontinuierliches Lernen und bieten zahlreiche Entwicklungsmöglichkeiten, um unsere Mitarbeiter in ihrer Karriere zu unterstützen. Mit einem klaren Fokus auf innovative Lösungen im Bereich der regulatorischen Anforderungen, insbesondere in der AML-Compliance, sind wir stolz darauf, ein attraktiver Arbeitgeber in einer zukunftsorientierten Branche zu sein.