Senior Security Consultant

Senior Security Consultant

Bern Vollzeit 65000 - 85000 € / Jahr (geschätzt) Homeoffice (teilweise)
U

Auf einen Blick

  • Aufgaben: Leite spannende Cyber Security Projekte und führe technische Assessments durch.
  • Unternehmen: Führendes Unternehmen in der Cyber Security mit einem engagierten Team.
  • Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und flexible Arbeitsmodelle.
  • Weitere Informationen: Dynamisches, internationales Team mit Raum für persönliche und berufliche Entwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cyber Security und schütze Unternehmen weltweit.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in IT-Security und Penetration Testing.

Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.

USP unterstützt ihre Kundinnen und Kunden in verschiedensten Geschäftsbereichen dabei, sich weltweit gegen aktuelle und zukünftige Cyber Security Bedrohungen zu schützen. Dazu gehören maßgeschneiderte Security Tests von Assets und Systemen, um technische Schwachstellen zu identifizieren, zu beheben und zu mitigieren. Unsere Penetrationtester auditieren Systeme nicht isoliert, sondern kombinieren technisches Testing mit fundierter Beratung aus Sicht eines Angreifers. Durch hochwertige Security Assessments vermitteln sie aktuelles Know‑how, Praxiserfahrung und bewährte Sicherheitsansätze – remote wie auch vor Ort. Unsere Services entwickeln sich stetig weiter, basierend auf Erfahrungsaustausch, Forschung und realen Angriffsszenarien.

Als eigenständig operierende Tochtergesellschaft der Swisscom (Schweiz) AG sind wir der Schweizer Spezialist für Cyber Security. Unser Security Competence Center in Zürich und Bern besteht aus ca. 60 engagierten Sicherheitsspezialistinnen und -spezialisten. Damit stellen wir den Schutz unserer Kundinnen und Kunden weltweit vor aktuellen und zukünftigen Bedrohungen im Bereich der Cyber Security.

Deine Aufgaben

  • Fachliche Führung in Kundenprojekten (Lead Consultant Rolle), inkl. Review von Ergebnissen und Reports
  • Planung, Organisation und Durchführung technischer Assessments (Penetrationtests, Web‑ und Mobile‑Applikationen, interne und externe Netzwerk‑Assessments) in unterschiedlichen Disziplinen
  • Planung, Organisation und Durchführung von Advanced Attack Simulations (Red / Purple‑Teaming) abhängig von Kundenszenario, Reifegrad und Scope
  • Durchführung von Configuration Reviews (z.B. Cloud‑Lösungen / SaaS‑Anwendungen) zur Bewertung von Sicherheitskonfigurationen, Rollen-/Berechtigungskonzepten und Best‑Practice‑Umsetzung
  • Nutzung und gezielte Weiterentwicklung bestehender Angreifer‑Tools sowie Automatisierung durch eigene Skripte und Hilfsmittel
  • Fähigkeit, technische Findings korrekt einzuordnen, zu priorisieren und in ein geschäftlich relevantes Risiko zu übersetzen
  • Sorgfältiges Arbeiten entlang definierter Scopes, RoE und Qualitätsstandards
  • Erstellung umfassender, präziser und zielgruppengerechter Reports mit Best‑Practice‑Empfehlungen zur Behebung von Schwachstellen – sowohl für technische wie auch für Management‑ und Executive‑Adressaten
  • Klare, transparente und effektive Kommunikation mit internen Teams sowie mit Kundinnen und Kunden
  • Coaching und Mentoring von weniger erfahrenen Kolleginnen und Kollegen
  • Definition und Durchführung von Security‑Research‑Aktivitäten mit Mehrwert für die Informationssicherheits‑Community und die Kundschaft
  • Aktive Weiterentwicklung von Methoden, Templates, Toolchains und Testansätzen

Dein Profil

  • Mehrjährige praktische Erfahrung (typischerweise ≥5 Jahre) in offensiver IT ‑ Security, Penetration Testing oder vergleichbaren Disziplinen
  • Tiefe technische Expertise in mehreren der folgenden Bereiche:
    • Web‑ und Mobile‑Application‑Security
    • Infrastruktur‑ und Netzwerksicherheit
    • Secure Software Development / Source Code Reviews
    • Client‑/Server‑Security
    • Cloud‑ und Container‑Security
    • OT‑ und IoT‑Security
  • Fähigkeit, komplexe technische Sachverhalte sauber zu analysieren, korrekt einzuordnen und entlang von Scope, Bedrohungsmodell und Business ‑ Kontext zu bewerten
  • Hoher Qualitätsanspruch an Dokumentation und Reporting, inkl. klarer technischer Beschreibung, realistischer Impact ‑ Bewertung und umsetzbarer Empfehlungen
  • Ausgeprägtes Verständnis für Testing ‑ Methodik, Scoping, RoE, Abgrenzungen und professionelle Kundeninteraktion
  • Erfahrung mit fortgeschrittenen Angriffstechniken sowie idealerweise Exposure zu Red ‑ oder Purple ‑ Team ‑ Ansätzen
  • Sicherer Umgang mit gängigen Angreifer ‑ Tools sowie Bereitschaft zur gezielten Automatisierung und Weiterentwicklung bestehender Toolchains (Shell‑Scripting oder Automatisierung mit z.B. Python, Go oder ähnlichen Sprachen)
  • Beratungs ‑ und Kommunikationsstärke, um Kundinnen und Kunden auf Augenhöhe zu begleiten – technisch fundiert, klar und lösungsorientiert
  • Freude an der Zusammenarbeit und am Wissensaustausch in einem hochmotivierten, internationalen und diversen Team
  • Sehr gute mündliche und schriftliche Deutsch- und Englischkenntnisse (mind. C1), Französisch von Vorteil
  • Bereitschaft zu gelegentlichen Reisetätigkeiten

Senior Security Consultant Arbeitgeber: United Security Providers AG

USP ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur ein dynamisches und internationales Arbeitsumfeld in Zürich und Bern bietet, sondern auch zahlreiche Möglichkeiten zur fachlichen und persönlichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit und Wissensaustausch fördern wir eine Kultur, die Innovation und Exzellenz in der Cyber Security vorantreibt. Unsere Mitarbeiter profitieren von flexiblen Arbeitsmodellen, regelmäßigen Schulungen und der Möglichkeit, an spannenden Projekten zu arbeiten, die einen echten Unterschied für unsere Kunden machen.

U

Kontaktdaten:

United Security Providers AG Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Security Consultant erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cyber Security Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zu Penetration Testing und Cyber Security durchgehst. Zeige dein Wissen über aktuelle Bedrohungen und Trends – das beeindruckt die Arbeitgeber!

Tipp Nummer 3

Präsentiere deine technischen Fähigkeiten durch praktische Beispiele. Erstelle ein Portfolio oder eine Sammlung von Projekten, die deine Expertise in Web- und Mobile-Security zeigen. Das macht dich für potenzielle Arbeitgeber greifbarer.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So zeigst du dein Interesse an der Position und kannst sicherstellen, dass deine Bewerbung die richtige Anlaufstelle erreicht. Lass uns gemeinsam den nächsten Schritt gehen!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Consultant mit Bravour zu bestehen

Penetration Testing
Web- und Mobile-Application-Security
Infrastruktur- und Netzwerksicherheit
Secure Software Development
Cloud- und Container-Security
OT- und IoT-Security
Technische Analyse

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und sei authentisch. Das macht einen großen Unterschied!

Mach es klar und präzise:Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende klare Sprache und vermeide Fachjargon, wenn es nicht nötig ist. Wir schätzen eine verständliche Kommunikation!

Betone deine Erfahrungen:Erzähl uns von deinen bisherigen Projekten und Erfolgen im Bereich Cyber Security. Zeige, wie deine Erfahrungen zu den Anforderungen der Stelle passen. Das hilft uns, dich besser einzuschätzen!

Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnell bearbeiten können!

Wie man sich auf ein Vorstellungsgespräch bei United Security Providers AG vorbereitet

Verstehe die Rolle und das Unternehmen

Mach dich mit den spezifischen Anforderungen der Position als Senior Security Consultant vertraut. Informiere dich über die aktuellen Cyber Security Bedrohungen und wie das Unternehmen seine Kunden schützt. Zeige im Interview, dass du die Mission und die Werte des Unternehmens verstehst und wie deine Erfahrungen dazu passen.

Bereite technische Beispiele vor

Sei bereit, konkrete Beispiele aus deiner bisherigen Arbeit zu teilen, insbesondere in Bezug auf Penetration Testing und Sicherheitsbewertungen. Erkläre, wie du technische Schwachstellen identifiziert und behoben hast, und bringe deine Erfahrungen mit verschiedenen Angreifer-Tools zur Sprache.

Kommunikation ist der Schlüssel

Da die Rolle auch Coaching und Mentoring umfasst, solltest du deine Kommunikationsfähigkeiten unter Beweis stellen. Übe, komplexe technische Sachverhalte einfach und klar zu erklären, sowohl für technische als auch für nicht-technische Zielgruppen. Das zeigt, dass du in der Lage bist, auf Augenhöhe mit Kunden zu kommunizieren.

Fragen stellen

Bereite einige durchdachte Fragen vor, die dein Interesse an der Position und dem Unternehmen zeigen. Frage nach den aktuellen Herausforderungen im Bereich Cyber Security oder wie das Team zusammenarbeitet, um innovative Lösungen zu entwickeln. Das zeigt, dass du proaktiv bist und wirklich an der Rolle interessiert bist.