Senior Pentester | Deutsch
Wir suchen einen erfahrenen Senior Pentester, der sich in einem internationalen Umfeld weiterentwickeln und anspruchsvolle Projekte im Bereich Cybersecurity realisieren möchte. In dieser Position haben Sie die Möglichkeit, an vielfältigen sicherheitsbezogenen Projekten zu arbeiten – von klassischen Penetrationstests über Application Security Analysen bis hin zu Red Team Aktivitäten, Threat Modelling oder Security Architecture.
Einsatzbedingungen:
Standort: 100% remote Start: ASAP (wir akzeptieren Kandidaten mit maximal 1 Monat Kündigungsfrist) Stundensatz (individuell vereinbart): 125 - 145 PLN net / h Einsatzart: B2B (Outsourcing über 1dea), Vollzeit, langfristig
Daily tasks
- Durchführung von Penetrationstests für Web-Anwendungen, mobile Anwendungen, Infrastruktur sowie Cloud-Umgebungen.
- Identifizierung von Schwachstellen und potenziellen Angriffsvektoren sowie Bewertung ihrer Auswirkungen auf die Sicherheit der Organisation.
- Analyse der identifizierten Bedrohungen und Erarbeitung praktischer Empfehlungen zu deren Eliminierung oder Risikominimierung.
- Überprüfung des Sicherheitsniveaus von Anwendungen und der IT-Infrastruktur.
- Teilnahme an Red Team Projekten, die unter anderem Aktivitäten in den Bereichen OSINT, Social Engineering und MITRE ATT&CK umfassen.
- Durchführung von Code-Analysen im Hinblick auf potenzielle Schwachstellen und Sicherheitsrisiken.
- Erstellung detaillierter Dokumentationen, Berichte über durchgeführte Tests sowie Empfehlungen für Kunden.
- Präsentation der Ergebnisse der durchgeführten Analysen und Übersetzung technischer Sachverhalte in geschäftlich verständliche Schlussfolgerungen.
- Zusammenarbeit mit anderen Cybersecurity-Experten bei der Umsetzung internationaler Projekte.
Requirements
Gesucht wird ein erfahrener Spezialist für Cybersecurity, der über mindestens 4 Jahre Erfahrung im Bereich IT Security / DevSecOps / Penetration Testing verfügt und sich in der praktischen Arbeit mit der Sicherheit von Systemen gut auskennt. Entscheidend sind: sehr gute Kenntnisse der Themen rund um Web Application Security sowie OWASP Top 10, Erfahrung in der Durchführung von Penetrationstests, gute Kenntnisse von Computernetzwerken, Netzwerkprotokollen und Betriebssystemen, Kenntnisse der Funktionsweise von Web-Anwendungen – sowohl auf der Backend- als auch auf der Frontend-Seite, Fähigkeit zur Analyse von Schwachstellen und zur Bewertung ihrer potenziellen Auswirkungen, Kenntnis der Red Team Methodik, einschließlich MITRE, OSINT und Social Engineering, Fähigkeit, technische Sachverhalte in klare und verständliche Empfehlungen für Business-Ansprechpartner zu übersetzen, Selbstständigkeit, Verantwortungsbewusstsein und eine sehr gute Arbeitsorganisation, Deutschkenntnisse auf mindestens B2+ Niveau, sehr gute Englischkenntnisse.
Must have: Security