Advanced Attack Simulation / Penetration Testing - #2705134
Instaffo
Date: vor 2 Stunden
Stadt: Essen
Vertragstyp: Ganztags
Arbeitsplan: Volle Tag
Du bist interessiert an der Stelle als Advanced Attack Simulation / Penetration Testing bei Y-Security GmbH?
Auf Instaffo kannst du dich für diesen und weitere Jobs ohne großen Aufwand bewerben. Erstelle dein Profil in unter 2 Minuten und starte den Bewerbungsprozess mit nur wenigen Klicks.
Anforderungen
Bitte beachte, dass für diese Stelle eine EU-Arbeitserlaubnis erforderlich ist.
Sprache: Deutsch - Verhandlungssicher (C2), Englisch - Fließend (C1)
Must:
Du planst und führst Penetrationstests und komplexe Angriffssimulationen durch – unter anderem im Microsoft-Umfeld (Active Directory, Azure), in Webanwendungen, aber auch allgemein in Unternehmensnetzwerken.
Dabei analysierst du Schwachstellen, dokumentierst diese präzise und arbeitest eng mit unseren Kundenteams zusammen, um echte Sicherheitslücken aufzudecken.
Du arbeitest mit modernen Tools wie Cobalt Strike, Burp Suite, BloodHound, Tenable Nessus oder eigenen internen Frameworks – und entwickelst bestehende Tools kontinuierlich weiter.
Außerdem hast du die Möglichkeit, aktiv an Research-Projekten mitzuwirken, Zero-Days zu entdecken und CVEs zu veröffentlichen. Technische Tiefe, eigenständiges Arbeiten und Wissensaustausch sind bei uns nicht nur erlaubt, sondern gewünscht.
Team
Unser Team besteht aus leidenschaftlichen Sicherheitsforschern mit hoher technischer Tiefe und Spaß am Tüfteln.
Wir arbeiten ohne starre Hierarchien, unterstützen uns gegenseitig und legen Wert auf Eigenverantwortung, kontinuierliches Lernen und kreative Lösungen.
Über das Unternehmen
Y-Security führt Attack Simulations, Penetration Tests, sowie Security Trainings durch.
Attack Simulations zeigen realitätsnahe Angriffe auf das Unternehmen. Mit Penetration Tests werden Sicherheitsüberprüfungen gegen ausgewählte Systeme ausgeführt. In unseren Security Trainings vermitteln wir die gesammelten Erfahrungen.
Klicke auf "Bewerben" für Details zu den Benefits, dem Team und dem Bewerbungsprozess.
Auf Instaffo kannst du dich für diesen und weitere Jobs ohne großen Aufwand bewerben. Erstelle dein Profil in unter 2 Minuten und starte den Bewerbungsprozess mit nur wenigen Klicks.
Anforderungen
Bitte beachte, dass für diese Stelle eine EU-Arbeitserlaubnis erforderlich ist.
Sprache: Deutsch - Verhandlungssicher (C2), Englisch - Fließend (C1)
Must:
- Wohnsitz beziehungsweise uneingeschränkte Arbeitserlaubnis innerhalb Europas sowie verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.
- Mehrjährige einschlägige Berufserfahrung mit klarem Tätigkeitsschwerpunkt auf der eigenständigen Durchführung von Penetrationstests.
- Erfahrung in der eigenverantwortlichen Planung, Steuerung und Durchführung von Penetrationstests über den gesamten Projektzyklus hinweg.
- Tiefgehende Kenntnisse in der Sicherheitsanalyse von Netzwerken, Webanwendungen und Active-Directory-Umgebungen sowie ausgeprägte Expertise in mindestens zwei dieser Bereiche.
- Nachgewiesene Fähigkeit, komplexe technische Zusammenhänge selbstständig zu analysieren, Angriffspfade zu identifizieren und belastbare Lösungs- beziehungsweise Handlungsempfehlungen abzuleiten.
- Fortgeschrittene, praxisorientierte Zertifizierungen wie OSCP, OSEP, OSWE, CRTO, CRTO II
- Sehr sicherer Umgang mit etablierten Pentesting- und Red-Team-Werkzeugen wie Burp Suite, BloodHound und Cobalt Strike sowie Erfahrung mit deren Anpassung, Automatisierung und zielgerichtetem Einsatz.
- Erfahrung im Umgang mit gängigen Tools wie Cobalt Strike, Burp Suite, BloodHound
- Fähigkeit, technische Ergebnisse verständlich, risikoorientiert und adressatengerecht für technische Ansprechpartner und das Management aufzubereiten.
- Erfahrung in der Erstellung hochwertiger Pentest-Berichte einschließlich nachvollziehbarer Risikobewertungen und konkreter Handlungsempfehlungen.
- Sicheres Auftreten in Kundenprojekten sowie Erfahrung in der Präsentation und Verteidigung technischer Ergebnisse.
- Fähigkeit, weniger erfahrene Teammitglieder fachlich anzuleiten, Reviews durchzuführen und Wissen strukturiert weiterzugeben.
- Sehr gutes Verständnis moderner Angriffstechniken, defensiver Sicherheitsmechanismen und der Bewertung geschäftlicher Risiken.
Du planst und führst Penetrationstests und komplexe Angriffssimulationen durch – unter anderem im Microsoft-Umfeld (Active Directory, Azure), in Webanwendungen, aber auch allgemein in Unternehmensnetzwerken.
Dabei analysierst du Schwachstellen, dokumentierst diese präzise und arbeitest eng mit unseren Kundenteams zusammen, um echte Sicherheitslücken aufzudecken.
Du arbeitest mit modernen Tools wie Cobalt Strike, Burp Suite, BloodHound, Tenable Nessus oder eigenen internen Frameworks – und entwickelst bestehende Tools kontinuierlich weiter.
Außerdem hast du die Möglichkeit, aktiv an Research-Projekten mitzuwirken, Zero-Days zu entdecken und CVEs zu veröffentlichen. Technische Tiefe, eigenständiges Arbeiten und Wissensaustausch sind bei uns nicht nur erlaubt, sondern gewünscht.
Team
Unser Team besteht aus leidenschaftlichen Sicherheitsforschern mit hoher technischer Tiefe und Spaß am Tüfteln.
Wir arbeiten ohne starre Hierarchien, unterstützen uns gegenseitig und legen Wert auf Eigenverantwortung, kontinuierliches Lernen und kreative Lösungen.
Über das Unternehmen
Y-Security führt Attack Simulations, Penetration Tests, sowie Security Trainings durch.
Attack Simulations zeigen realitätsnahe Angriffe auf das Unternehmen. Mit Penetration Tests werden Sicherheitsüberprüfungen gegen ausgewählte Systeme ausgeführt. In unseren Security Trainings vermitteln wir die gesammelten Erfahrungen.
Klicke auf "Bewerben" für Details zu den Benefits, dem Team und dem Bewerbungsprozess.
Wie bewerbe ich mich?
Um sich für diesen Job zu bewerben, müssen Sie auf unserer Website autorisieren. Wenn Sie noch kein Konto haben, registrieren Sie sich bitte.
Veröffentlichen Sie einen LebenslaufÄhnliche Jobs
Ausbildung zum Kaufmann für Büromanagement (m/w/d)
Tectareal Property Management GmbH,
vor 2 Stunden
Dein Alltag bei uns Kein Tag ist wie der andere. Während deiner Ausbildung unterstützt du schwerpunktmäßig unser Standortmanagement und lernst Schritt für Schritt die verschiedenen kaufmännischen Abläufe kennen. Zum Beispiel Belege erfassen Aufträge bearbeiten mit Buchungssystemen arbeiten administrative Aufgaben übernehmen...
Werkstudent:in Project & Grant Management (m/w/d)
Greenlyte Carbon Technologies,
€14,500
-
€16,500
/ Jahr
vor 6 Stunden
Lass uns die fossilfreie Zukunft gestalten Bei Greenlyte gestalten wir die globale Kraftstoffwirtschaft neu, mit unserer neuartigen, IP-geschützten Technologie, die CO₂ direkt aus der Luft abscheidet und in Kraftstoffe umwandelt. Sie zeigt gegenüber bestehenden Ansätzen ein überlegenes wirtschaftliches Potenzial und...
Senior Verkehrsanlagenplaner Bahn (m/w/d)
GTU Mobility GmbH & Co. KG,
vor 22 Stunden
Essen ab sofort Vollzeit unbefristet Die GTU Unternehmensgruppe ist seit mehr als 35 Jahren ein erfolgreich tätiges Ingenieurbüro für Infrastrukturmaßnahmen. Mit fünf spezialisierten Unternehmen (Verkehrsplanung Bahn / Straße, Geotechnik, Tragwerksplanung, Kampfmittelerkundung, Elektrotechnik Bahn, TGA, Baugrunderkundungen, …) und weit über 600...