Dein persönlicher KI-Karriere-Agent
Konzeption und Durchführung realistischer Angriffsszenarien gegen kritische Geschäftsprozesse, inklusive der gesamten Attack Chain. Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming erforderlich. Zeit und Budget für Training, Mobilität und Zulagen.
Deine Match-Analyse
Warum dieser Job zu dir passt
Mögliche Lücken
Tipps für deine Bewerbung
Anforderungen
- Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming
- Fundierte Kenntnisse von Angriffspfaden in Windows- und Active-Directory-Umgebungen
- Erfahrung mit Entra ID oder anderen Cloud-Umgebungen
- Praktische Fähigkeiten in Command-and-Control, OPSEC und Infrastruktur
- Urteilsvermögen zur Abwägung von operativen Zielen, Kundensicherheit und Lerneffekt
- Klare schriftliche und mündliche Englischkenntnisse
- Fähigkeit, Entscheidungen und Ergebnisse verständlich zu erklären
- Kooperative Arbeitsweise
- Aktives Einholen von Zweitmeinungen
- Teilen von funktionierenden Lösungen
- Unterstützung anderer bei deren Weiterentwicklung
- Arbeitsberechtigung für Belgien, Deutschland, Niederlande oder Schweden
- Reisebereitschaft für Kundeneinsätze
- Erfahrung mit ART, TIBER oder strukturiertem, threat-led Red-Team-Framework
- Vertiefte Kenntnisse in Social Engineering, Malware-Entwicklung, Cloud, Application Security, Exploit-Entwicklung oder Reverse Engineering
- Relevante Zertifizierungen wie OSCP, OSEP oder CRTO
- Eine weitere europäische Sprache zusätzlich zu Englisch
- Schreiben von Anschreiben und Lebenslauf auf Englisch
Aufgaben
- Realistische Angriffsszenarien gegen kritische Geschäftsprozesse und Systeme konzipieren und durchführen.
- Die gesamte Attack Chain abdecken: Reconnaissance und Initial Access, Command & Control, Privilege Escalation, Lateral Movement und Actions on Objectives.
- Threat-Intelligence-geführte ART- und TIBER-Exercises sowie weitere fortgeschrittene Red- und Purple-Team-Engagements durchführen.
- Bei Bedarf Tooling, Infrastruktur und Payloads selbst entwickeln oder anpassen.
- In Live-Kundenumgebungen fundierte OPSEC- und Risikoentscheidungen treffen.
- Technische Aktivitäten in klare Lessons Learned für Defender:innen, technische Führungskräfte und die Geschäftsführung übersetzen.
- Neue Techniken recherchieren.
- TTPs entwickeln.
- Erkenntnisse im Team teilen.
Berufserfahrung
Ausbildung
Sprachen
Tools & Technologien
Benefits
- Pension
- Mobilität
- Zulagen
- Zeit und Budget für Training
- Zertifizierungen
- Konferenzen
- Entwicklungsprogramme
- Professionelle Ausstattung
- Benötigtes Tooling
- Hybrid Working
- Zugang zu Offices
Von Nejo automatisch aufbereitet
Nejo hat diesen Job automatisch von der Website des Unternehmens Northwave Cyber Security erfasst und die Informationen auf Nejo mit Hilfe von KI für dich aufbereitet. Trotz sorgfältiger Analyse können einzelne Informationen unvollständig oder ungenau sein. Bitte prüfe immer alle Angaben in der Originalanzeige! Inhalte und Urheberrechte der Originalanzeige liegen beim ausschreibenden Unternehmen.
Zur Originalanzeige bei Northwave Cyber SecurityÜber das Unternehmen
Das Unternehmen bietet Cyber-Sicherheitslösungen an und unterstützt Kunden bei der Absicherung ihrer digitalen Infrastruktur.
Nejo bewertet ihn, und bringt ihn danach gemeinsam mit dir in Bestform.
Noch nicht perfekt?
- XITASO GmbH IT & Software SolutionsSecurity Engineer(m/w/x)Vollzeit/Teilzeitmit HomeofficeBerufserfahrenAugsburg, Berlin, Erlangen, Ingolstadt, Karlsruhe, Krumbach (Schwaben), Leipzigab 58.000 - 68.000 / Jahr
- Deloitte GmbH WirtschaftsprüfungsgesellschaftSenior Consultant Cyber - Digital Forensic Incident Response(m/w/x)Vollzeitmit HomeofficeSeniorDüsseldorf, Frankfurt am Main, Köln, Leipzig, München
- INCYDE industrial cyber defense GmbHIT/OT-Security (Expert, Junior)(m/w/x)Vollzeitmit HomeofficeJuniorBerlin, Darmstadt, Leipzig, München, Wien
- CANCOMSystem Engineer Managed Services Microsoft Backend(m/w/x)Vollzeitmit HomeofficeSeniorMünchen, Berlin, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Hamburg, Köln, Frankfurt am Main
- CANCOMSecurity Engineer – Vulnerability & Exposure Management(m/w/x)Vollzeitmit HomeofficeBerufserfahrenMünchen, Berlin, Leipzig, Stuttgart, Aachen, Hamburg, Köln, Hannover, Frankfurt am Main