Du nimmst Anforderungen auf, identifizierst Schwachstellen und unterstützt bei der Verbesserung der Sicherheit in Anwendungen und Netzwerken.
Anforderungen
- •Erste Berufserfahrung in Offensive Security
- •Teamfähigkeit
- •Erfolgreich abgeschlossenes Studium in IT-Security
- •Gute Kenntnisse in Applikationssicherheit
- •Mindestens 1,5 Jahre relevante Berufserfahrung
- •Zertifizierung in SAP ADM940 oder gleichwertig
- •Kenntnisse in Softwareentwicklung von Vorteil
- •Sehr gute Deutschkenntnisse
- •Sehr gute Englischkenntnisse
Deine Aufgaben
- •Anforderungen an das Unternehmensdatenmodell aufnehmen
- •Informationen aus Anwendungen für Penetrationstests sammeln
- •Datenmodell von betroffenen Anwendungen aufnehmen
- •Datenstrukturen für Pentesting verändern und pflegen
- •Datenstrukturen im internen Reporting-Tool anpassen
- •Maßnahmen zur Behebung von Schwachstellen empfehlen
- •Workshops begleiten und dokumentieren
- •Präsentationen vorbereiten
- •Kundenpräsentationen im Team unterstützen
- •Informationen zum Controlling der Projekte bereitstellen
- •Schwachstellen in SAP-Systemen identifizieren
- •Empfehlungen zur Schließung identifizierter Schwachstellen geben
- •Konzepte für sichere SAP-Infrastrukturen erstellen
- •Netzwerk- und Kommunikationssicherheit überprüfen
- •Rollen, Profile und Autorisierungen überprüfen
Original Beschreibung
**Das sind wir:**
**SEC Consult** ist eines der führenden Beratungsunternehmen für Cyber- und Applikationssicherheit. Das Unternehmen mit Niederlassungen in Europa und Asien ist Spezialist für externe und interne Sicherheitsüberprüfungen, Penetrationstests, den Aufbau von Informationssicherheits-Management und Zertifizierungsbegleitung nach ISO 27001, Cyber-Defence, sichere Software(-Entwicklung) und die schrittweise, nachhaltige Verbesserung des Sicherheitsniveaus. SEC Consult ist Teil von Eviden, ein Atos Business.
**Eviden** ist ein Unternehmen der Atos-Gruppe mit einem Jahresumsatz von ca. 5 Mrd. EUR und weltweit führend bei der datengesteuerten, vertrauenswürdigen und nachhaltigen digitalen Transformation. Als digitales Unternehmen der nächsten Generation mit weltweit führenden Positionen in den Bereichen Digital, Cloud, Data, Advanced Computing und Digital Security verfügt Eviden über fundiertes Fachwissen für alle Branchen in mehr als 47 Ländern. Durch die Kombination einzigartiger High-End-Technologien über das gesamte digitale Kontinuum mit 55.000 Weltklasse-Talenten erweitert Eviden die Möglichkeiten von Daten und Technologie, heute und für kommende Generationen.
**Unsere Werte:**
**#GrowTogether**- Wir pflegen eine integrative und gerechte Gemeinschaft und schmieden langfristige und vertrauensvolle Beziehungen zueinander.
**#DareToTry** – Wir wissen, wann es an der Zeit ist für gewollten Fortschritt ein Risiko einzugehen.
**#DoTheRightThing** – Wir handeln nachhaltig und verbessern dadurch das Wohl von Menschen und unserem Planeten.
**#StayCurious** – Wir sind neugierig und heben dadurch unsere Ergebnisse auf eine neue Stufe.
**Das sind Deine Aufgaben:**
* Aufnahme von Anforderungen an das Unternehmensdatenmodell sowie an Anwendungen der Business Intelligence (BI), der Geoinformatik (GIS) und Prozessen Beispiele für den Bereich Pentesting
* Aufnahme von Informationen aus Anwendungen, Netzwerk, Infrastruktur zur Vorbereitung eines Penetrationstests (bspw. Recherche zu Schwachstellen in Applikationen)
* Aufnahme von Informationen zum Datenmodell von Anwendungen welche angegriffen werden sollen
* Veränderung und Pflege von Datenstrukturen Beispiele für den Bereich Pentesting
* Pflege von Datenstrukturen im Rahmen der Weiterentwicklung unseres internen Reporting-Tools, welches für die Penetrationtests genutzt wird (Anpassen von Standard-Texten)
* Vorbereitungen bei der Empfehlung von Maßnahmen zur Behebung von Schwachstellen auf Netzwerk und Anwendungsebene
* Begleitung von Workshops und Dokumentation
* Vorbereitung von Präsentationen
* Mitarbeit in Teams zur Vorbereitung von Kundenpräsentationen
* Zulieferung von Informationen zum Controlling der Projekte
* Identifizieren von Schwachstellen in SAP-Systemen, Applikationen und Programmcodes
* Empfehlungen hinsichtlich der Behebung und Schließung von Schwachstellen welche im Rahmen eines Security Assessments identifiziert wurden
* Erstellung von Konzepten für sichere SAP-Infrastrukturen
* Überprüfung der Netzwerk- und Kommunikationssicherheit
* Überprüfung von Rollen, Profilen und Autorisierungen, um potentielle Privilege Escalation Schwachstellen aufzudecken
**Das bringst Du mit:**
* Erste Berufserfahrung im Bereich Offensive Security / Penetrationtest wie etwa durch vorangegangene Praktika/Werkstudententätigkeiten oder durch Teilnahme an CTFs von Vorteil
* Teamfähigkeit
* erfolgreich abgeschlossenes Studium im Bereich IT-Security, Informatik, Wirtschaftsinformatik, Cyber Security oder vergleichbar
* Gute Kenntnisse im Bereich Applikationssicherheit, SAP und SAP ABAP Min. 1,5 Jahre relevante Berufserfahrung im geforderten Aufgabenbereich und 1 Zertifizierung (bspw. Zertifikate über SAP ADM940 oder gleichwertige)
* Kenntnisse in der Softwareentwicklung sind von Vorteil
* Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
**Wir freuen uns auf Dich!**
Als eines der Top 20 Unternehmen, die für den Inklusionspreis der Wirtschaft nominiert wurden, freuen wir uns über Deine Bewerbung, unabhängig von **Herkunft, Religion, Farbe, Geschlecht, Alter, Behinderung oder sexueller Orientierung.** Alle Entscheidungen während des gesamten Rekrutierungsprozesses beruhen ausschließlich auf den Qualifikationen, Fähigkeiten, Kenntnissen und Erfahrungen sowie relevanten Geschäftsanforderungen.
Wir legen Wert auf Chancengleichheit und freuen uns über **Bewerbungen von Menschen mit Behinderung.**Bei gleicher Qualifikation werden schwerbehinderte Bewerber:innen und diesen gleichgestellten Menschen bevorzugt berücksichtigt.