Job
- Level
- Lead
- Job Feld
- IT, Security, Test/QA
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Gehalt
- ab 95.000 € Brutto/Jahr
- Ort
- Wien
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position führst du Angriffssimulationen durch, identifizierst Schwachstellen in IT-Systemen und leitest das Red Team, während du Sicherheitsstrategien verbesserst und technische Berichte erstellst.
Deine Rolle im Team
- Planung und Durchführung von realistischen Angriffssimulationen und technischen Sicherheitsüberprüfungen gegen IT-Systeme, Netzwerke und Infrastrukturen unserer Kunden.
- Aufbau, Weiterentwicklung und fachliche Führung unseres Red Teams mit Fokus auf Coaching, Qualitätssicherung und methodische Weiterentwicklung.
- Identifizierung, Analyse und Ausnutzung von Schwachstellen in internen und externen Netzwerken, Serverlandschaften, Betriebssystemen, Security Appliances und weiteren Infrastrukturkomponenten.
- Durchführung von manuellen Infrastruktur-Penetrationstests, Active Directory Assessments, Netzwerksegmentierungsprüfungen sowie Überprüfungen von Härtungsmaßnahmen und Sicherheitskonfigurationen.
- Entwicklung und Einsatz von maßgeschneiderten Angriffstechniken, Tools, Exploits und Angriffspfaden zur realistischen Abbildung moderner Bedrohungsszenarien.
- Verkettung einzelner Schwachstellen zu komplexen Angriffsszenarien, um tatsächliche Risiken und potenzielle Auswirkungen für unsere Kunden nachvollziehbar darzustellen.
- Erstellung qualitativ hochwertiger Reports zu gefundenen Schwachstellen, Angriffspfaden und technischen Risiken inklusive praxisnaher Handlungsempfehlungen und maßgeschneiderter Gegenmaßnahmen.
- Zusammenarbeit mit Blue Teams zur Verbesserung von Erkennungs- und Abwehrstrategien sowie Teilnahme an Purple Team-Übungen, um Angriffserkenntnisse direkt in Verteidigungsmaßnahmen umzusetzen.
- Unterstützung bei der Entwicklung neuer Angriffsvektoren, Testmethoden und Vorgehensmodelle für Red Team Engagements und Infrastruktur-Sicherheitsüberprüfungen.
- Durchführung von unternehmensinternen Knowledge-Sharing-Vorträgen, Reviews und Coaching neuer Mitarbeiter*innen.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium im Bereich IT-Security, Cyber Security, Informatik, Wirtschaftsinformatik oder vergleichbares Studium.
Qualifikationen
- Sehr gutes Verständnis von Netzwerktechnologien, Betriebssystemen, Authentifizierungsmechanismen, Netzwerksegmentierung, Härtungskonzepten und typischen Unternehmensinfrastrukturen.
- Zwingend erforderliche Zertifizierung: CRTO oder CRTL und min. 2 weitere relevante Zertifizierungen aus dem Bereich Offensive Security, bspw. OSCP, OSEP, CPTS, OSWE, PNPT oder vergleichbar.
- Teamfähigkeit, Verantwortungsbewusstsein und Freude am Coaching neuer Kolleg*innen sowie an der fachlichen Weiterentwicklung eines Teams.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Erfahrung
- Min. 3-4 Jahre relevante Berufserfahrung im Bereich Offensive Security, davon min. 2 Jahre in Red Teaming Projekten oder komplexen Infrastruktur-Penetrationstests.
- Fundierte Erfahrung in der Durchführung manueller Penetrationstests von internen und externen Netzwerken, Windows-/Linux-Systemen, Active Directory Umgebungen und Infrastrukturkomponenten.
- Erfahrung in der Planung und Durchführung realistischer Angriffssimulationen sowie in der Verkettung von Schwachstellen zu nachvollziehbaren Angriffspfaden.
- Erfahrung in der Erstellung aussagekräftiger technischer Reports sowie in der verständlichen Aufbereitung komplexer Angriffsszenarien und Risiken.
Unser Angebot
- Ein anspruchsvolles, technologisch äußerst spannendes Arbeitsumfeld.
- Mitarbeit an sicherheitskritischen und zukunftsrelevanten Systemen im Bereich Cyber Security.
- Ein hochqualifiziertes, hochmotiviertes (inter)nationales Team.
- Flexible Arbeitszeiten und die Möglichkeit remote zu arbeiten.
- Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten.
- Dein Jahresgehalt beträgt entsprechend der Position um die 95.000€ brutto/Jahr. Dein tatsächliches Jahreszieleinkommen wird entsprechend Deiner Qualifikationen und Erfahrungen marktgerecht festgelegt.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Eviden
Wien, Klagenfurt, Graz, Innsbruck, Neutal, Ternitz, Salzburg, München, Wien, Wien, Leonding, Leonding, Linz, Linz, Tübingen, Ingolstadt, Stuttgart, Pforzheim, Karlsruhe, Saarbrücken, Mannheim, Fürth, Frankfurt Am Main, Wiesbaden, Köln, Düsseldorf, Kassel, Leipzig, Essen, Paderborn, Holzminden, Hannover – Laatzen, Berlin, Berlin, Meppen, Bremen, Hamburg
Zu den Geschäftsfeldern von Atos gehören Infrastructure & Data Management, Business & Platform Solutions, Big Data & Security, Unified Communication & Collaboration Transactional & Payment Services sowie Cloud & Enterprise Software.
Description
- Unternehmensgröße
- 250+ Employees
- Gründungsjahr
- 2011
- Sprachen
- Deutsch, Englisch
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Öffentlicher Dienst, Verbände, Industrie, Produktion, Internet, IT, Telekom
Dev Reviews
by devworkplaces.com
Gesamt
(3 Bewertungen)Engineering
3.7Culture
4.5Career Growth
3.8Workingconditions
4.0