Sicherheitsberater mit Schwerpunkt Penetrationstest (m/w/x)
Du findest die Nadel im Heuhaufen? Mit <script>alert('4r4m1d0')</script>> beginnt deine Suche. „Phishing for Compliments Credentials“ ist dein Hobby. Wenn man dich fragt, heißt das Zauberwort $ sudo. Du spielst für das Red Team SQLI und XSS? Dann bist du als Penetrationstester bei aramido genau richtig!
Aufgaben
- IT-Infrastrukturen und Webanwendungen mit Penetrationstests analysieren
- Social Hacking-Übungen durchführen
- IT-Systeme forensisch untersuchen
- Tools zur Durchführung von Sicherheitsanalysen entwickeln
- Ergebnisse für Management und Entwicklungsteams der Auftraggeber dokumentieren und präsentieren
Fähigkeiten
- Kenntnisse der Standard-Vorgehensweisen zur Durchführung von Penetrationstests gemäß OWASP und BSI
- Kenntnisse verschiedener Websprachen, z.B. PHP, Java, .NET, JavaScript, etc.
- Beherrschen von Standardsoftware (Linux, Windows, MSOffice, LaTeX)
- Verlässlichkeit und Diskretion
- Verhandlungssicheres Deutsch und gute Englischkenntnisse
Lade dir die Stellenausschreibung Sicherheitsberater mit Schwerpunkt Penetrationstest (m/w/x) als PDF herunter.
Sende uns deine PDF-Bewerbungsunterlagen bitte per verschlüsselter E-Mail (PGP oder S/MIME) an jobs@aramido.de.
Fünf Gründe für aramido
- Erstklassiges Team von Technik-Enthusiasten
- Flexible Arbeitszeiten und flache Hierarchien
- Individuelle Weiterbildungsmöglichkeiten
- Team-Events und gemeinsame Mittagessen
- Helle und modern ausgestattete Büroräume in der Karlsruher Innenstadt
Was macht ein Sicherheitsberater mit Schwerpunkt Penetrationstest (m/w/x)?
Apache
Verschlüsselung
Debian
Ubuntu
nginx
Zero-Day-Exploits
Cross Site Scripting (XSS)
SQL Injections
DDoS
Trojaner
Secure Coding
Live Hacking
Digitale Forensik • IT Forensik
Incident Response
BSI
Schulung • Workshop
Spear Phishing
Webserver
Webanwendung
Webshop
Authentifizierung
Man-In-The-Middle (MIM)
SSL-Stripping
Cross Site Request Forgery (CSRF)
HTTP Strict Transport Security (HSTS)
CISSP
Ethical Hacker
Red Team
Pentester
Social Hacking
Cyber Security Expert
Nessus
Nikto
Nmap
OWASP ZAP
Schwachstellenscan
Exploitation
OWASP
NIST NVD
OSSTMM