Penetration Tester (m/w/d)
Rolle
In dieser Rolle tauchst du tief in die Welt der IT-Sicherheitsprüfungen ein und analysierst komplexe Systeme mit einem klaren Fokus auf Schwachstellen und Risiken. Du übernimmst Verantwortung in der Planung und Durchführung von Penetration Tests, Angriffssimulationen sowie Red- und Purple-Team-Übungen und leitest dabei kleinere Projektteams. Du berätst Kund:innen kompetent in technischen Fragestellungen rund um IT-Sicherheit und fungierst als zentrale Ansprechperson während der Projekte. Zudem treibst du den Aufbau und die Weiterentwicklung von internen Tools und Methodiken voran und bringst deine Expertise in Trainings sowie in den Verkaufsprozess technischer Dienstleistungen ein. Dabei nutzt du dein fundiertes Fachwissen, um Sicherheitslücken systematisch aufzudecken und nachhaltige Verbesserungen anzustossen.
Verantwortung
- Du planst und führst Penetrationstests, Angriffssimulationen sowie Red- und Purple-Team-Übungen durch
- In dieser Rolle berätst du Kunden kompetent zu technischen Fragestellungen rund um IT-Security
- Du wirkst aktiv beim Aufbau und der Weiterentwicklung des internen Arsenals und Toolings mit
- Als Fachperson für IT-Sicherheitsprüfungen nimmst du an internen und externen Trainings teil und führst diese durch
- Du übernimmst Verantwortung als Ansprechperson für Kunden und koordinierst ein kleineres Projektteam
- In dieser Rolle unterstützt du das Sales-Team im Verkaufsprozess der technischen Dienstleistungen
Qualifikationen
- Du verfügst über eine technische Grundausbildung mit weiterführender Fachausbildung sowie Berufserfahrung im IT-Bereich.
- Erste praktische Erfahrung im Penetration Testing oder intensive Beschäftigung mit TryHackMe, HackTheBox oder CTFs zeichnet dich aus; idealerweise strebst du Zertifizierungen wie GPEN, BSCP, OSCP o.ä. an.
- Du hast solides Know-how in Web- und API-Technologien, modernen Tech-Stacks sowie sicherer Softwareentwicklung in modernen Programmiersprachen.
- Fundiertes Verständnis von Microsoft-Produkten (z.B. Windows, Active Directory, Exchange, SharePoint) und/oder UNIX-Systemen für Clients und Server bringst du mit.
- Du kennst dich mit Netzwerken und deren Komponenten „On-Prem“ oder in Cloud-Umgebungen wie Azure, AWS und GCP aus.
- Einwandfreier Leumund, Teamfähigkeit, Loyalität sowie fliessende Deutsch- und Englischkenntnisse (Französisch von Vorteil) runden dein Profil ab.
Benefits