Penetration Testing Engineer (m/w/d)
Über
Rolle
Sicherheitslücken zeigen sich selten von allein. In dieser Position als Penetration Testing Engineer suchst Du gezielt nach Schwachstellen in Applikationen, Schnittstellen und Cloud-Diensten. Der Weg vom Fund zur Lösung liegt in Deiner Hand, denn Du übersetzt technische Risiken in verständliche Empfehlungen. Entwicklungsteams schätzen Dich als Sparringspartner auf Augenhöhe.
Verantwortung
Du testest Applikationen und Systeme offensiv, sowohl lokal betrieben als auch auf Cloud-Plattformen (IaaS, PaaS, SaaS).
Schwachstellen in Webanwendungen, mobilen Apps und Schnittstellen (APIs) spürst Du systematisch auf.
Darüber hinaus erarbeitest Du wirksame Gegenmassnahmen für Container-, Kubernetes- und Serverless-Landschaften.
Du hältst Ergebnisse in klaren Berichten fest, inklusive Risikoeinstufung und technischer Dokumentation.
Hinzu kommt die fachliche Begleitung von Entwicklungsteams bei Code-Reviews und beim Aufbau sicherer Architekturen.
Zudem bringst Du Erkenntnisse aus Penetrationstests aktiv in Sicherheitskonzepte ein.
Qualifikationen
Ein Studium in Informationstechnologie, Cyber Security oder eine gleichwertige Ausbildung bildet Deine Basis.
Du arbeitest seit mindestens drei Jahren praktisch im Bereich Penetration Testing und Applikationssicherheit.
Der Austausch mit Kundschaft fällt Dir leicht, Erfahrung aus einem beratenden Umfeld hilft Dir dabei.
Du strukturierst Deine Projekte selbstständig und denkst dabei strategisch mit.
Deine Deutschkenntnisse sind verhandlungssicher, Englisch nutzt Du im Alltag routiniert. Französisch oder Italienisch runden Dein Profil ab.
Zudem gehen Dir Office-Tools leicht von der Hand und Du kommunizierst offen sowie mit Feingefühl.
Benefits