Unser Kunde ist ein innovatives Unternehmen, das sich auf die digitale Transformation spezialisiert hat und ein dynamisches Arbeitsumfeld bietet. Als IT-Security Engineer mit der Spezialisierung auf Red Team Operationen übernehmen Sie eine zentrale Rolle in einem engagierten Team, das sich mit der Sicherheit der IT-Infrastruktur beschäftigt. Ihre Hauptaufgabe besteht darin, realitätsnahe Angriffssimulationen durchzuführen, um Schwachstellen zu identifizieren und die Sicherheitsarchitektur kontinuierlich zu optimieren. Sie werden maßgeschneiderte Taktiken, Techniken und Verfahren entwickeln, die auf Frameworks wie MITRE ATTACK basieren, um reale Bedrohungsakteure nachzubilden. Darüber hinaus setzen Sie sowohl Open-Source- als auch kommerzielle Command & Control Frameworks ein und entwickeln eigene Tools und Skripte, um komplexe Angriffsszenarien umzusetzen. In dieser Rolle arbeiten Sie eng mit anderen Teams zusammen, um die Resilienz des Unternehmens zu erhöhen und die Verteidigungsmaßnahmen zu stärken. Sie haben die Möglichkeit, an Workshops und Übungen teilzunehmen, die darauf abzielen, die Offensive Security zu verbessern. Das Unternehmen fördert eine offene und kreative Unternehmenskultur, in der Innovation und Sicherheit Hand in Hand gehen. Sie profitieren von flexiblen Arbeitszeiten, einem jährlichen Weiterbildungsbudget und einer modernen IT-Ausstattung.
IT-Security Engineer - Spezialisierung: Red Team Operator (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung. Sie bringen fundierte Kenntnisse im Bereich IT-Sicherheit, Architektur, DevOps und Softwareentwicklung mit. Erfahrungen in der Entwicklung und dem Betrieb von Anwendungen oder Infrastruktur sind von Vorteil. Sie sollten sehr gute Kenntnisse in Betriebssystemen, Netzwerken, Firewalls, Antivirensoftware sowie Cloud-Security-Lösungen haben. Praktische Erfahrungen mit Incident-Response-Prozessen sind wünschenswert, idealerweise auch aus der Perspektive eines Servicedesks oder DevOps-Teams. Zertifizierungen wie eJPT, OSCP oder GPEN sind ein Plus. Zudem sind Sie ein kommunikativer Teamplayer mit analytischem Denken und einer Leidenschaft für neue Technologien. Eigeninitiative, Kreativität und ein offenes Mindset sind Eigenschaften, die Sie auszeichnen. Erste Berührungspunkte mit Physical Security sind ebenfalls von Vorteil.