Das ist der Job
Aufgaben
• Beratung unserer Kunden zum Thema IT‑Sicherheit
• Erstellung individueller Sicherheitskonzepte und Implementierung der Produkte
• Durchführung von Workshops vor Ort
• Penetration Tests von Web‑Applikationen, Webservices und Portalen
• Quellcode‑Prüfungen
• Prüfung mobiler Apps
• Red Teaming
• Prüfung von Spezialgeräten, Embedded‑Systemen und selbstentwickelten Produkten des Kunden
• Konfigurationsüberprüfung von Azure‑, AWS‑ und Google‑Cloud‑Umgebungen
• Prüfung mobiler Endgeräte
• Vorbereitung und Durchführung von Angriffssimulationen als Training bzw.
Das brauchst du
CSIRTs
• Beratung der Kunden im Kontext Cloud‑Security
• Bewertung und Prüfung der Sicherheit von Konzepten und Implementierungen im Cloud‑Umfeld
• Beratung der Kunden im Kontext Container‑Sicherheit
• Bewertung und Prüfung der Sicherheit von Konzepten und Implementierungen im Container‑Umfeld
• Erstellung von Sicherheitskonzepten für Container‑Umgebungen
Qualifikationen
• Du hast bereits erste Erfahrung im IT‑Systembereich
• Du hast erste Erfahrung mit Azure und AWS
• Du hast gute Kenntnisse (spezifisches Fachgebiet nicht näher definiert)
• Du hast bereits Erfahrung mit Docker, Kubernetes und OpenShift
Darum lohnt es sich
Test für Blue Teams und SOCs der Kunden
• Durchführung von Red‑Team‑Assessments
• Umgehung etablierter Sicherheitsprodukte und moderner Schutzmechanismen
• Unterstützung und Beratung bei der Reaktion auf Sicherheitsvorfälle
• Untersuchung von Vorfällen, Spuren und Schadsoftware
• Weiterentwicklung von Prozessen und Playbooks
• Aufbau und Weiterentwicklung von SOCs, CERTs bzw.