Senior Red Team Operator / Penetration Tester (m/w/d)

Darmstadt, Deutschland

Deutsche Telekom

Deutsche Telekom is one of the world's leading integrated telecommunications companies. Find information about the Group on our corporate website.

View all jobs at Deutsche Telekom

Apply now Apply later

​Gesellschaft: Deutsche Telekom Security GmbH
Stellen-ID: 228649
Standort: Deutschland : Hessen : Darmstadt || Deutschland : Nordrhein-Westfalen : Bonn || Deutschland : Nordrhein-Westfalen : Köln
Karrierelevel: 04 - Berufserfahrene
Berufserfahrung: 3-5 Jahre
Vertragsart: 01 - Unbefristet (Teilzeit möglich)
Wochenarbeitszeit: 40,00
Reiseanteil: 0-25%
Erforderliche Sprachkenntnisse: Deutsch; Englisch
Bewerbungsschluss: 10.09.2024

Security.Einfach.Machen. Der Geschäftsbereich Deutsche Telekom Security bietet über die gesamte Wertschöpfungskette Lösungen und Services aus dem Magenta Security Portfolio für alle großen und kleinen Kundensegmente. Mit unserer über 20-jährigen Expertise in Sachen IT Sicherheit unterstützen wir all unsere Kunden auf ihrem Weg der Digitalisierung. Security leicht und einfach zu machen – das ist unser Anspruch. Mehr Informationen zu Karriere-Chancen bei Deutsche Telekom Security erhalten Sie hier: Karriere@telekom-security. Filmische Einblicke ins Team


Über uns

Das Red Team der Deutschen Telekom Security führt Angriffssimulationen für den Konzern und für externe Kunden durch. Hierbei liegt unser Fokus auf der Suche nach Schwachstellen in der Produktionsumgebung und in organisatorischen Prozessen, mit dem Ziel die Schutz-, Detektions- und Reaktionsmechanismen des Unternehmens zu testen und zu verbessern. Unser Team besteht aus Experten vielfältiger Fachgebiete. Wir bieten hohe Freiheitsgrade und legen großen Wert auf kontinuierliches Wachstum und Lernen. Dabei entwickeln wir nicht nur uns selbst weiter, sondern auch unsere eigenen Tools und die Infrastruktur.


Aufgaben

Als Senior Red Team Operator / Penetration Tester (m/w/d) unterstützen sie das Security Testing bei der Durchführung von Red Team Kampagnen und technischen Sicherheitsüberprüfungen, sowie der Weiterentwicklung der hierfür benötigten Tools und Infrastruktur. Ihre Aufgaben im Detail:

  • Mitarbeit im Red Team/Purple Team der Deutschen Telekom Security
  • Planung und Durchführung von anspruchsvollen offensiven Angriffssimulationen mit großem Gestaltungsfreiraum
  • Leitung von Red Team Kampagnen
  • Enge Zusammenarbeit mit dem Blue Team und Unterstützung der Kolleg*innen bei der kontinuierlichen Verbesserung ihrer Schutzmechanismen und Prozesse
  • Vorbereitung und Durchführung von Sicherheitstests inklusive Angebotserstellung, Auswertung und Dokumentation der Testergebnisse
  • Beratung der Kunden und Auftraggeber im Hinblick auf wirtschaftlich sinnvolle Maßnahmen zu erkannten Schwachstellen
  • Mitarbeit in verschiedenen Projektteams sowie Übernahme von strategischen Aufgaben des Bereichs, wie z.B. Testautomatisierung, Entwicklung von offensiven Tools, neuen Angriffstechniken sowie Weiterentwicklung der Red Team Infrastruktur innerhalb der dafür extra vorgesehenen Research-Zeiten


Profil

Sie haben ein erfolgreich abgeschlossenes Studium (idealerweise in IT-Sicherheit) oder vergleichbare Kenntnisse und bringen mehr als 3 Jahre praktische Erfahrung in der Durchführung von Sicherheitsuntersuchungen und der offensiven Sicherheitsarbeit mit. Sie sind ein sehr guter Teamplayer, klar und offen in der Kommunikation und zeichnen sich durch eine eigenständige und strukturierte Arbeitsweise aus. Auch anspruchsvolle Ziele verfolgen sie mit Kreativität, einem Ethical Hacker Mindset ("um die Ecke denken") und Ausdauer. Darüber hinaus überzeugen sie durch:

  • Praktische Erfahrung in der Organisation und Durchführung von Red Team Assessments
  • Kenntnis aktueller Angriffsmethoden und -techniken, Erfahrung in der Umgehung von gängigen Schutzmechanismen und die Bereitschaft, neue Themenfelder zu erschließen
  • Sicherer Umgang mit den gängigen Pentest- und Red Team- Werkzeugen wie C2-Frameworks, EDR-Evasion, Exploiting-Tools
  • Programmierkenntnisse in gängigen Sprachen (Python, Go oder Rust) sowie die Fähigkeit, sich in neue Sprachen einzuarbeiten
  • Idealerweise eine Zertifizierung nach OSCP, OSWE, OSEP, OSCE, CRTO (I/II) oder CCSAM
  • Großes Interesse und sehr guter Wissensstand zu aktuellen Entwicklungen im Bereich Internetsicherheit, langjährige Erfahrung im Umgang mit Netzwerktechnik und Betriebssystemen sowie die Bereitschaft, sich fachlich kontinuierlich weiterzuentwickeln
  • Verhandlungssichere Deutsch- und Englischkenntnisse (in Wort und Schrift) 

Diese Stelle ist auch in Teilzeit möglich.

 

Schwerbehinderte Menschen werden bei gleicher Eignung vorrangig berücksichtigt.

 

Ihr Kontakt: Laura-Patricia Strasky 
Telefon: +43 67682006196 
E-Mail: laura.strasky@magenta.at 

 

https://www.xing.com/companies/deutschetelekomag
https://www.linkedin.com/company/telekom

Apply now Apply later
  • Share this job via
  • 𝕏
  • or

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  25  2  0
Category: PenTesting Jobs

Tags: Blue team EDR OSCE OSCP OSWE Python Red team Rust Vulnerabilities

Region: Europe
Country: Germany

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.