Attack Simulation / Penetration Testing

Attack Simulation / Penetration Testing

Attack Simulation / Penetration Testing

Attack Simulation / Penetration Testing

Instaffo GmbH

Internet, IT

Essen

  • Art der Beschäftigung: Vollzeit
  • Home-Office

Attack Simulation / Penetration Testing

Passt der Job zu Dir?

Mit einem XING Profil siehst Du gleich, welche Deiner Fähigkeiten und Wünsche konkret zum Job passen. Damit Du Dich nicht nur im Home-Office wie zuhause fühlst.

Jetzt anmelden und herausfinden

Über diesen Job

Du bist interessiert an der Stelle als Attack Simulation / Penetration Testing bei Y-Security GmbH?
Auf der Jobplattform Instaffo kannst du dich für diesen und weitere Jobs ohne großen Aufwand bewerben. Erstelle dein Profil in unter 3 Minuten und starte den Bewerbungsprozess mit nur wenigen Klicks.
Bitte beachte, dass die Stelle nur für Bewerber aus Deutschland, Österreich, der Schweiz und anderen EU-Staaten verfügbar ist.
Die Sprachanforderungen für diese Stelle sind: Deutsch - Muttersprachliches Niveau, Englisch - Fließend
Die geschätzte Gehaltsspanne von XING entspricht nicht unbedingt der Gehaltsspanne dieses Jobangebotes.

Du arbeitest an realistischen Angriffssimulationen und tiefgehenden Penetrationstests in hochkritischen IT-Umgebungen – keine generischen Security-Projekte, sondern echte Red-Teaming-Erfahrung.

Wenn du Herausforderungen suchst, eigenverantwortlich arbeiten willst und Deep Dives liebst, bist du bei uns richtig.

Tätigkeiten

Du planst und führst Penetrationstests und komplexe Angriffssimulationen durch – unter anderem im Microsoft-Umfeld (Active Directory, Azure), in Webanwendungen, aber auch allgemein in Unternehmensnetzwerken.


Dabei analysierst du Schwachstellen, dokumentierst diese präzise und arbeitest eng mit unseren Kundenteams zusammen, um echte Sicherheitslücken aufzudecken.

Du arbeitest mit modernen Tools wie Cobalt Strike, Burp Suite, BloodHound, Tenable Nessus oder eigenen internen Frameworks – und entwickelst bestehende Tools kontinuierlich weiter.

Außerdem hast du die Möglichkeit, aktiv an Research-Projekten mitzuwirken, Zero-Days zu entdecken und CVEs zu veröffentlichen. Technische Tiefe, eigenständiges Arbeiten und Wissensaustausch sind bei uns nicht nur erlaubt, sondern gewünscht.

Anforderungen

Must:

  • Wohnsitz in Europa, fließend Deutsch & Englisch
  • Erste praktische Erfahrung im Bereich Pentesting (z. B. durch OSCP, HTB, TryHackMe, eigene Projekte)
  • Grundkenntnisse in Netzwerksicherheit, Websecurity oder Active Directory
  • Fähigkeit, tief in technische Themen einzusteigen und Probleme strukturiert zu analysieren

Nice-to-have:

  • Erfahrung mit Red Team Engagements oder Exploit Development
  • Zertifizierungen wie OSCP, CRTO, PNPT etc.
  • Erfahrung im Umgang mit gängigen Tools wie Cobalt Strike, Burp Suite, BloodHound

Team

Unser Team besteht aus leidenschaftlichen Sicherheitsforschern mit hoher technischer Tiefe und Spaß am Tüfteln.

Wir arbeiten ohne starre Hierarchien, unterstützen uns gegenseitig und legen Wert auf Eigenverantwortung, kontinuierliches Lernen und kreative Lösungen.

Bewerbungsprozess

Der Bewerbungsprozess ist unkompliziert und technisch fokussiert:

  1. Kurzes Kennenlerngespräch (Remote)
  2. Technisches Interview mit Praxisfragen aus dem Pentest-Alltag
  3. Optional: kleines Technical Assessment oder Walkthrough eigener Projekte
  4. Feedback & Vertragsangebot

Über das Unternehmen

Y-Security führt Attack Simulations, Penetration Tests, sowie Security Trainings durch.

Attack Simulations zeigen realitätsnahe Angriffe auf das Unternehmen. Mit Penetration Tests werden Sicherheitsüberprüfungen gegen ausgewählte Systeme ausgeführt. In unseren Security Trainings vermitteln wir die gesammelten Erfahrungen.

Unternehmens-Details

company logo

Instaffo GmbH

Internet, IT

51-200 Mitarbeitende

Heidelberg, Deutschland

Ähnliche Jobs

Consultant IT Assurance - IT Audit / IT Risk (m/w/d)

Workwise GmbH

Essen + 0 weitere

Neu · 

Consultant IT Assurance - IT Audit / IT Risk (m/w/d)

Essen + 0 weitere

Workwise GmbH

Neu · 

Senior Penetration Tester (m/w/d) in der IT-Beratung

carmasec GmbH & Co. KG

Köln + 0 weitere

Neu · 

Senior Penetration Tester (m/w/d) in der IT-Beratung

Köln + 0 weitere

carmasec GmbH & Co. KG

Neu · 

IT Security Specialist für technische Systeme (m/w/d) - J19450

Exclusive Associates

Köln + 0 weitere

IT Security Specialist für technische Systeme (m/w/d) - J19450

Köln + 0 weitere

Exclusive Associates

IT-Security Spezialist Infrastruktur (m/w/d) - J35051

Exclusive Associates

Bottrop + 0 weitere

IT-Security Spezialist Infrastruktur (m/w/d) - J35051

Bottrop + 0 weitere

Exclusive Associates

IT Sicherheitstechniker (m/w/d)

YER

Duisburg + 0 weitere

Neu · 

IT Sicherheitstechniker (m/w/d)

Duisburg + 0 weitere

YER

Neu · 

IT/OT Security Specialist (m/w/d)

gefeba Engineering GmbH

Gladbeck + 0 weitere

IT/OT Security Specialist (m/w/d)

Gladbeck + 0 weitere

gefeba Engineering GmbH

Protection Engineer (m/w/d)

G DATA CyberDefense AG, G DATA Advanced Analytics, G DATA Service GmbH

Bochum + 0 weitere

Protection Engineer (m/w/d)

Bochum + 0 weitere

G DATA CyberDefense AG, G DATA Advanced Analytics, G DATA Service GmbH

SOC Engineer (m/w/d)

Hays AG

Essen + 0 weitere

SOC Engineer (m/w/d)

Essen + 0 weitere

Hays AG

Detection Engineer (m/w/d) - Wuppertal

accompio GmbH

Wuppertal + 0 weitere

Detection Engineer (m/w/d) - Wuppertal

Wuppertal + 0 weitere

accompio GmbH