Red Team Penetrationstester (m/w/d)

Red Team Penetrationstester (m/w/d)

Red Team Penetrationstester (m/w/d)

Red Team Penetrationstester (m/w/d)

Finanz Informatik GmbH & Co. KG

Computer-Software

Frankfurt am Main

  • Art der Beschäftigung: Vollzeit
  • Hybrid
  • Zu den Ersten gehören

Red Team Penetrationstester (m/w/d)

Über diesen Job

Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber der Digitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeiter:innen an 3 Standorten machen wir digitales Banking von heute leistungsfähig und entwickeln smarte Finanz-Services von morgen. Dabei bieten wir Ihnen ein breites Aufgabenspektrum, in dem Sie Ihre individuelle Stärke hervorragend einbringen können. Ob App-Entwicklung, Netzwerktechnologien und Serverbetrieb oder Beratung, Schulung und Support – bei uns finden Sie Ihre Berufung! Als Spezialist:in oder auch als Generalist:in. Alles mit besten Karrierechancen, viel Raum für persönliche Entfaltung und zahlreichen Benefits.

Für die Organisationseinheit Sicherheitsmanagement, suchen wir zum nächstmöglichen Termin für den Standort Hannover, Münster oder Frankfurt am Main einen 

Red Team Penetrationstester (m/w/d).

Die IT-Sicherheit gewinnt seit Jahren zunehmend an Bedeutung. Dieses resultiert nicht zuletzt aus einer kontinuierlich fortschreitenden Professionalisierung der Angreifer und ihrer Methoden, einer damit einhergehenden erheblich gestiegenen Aufmerksamkeit für das Thema in Öffentlichkeit und Medien sowie weiter steigenden aufsichtsrechtlichen Anforderungen. Von der mobilen App bis zum Geldautomaten betrachten wir die IT-Sicherheit ganzheitlich.

Ziel des Sicherheitsmanagements der Finanz Informatik ist es daher, die Geschäftsführung bei der Sicherstellung eines effektiven Informationssicherheitsmanagements zu unterstützen sowie die Fachbereiche bei der Umsetzung der Prozesse des Informationssicherheitsmanagementsystems zu beraten. Dies beinhaltet insbesondere die Erstellung und Weiterentwicklung unternehmensweiter Informationssicherheitsvorgaben basierend auf den Anforderungen der ISO 27001 und aufsichtlicher Anforderungen sowie die Überwachung der Einhaltung dieser Informationssicherheitsvorgaben. Diese Überprüfung der Einhaltung von Sicherheitsvorgaben sowie der Überprüfung der Angemessenheit und Wirksamkeit und der Angemessenheit von implementierten Sicherheitsmaßnahmen erfolgt dabei u.a. durch Audits, Penetrationstests und Red Team Penetrationstests.

Ihre Aufgaben:

  • Planung und Durchführung von Sicherheitstests gegen Netzwerke und Infrastruktur des Unternehmens im heterogenen Umfeld auf der Grundlage von TIBER-EU sowie von simulierten Angriffen gegen (selbstentwickelte) Anwendungen 
  • Durchführung von Sicherheitsaudits zur Überprüfung der Angemessenheit und Wirksamkeit von implementierten Sicherheitsmaßnahmen (z. B. Erkennung von Schwachstellen in Design und Implementierung mit Hilfe von „Red Team“ Penetrationstests, eigenen Analysen oder Befragungen) 
  • Durchführung und Überprüfung von Threat Intelligence basierten Informationsrisikoanalysen sowie Ableitung von Handlungsempfehlungen in Abstimmung mit dem betroffenen Fachbereich
  • Beratung des White Teams in der FI bei einem offiziellen TIBER Test
  • Unterstützung des Sicherheitsmanagements bei Aktivitäten zur Reaktion auf Sicherheitsvorfälle
  • Aktive und verständliche Kommunikation zu Themen der IT-Sicherheit (z. B. Berichte, Vorträge, Intranet-Veröffentlichungen, Security Awareness Programme)
  • Überprüfung (inhaltlich und zeitlich) der Einhaltung von zugesagten Maßnahmen

Ihr Profil:

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik-Studium mit Schwerpunkt Informationssicherheit oder vergleichbare Qualifikation sowie mind. 6 Jahre fachbezogene Berufserfahrung
  • Relevante Zertifizierung (Beispiele: CCSAM, OSCE, GPEN, CCSAS, GPEN, GWAPT, GXPN, OSCP, OSWE, CEH) sind wünschenswert
  • Fundierte Erfahrungen in der Planung und Durchführung von strategischen, sowie operativen Übungs-Angriffsszenarien im IT-Umfeld und Ableitung geeigneter Gegenmaßnahmen
  • Mehrjährige Erfahrung in der Durchführung technischer Sicherheitstests (z. B. Penetrationstests) für verschiedene Plattformen und Anwendungen.
  • Erfahrung in der Durchführung von IT-Forensischen Untersuchungen
  • Fundierte Erfahrungen in mindestens einer der (Skript-) Programmiersprachen Python, PowerShell, Java, JavaScript, C, Swift etc.
  • Tiefes Verständnis zu IT-Sicherheitslandschaften und der Verzahnung von technischen IT-Systemen 
  • Erfahrung in der Einschätzung von technischen IT-Sicherheitsbedrohungen sowie Erfahrung im IT-Risikomanagement

Ihre Benefits bei der Finanz Informatik:

Sie fragen sich, warum Sie bei der Finanz Informatik arbeiten sollten? Wir hätten da ein paar gute Gründe für Sie. Neben flexiblen Arbeitszeiten, vergünstigten Jobtickets oder der Möglichkeit, mobil zu arbeiten, bieten wir Ihnen noch viel mehr:

  • Altersvorsorge
  • Barrierefrei
  • Betriebssport
  • Familienservice
  • Firmenevents
  • Flexible Arbeitszeiten
  • Mobiles Arbeiten
  • Jobticket
  • Kantine
  • Tarifvertrag
  • Weiterbildung
  • Fitnessförderung

Bei uns erwartet Sie eine attraktive Vergütung basierend auf Ihrer Qualifikation sowie Ihrer relevanten, praktischen Erfahrung.

Klingt interessant?

Wir freuen uns auf die Bewerbung unter Angabe der Kennziffer 727/A!
Sollten Sie vorab weitere Auskünfte zu dieser Stelle wünschen, steht Ihnen gerne Herr Gerrit Graën zur Verfügung. Sie erreichen Gerrit Graën unter Tel. 0511 51022 2675 oder per E-Mail unter karriere@f-i.de.

Unternehmens-Details

company logo

Finanz Informatik GmbH & Co. KG

IT-Dienstleister

1.001-5.000 Mitarbeitende

Frankfurt am Main, Deutschland

Ähnliche Jobs

Informationssicherheitsbeauftragte:r (w/m/d) - Referat „IT und Informationssicherheit“

Amt für Straßen und Verkehr Leitweg ID: 04011000-687-36

Bremen + 0 weitere

58.500 €75.000 €

Informationssicherheitsbeauftragte:r (w/m/d) - Referat „IT und Informationssicherheit“

Bremen + 0 weitere

Amt für Straßen und Verkehr Leitweg ID: 04011000-687-36

58.500 €75.000 €

Informationsrisikomanager - Schwerpunkt Anwendungsfachverantwortung (m/w/d)

Finanz Informatik GmbH & Co. KG

Frankfurt am Main + 0 weitere

Informationsrisikomanager - Schwerpunkt Anwendungsfachverantwortung (m/w/d)

Frankfurt am Main + 0 weitere

Finanz Informatik GmbH & Co. KG

Berater Informationssicherheit (m/w/d)

AirITSystems GmbH

Frankfurt am Main + 0 weitere

62.500 €79.000 €

Berater Informationssicherheit (m/w/d)

Frankfurt am Main + 0 weitere

AirITSystems GmbH

62.500 €79.000 €

IT-Auditor - Schwerpunkt Informationssicherheit und BCM (m/w/d)

Finanz Informatik GmbH & Co. KG

Frankfurt am Main + 0 weitere

IT-Auditor - Schwerpunkt Informationssicherheit und BCM (m/w/d)

Frankfurt am Main + 0 weitere

Finanz Informatik GmbH & Co. KG

CISO & ISMS - Sicherheitskoordinator (m/w/d)

Radeberger Gruppe

Frankfurt am Main + 0 weitere

67.500 €81.000 €

CISO & ISMS - Sicherheitskoordinator (m/w/d)

Frankfurt am Main + 0 weitere

Radeberger Gruppe

67.500 €81.000 €

Manager IT Security Awareness m/w/d

DZ BANK AG

Frankfurt am Main + 0 weitere

67.500 €110.500 €

Manager IT Security Awareness m/w/d

Frankfurt am Main + 0 weitere

DZ BANK AG

67.500 €110.500 €

Informationssicherheitsbeauftragter (m/w/d) (ISB)

Stadtwerke Offenbach Holding GmbH

Offenbach am Main + 0 weitere

56.500 €73.000 €

Informationssicherheitsbeauftragter (m/w/d) (ISB)

Offenbach am Main + 0 weitere

Stadtwerke Offenbach Holding GmbH

56.500 €73.000 €

Information Security Senior Specialist (f/m/x) - Threat Detection & Response

Deutsche Bank AG

Frankfurt am Main + 0 weitere

74.000 €105.000 €

Information Security Senior Specialist (f/m/x) - Threat Detection & Response

Frankfurt am Main + 0 weitere

Deutsche Bank AG

74.000 €105.000 €

Manager Informationssicherheit (m/w/d)

c.cure

Frankfurt am Main + 0 weitere

59.500 €88.500 €

Manager Informationssicherheit (m/w/d)

Frankfurt am Main + 0 weitere

c.cure

59.500 €88.500 €