Das Unternehmen HRromus führt die Auswahl der Kandidaten für die Position des Penetrationstesters (intern) / Sicherheitsauditors (Red-Team-Analyst, Red-Team-Ingenieur) im Interesse des Kundenunternehmens Audit & Consulting durch!Das Unternehmen Audit & Consulting, das Dienstleistungen im Bereich der Informationssicherheit erbringt. Im Rahmen unserer Tätigkeit führen wir sowohl Penetrationstests (Pentest) als auch Beratungsunterstützung für Kunden in Fragen der Informationssicherheit durch Schutz
Das Unternehmen HRromus führt die Auswahl der Kandidaten für die Position des Penetrationstesters (intern) / Sicherheitsauditors (Red-Team-Analyst, Red-Team-Ingenieur) im Interesse des Kundenunternehmens Audit & Consulting durch!
Das Unternehmen Audit & Consulting, das Dienstleistungen im Bereich der Informationssicherheit erbringt. Im Rahmen unserer Tätigkeit führen wir sowohl Penetrationstests (Pentest) als auch Beratungsunterstützung für Kunden in Fragen der Informationssicherheit durch Schutz ihrer IT-Infrastruktur.
Was getan werden muss
- Durchführung externer und interner technischer Pentests von Webanwendungen, Servern, Netzwerken.
- Physischer Pentest – Überprüfung des Schutzes von Räumlichkeiten, Zugangskontrolle, Umgehung von Sicherheitssystemen, Testverfahren für den Zutritt zum Gebäude (Social Engineering, Tailgating, Testen von Schlössern und Videoüberwachungssystemen).
- Durchführung von Ansatztests Whitebox, Greybox und Blackbox (vom vollständigen Zugriff bis zum Code und Infrastruktur bis hin zum völlig „blinden“ Testen ohne vorherige Informationen).
- Sicherheitsaudit der IT-Infrastruktur des Kunden, Erkennung von Schwachstellen und Erstellung von Berichten mit Empfehlungen.
- Beratung von Kunden bei der Gestaltung und Verbesserung von Schutzsystemen.
- Mitwirkung bei Red-Team-Operationen und Insider-Angriffssimulationen.
Was wir sind wir erwarten
Erforderlich: - Erfahrung im Bereich Informationssicherheit ab 1 Jahr.
- Kenntnisse über Testmethoden und -methoden (OWASP, PTES, NIST).
- Kenntnisse im Umgang mit Tools: Burp Suite, Nmap, Metasploit, Wireshark, SQLmap usw.
- Verständnis von Netzwerkprotokollen, Systemarchitektur und Sicherheitsprinzipien Daten.
- Fähigkeit, technische Berichte zu erstellen und praktische Empfehlungen zu geben.
- Englischkenntnisse (Lesen technischer Dokumentation und Kommunikation mit internationalen Kunden).
Von Vorteil: - Verfügbarkeit von Zertifikaten (OSCP, CEH, CISSP, CPTE).
- Erfahrung mit Linux-Systemen.
- Programmierung/Skripting (Python, Bash, PowerShell).
- Erfahrung in der Durchführung von Red-Team-Operationen und physischen Pentests.
- Kenntnisse in Cloud-Sicherheit (AWS, Azure, GCP).
Wir bieten - Konkurrenzfähiges Gehalt (individuell ausgehandelt).
- Flexibler Arbeitsplan; Möglichkeit, remote oder in einem komfortablen Büro zu arbeiten.
- Schulung und Zertifizierung auf Kosten Unternehmen.
- Teilnahme an interessanten Projekten in verschiedenen Branchen (Finanzen, Telekommunikation, Produktion, öffentlicher Sektor).
- Ein freundliches Team von Fachleuten, die bereit sind, Erfahrungen auszutauschen.
https://hr.romus.com.ua/jobs/vakansiia-audytor-z-bezpeky-pentester/