Senior Penetration Tester (Public Sector)

tpn2 Germany
Remote
Apply
AI Summary

We are seeking an experienced Penetration Tester for a project in the public sector. You will conduct comprehensive penetration tests and security assessments, identify vulnerabilities, and provide actionable recommendations to enhance IT security. The role requires extensive experience in penetration testing and relevant certifications.

Key Highlights
Conduct penetration tests in various areas including Network, WLAN, Web Application, Active Directory, and Physical Testing
Identify known and unknown security vulnerabilities in IT systems and applications
Analyze the security landscape of IT infrastructure and check compliance with regulations like DSGVO, BSI-Grundschutz, and NIS-Richtlinie
Perform realistic attack simulations for risk assessment and derive measures to improve IT security
Key Responsibilities
Prepare and conduct coordinated penetration tests in various areas
Identify known and unknown security vulnerabilities in IT systems and applications
Analyze the security landscape of IT infrastructure and check compliance with regulations
Perform realistic attack simulations for risk assessment
Derive measures to improve IT security and present the results
Ensure all activities are transparent, traceable, and legally compliant
Technical Skills Required
Burp Suite Nmap Metasploit Cobalt Strike Nessus OpenVAS sqlmap Python PowerShell Jira Confluence SharePoint
Benefits & Perks
100% remote work
Very long-term employment planned
Nice to Have
Experience with larger projects in companies or government
Certifications like OSCP, GPEN, CEH, eJPT, CREST, CISSP/CISM

Job Description


Übersicht

Für ein Projekt im öffentlichen Umfeld suchen wir einen erfahrenen Penetration Tester:

Aufgaben

  • Vor- und Nachbereitung sowie Durchführung abgestimmter Penetration Tests in den Bereichen:
    • Network
    • WLAN
    • Web Application
    • Active Directory
    • Physical Testing
  • Ermittlung bekannter und unbekannter Sicherheitslücken in IT-Systemen und Anwendungen
  • Analyse der Sicherheitslage der IT-Infrastruktur sowie Prüfung der Compliance-Vorgaben (z. B. DSGVO, BSI-Grundschutz, NIS-Richtlinie)
  • Durchführung realitätsnaher Angriffssimulationen zur Risikobewertung
  • Ableitung von Maßnahmen zur Verbesserung der IT-Sicherheit und Präsentation der Ergebnisse
  • Sicherstellung, dass alle Aktivitäten transparent, nachvollziehbar und rechtskonform erfolgen
Skills

  • Praktische Erfahrung im Bereich IT-Sicherheit, und Penetration Testing (bzw. Red-Team-Übungen)
  • Referenzen an mind. 2 größeren Projekten (Unternehmen / Behörde), z. B. Web-App-Pentests, Netzwerk-Pentests, Cloud-Pentests
  • Gute Deutschkenntnisse in Wort und Schrift

Must Have Sklls

  • Umfangreiche Erfahrung in Pen-Tests / Red-Team
  • Zertifizierungen wie OSCP, GPEN, CEH, eJPT, CREST, CISSP/CISM
  • Erfahrung mit Werkzeugen wie Burp Suite, Nmap, Metasploit, Cobalt Strike, Nessus/OpenVAS, sqlmap, etc.
  • Entwicklung von Exploits / PoCs auf Basis von Python und PowerShell
  • Erfahrung mit Jira, Confluence, SharePoint

Start: April

Dauer: 12MM, sehr langfristiger Einsatz geplant

Auslastung: 100%

Ort: 100% remote

Wenn Ihnen das Projekt zusagt, freuen wir uns auf Ihre Rückmeldung, mit Ihrem CV als Word-Datei, sowie Ihrem Stundensatz für remote und onsite (all in)

Similar Jobs

Explore other opportunities that match your interests

Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Associate

Bragi

Germany

Senior Mobile QA Engineer

Testing
1d ago

Premium Job

Sign up is free! Login or Sign up to view full details.

•••••• •••••• ••••••
Job Type ••••••
Experience Level ••••••

adjoe

Germany

AI Output Tester - Remote

Testing
3w ago
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Entry level

braun management

Germany

Subscribe our newsletter

New Things Will Always Update Regularly