Als Offensive Security Engineer bist du eine treibende Kraft in der Absicherung unserer Infrastrukturen, Plattformen und Anwendungen. Du spielst eine Schlüsselrolle in einem dynamischen, cross-funktionalen Team, das Schwachstellen aufdeckt, Sicherheitslücken schließt und unsere gesamte Sicherheitslandschaft auf ein neues Level hebt. Mit deiner Arbeit trägst du direkt dazu bei, die Widerstandsfähigkeit und Integrität unserer Systeme in einer zunehmend komplexen Bedrohungslandschaft sicherzustellen.
Dein Schwerpunkt im Security Engineering liegt eher auf Defensive Security, also Monitoring, Incident Response und dem Aufbau robuster Sicherheitsinfrastrukturen? Dann findest du hier unsere Stelle als Defensive Security Engineer (m/w/d).
Deine Aufgaben:
- Planung und Durchführung von simulierten Angriffen (Penetration Testing); Evaluation der Sicherheitslage von Anwendungen und Netzwerken
- Identifikation und Ausnutzung von Schwachstellen durch Anwendung aktueller Angriffstechniken und -muster
- Weiterentwicklung und Unterstützung des Software-Development-Lifecycles (SDLC)
- Erstellung von Proof-of-Concepts (PoCs), um Schwachstellen und mögliche Angriffsvektoren aufzuzeigen
- Enge Zusammenarbeit mit DevOps-, Engineering- und Blue-Teams, um Schwachstellen zu priorisieren, Sicherheitskonzepte zu verbessern und nachhaltige Lösungen zu implementieren
- Automatisierung und Optimierung von Sicherheitsprüfungen mit speziell entwickelten Tools und Skripten
- Unterstützung bei der Entwicklung von Bedrohungsmodellen und Angriffsvektoren sowie laufenden Security-Assessments
- Forensische Analysen, um Sicherheitsvorfälle zu untersuchen und Input für die Weiterentwicklung der Sicherheitsmaßnahmen zu liefern
- Schulungen und Beratung deiner Kollegen zum Thema Cybersicherheit und Best Practices
- Laufende Bewertung neuer Sicherheitsbedrohungen und technische Herausforderungen sowie aktive Mitgestaltung einer starken Sicherheitskultur
- Teilnahme an einer Rufbereitschaft, um kritische Sicherheitsvorfälle auch außerhalb der regulären Arbeitszeiten zu bearbeiten.