
Die Schwarz IT KG ist als zentraler IT-Dienstleister für Auswahl, Bereitstellung und Betrieb sowie Weiterentwicklung von IT-Infrastrukturen, IT-Plattformen und Business-Anwendungen zuständig. Damit erbringt die Schwarz IT sowohl für Kaufland und Lidl als auch für die Schwarz Dienstleistung KG und die Schwarz Zentrale Dienste KG IT-Dienstleistungen. Um die Fachbereiche durch IT-Lösungen optimal bei deren Geschäftsprozessen zu unterstützen, nimmt die Schwarz IT Anforderungen der Fachbereiche in Beratungsgesprächen auf und erarbeitet gemeinsam mit diesen professionelle und leistungsfähige IT-Lösungen.
Deine Aufgaben
- Du kennst aktuelle Bedrohungen, Schwachstellen und Exploits und kannst diese in Bezug auf ihr Risiko und Auswirkungen bewerten
- Du setzt dein Wissen ein, um Schwachstellen aufzudecken, zu bewerten und auszunutzen
- Du erarbeitest dir Wissen über moderne Angriffstechniken und wendest dieses kontinuierlich an
- Du planst und führst Pentests und RedTeam Einsätze mit hohem Gestaltungsfreiraum im Team unter Benutzung von Standard als auch selbst entwickelten Tools durch
- Du arbeitest eng mit dem Blue Team und den Systemverantwortlichen zusammen und unterstützt sie in der kontinuierlichen Verbesserung ihrer Schutzmechanismen und Prozessen
- Du kannst komplexe Schwachstellen und Angriffspfade verständlich wiedergeben
- Du überprüfst Systeme und Applikationen der gesamten Schwarz Gruppe sowie der modernen StackIT-Cloud auf sicherheitsrelevante Schwachstellen
Dein Profil
- Du hast eine Berufsausbildung im IT-Bereich mit entsprechender Weiterbildung, oder ein Studium der Fachrichtung (Wirtschafts-) Informatik erfolgreich abgeschlossen
- Du hast sehr gute Erfahrungen in der Cyber Security
- Du siehst dich als White-Hat und verfügst über ein breites und tiefes Fachwissen über Angriffsmethoden und -techniken
- Du hast Erfahrung als Penetrationstester oder hast sogar bereits Red Team Einsätze in Unternehmensnetzwerken durchgeführt
- Du hast Erfahrungen mit gängigen Security Scannern und kennst dich mit einschlägigen Tools gut aus
- Du hast den Drang Schwachstellen zu finden und in den Austausch mit dem Blue Team und den Systemverantwortlichen zu gehen, um diese zu schließen
- Du zeichnest dich durch hohe analytische, kommunikative und kreative Fähigkeiten aus, arbeitest gerne eigenverantwortlich, im Team und denkst wie ein Angreifer
- Du trittst überzeugend und sicher auf und kommunizierst dabei sicher in Deutsch und Englisch
- Dein Profil runden Zertifizierungen wie z.B. OSCP, OSEP, CRTO oder CRTE ab
Unser Angebot
- Team: Werde Teil des neuen im Offensive Security Teams des Cyber Defense Center und bewege, in einem motivierten Team, gemeinsam großes
- Weiterbildung: Dich erwarten individuelle Angebote zur persönlichen und fachlichen Weiterentwicklung
- Vielfalt: Bei uns hast du die Chance neue Themen zu besetzen sowie eigene Ideen und Kompetenzen einzubringen
- Sicherheit: Du profitierst von einem sicheren Arbeitsplatz in einem dynamischen Handelsunternehmen
Cyber Offensive Security Engineer/ Pentester (m/w/d)
IT - Infrastruktur
Raum Neckarsulm (hybrid)
Vollzeit
4_VI