Jobbeschreibung
Menschen und Technologien zu verbinden, den Perfect Match für unsere Kunden zu gestalten, immer die richtigen Expert:innen für die jeweilige Herausforderung zu finden - das ist unser Anspruch bei FERCHAU und dafür suchen wir dich: als ambitionierte:n Kolleg:in, der:die wie wir Technologien auf die nächste Stufe bringen möchte. Wir realisieren spannende Projekte für namhafte Anbieter und Entwickler von IT-Lösungen für smarte Integration von IT-Trends und etablierten Lösungen. Ob als Berufseinsteiger:in mit frischen Ideen oder als Berufserfahrene:r mit fundierter Expertise - bei uns trägst du aktiv zum Erfolg deines Teams bei und entwickelst dich durch praxisnahe Erfahrungen stetig weiter.Penetration Tester / Ethical Hacker (m/w/d) Siemens AG
Karlsruhe
Dein Aufgabengebiet
- Planung, Durchführung und Dokumentation von Sicherheitstests in IT- und OT-Umgebungen
- Penetrationstests und Sicherheitsbewertungen für Webanwendungen, Netzwerke und mobile Anwendungen
- Identifikation und Analyse von Sicherheitslücken sowie Erarbeitung von Maßnahmen zur Risikominimierung
- Integration und Nutzung von Vulnerability-Scanning-Tools (z. B. Nessus)
- Analyse von Netzwerktraffic mit Wireshark und Ableitung von Maßnahmen
- Systematische Schwachstellenanalyse in Netzwerken, Systemen und Anwendungen
- Zusammenarbeit mit Entwicklungs- und Testteams zur Absicherung von Embedded Devices
- Entwicklung und Implementierung von Sicherheitsstrategien und -richtlinien
- Betriebliche Altersvorsorge
- Viel Flexibilität durch die Möglichkeit, mobil zu arbeiten
- Fachliche und persönliche Weiterentwicklungsmöglichkeiten
- Unterstützung im Alltag mit awo lifebalance, z. B. durch einen Babysitterdienst
- Satte Rabatte mit Einkaufsvergünstigungen, z. B. bei Reisen, Elektronik oder Autos
- Prämienprogramm für Empfehlungen neuer Kolleg:innen
Womit du uns überzeugst
- Abgeschlossenes Studium in Informatik, IT-Sicherheit, Cyber Security oder vergleichbare Qualifikation
- Fundierte Kenntnisse in Netzwerktechnik, Netzwerksicherheit, Betriebssystemen und Web-Technologien
- Tiefgehendes Verständnis von Netzwerkprotokollen und -architekturen (Layer 2-5)
- Erfahrung mit zertifikatsbasierter Kommunikation und Verschlüsselung
- Sicherer Umgang mit Linux, Shell-Skripting und Kommandozeile
- Kenntnisse in Windows- und Linux-Serverkonfiguration sowie Embedded Devices
- Erfahrung mit gängigen Penetration-Testing-Tools wie z. B. Burp Suite, Metasploit, Nmap, Wireshark
- Fließende Deutschkenntnisse und gute Englischkenntnisse