Stellenangebot
IT Security Specialist (Offensive Security / TIBER-EU)
Der IT-Sicherheitsspezialist ist für die operative Koordination und Qualitätssicherung von Penetrationstests, Sicherheitsbewertungen und TIBER-EU-Red-Teaming verantwortlich. Die Stelle ist als 12-monatiger Vertrag mit Möglichkeit der Verlängerung in Zürich ausgeschrieben.
Aufgaben
- Leiten von Scoping-Diskussionen für interne und externe Penetrationstests, Definieren von Zielen, Umfang, ROE und technischen Voraussetzungen
- Auswerten von Anbietervorschlägen für Sicherheitsbewertungen, Bewertung von Umfang, Methodik, Qualität, Kosten und Zeitplänen
- Identifizieren von Lücken und Risiken in Anbietervorschlägen, Zusammenarbeit mit Stakeholdern, um informierte Auswahlentscheidungen zu treffen
- Durchführen von gründlichen Überprüfungen von Pen-Test-Berichten, um technische Genauigkeit, klare Beweise, angemessene Schweregradbewertung und handhabbare Behebungsanleitungen sicherzustellen
- Sicherstellen, dass alle Ergebnisse reproduzierbar, gut dokumentiert und effektiv kommuniziert werden, Klärung mit Anbietern bei Bedarf
- Verwalten des Lebenszyklus von Schwachstellen mit Jira/ServiceNow, einschließlich Verfolgung, Priorisierung, Nachverfolgung und Eskalation von überfälligen oder blockierten Elementen
- Überwachen des Fortschritts der Behebung mit risikobasiertem Fokus, regelmäßige Updates zu wichtigen Kennzahlen wie kritischen Ergebnissen, MTTR und Rückfalltrends
- Anbieten von technischer Unterstützung an Koordinatoren und Ingenieure, Unterstützung bei der Interpretation von Ergebnissen und der Planung von Korrekturmaßnahmen
- Organisieren und Durchführen von internen Retests, um die Wirksamkeit von Korrekturen zu überprüfen und zur Wurzelursachenanalyse beizutragen, um zukünftige Schwachstellen zu verhindern
- Unterstützen von TIBER-EU-Engagements, wo anwendbar, Sicherstellen der Einhaltung von Governance, Nachvollziehbarkeit und Nachverfolgung von Maßnahmen nach der Bewertung
- Ständige Verbesserung von Bewertungsstandards, Checklisten und Prozessen bei Scoping-, Berichts- und Retest-Aktivitäten
Anforderungen
- Bachelor-Abschluss in Informatik, Informationssicherheit oder gleichwertige praktische Erfahrung
- 3-6 Jahre Erfahrung in der IT-Sicherheitslieferung, AppSec, SecOps oder Sicherheitsbewertungskoordination und -triage
- Solides Verständnis von Web-Anwendungssicherheit und API-Sicherheit (OWASP Top 10), Schwachstellenklassen und Risikobewertung
- Starke Kenntnisse von gängigen Penetrationstest-Methoden und -lieferungen (Umfang, ROE, Testplan, Bericht, Retest)
- Erfahrung mit Jira und/oder ServiceNow für Issue- und Schwachstellenmanagement
- Sprachkenntnisse in einer der global gesprochenen Sprachen (Englisch oder Deutsch), auf mittlerem Niveau; Management-Niveau-Kenntnisse in Englisch (schriftlich oder mündlich); Deutsch ist von Vorteil
Wir bieten
Keine Informationen vorhanden.Jobdetails