Stellenangebot

IT Security Specialist (Offensive Security / TIBER-EU)

Der IT-Sicherheitsspezialist (Offensive Security / TIBER-EU) ist für die operative Koordination und Qualitätssicherung von Penetrationstests, Sicherheitsbewertungen und anderen Sicherheitsmaßnahmen verantwortlich. Die Stelle ist als 12-monatiger Vertrag mit Möglichkeit der Verlängerung in Zürich ausgeschrieben.

Aufgaben

  • Leiten von Scoping-Diskussionen für interne und externe Penetrationstests, Definieren von Zielen, Umfang, ROE und technischen Voraussetzungen
  • Auswerten von Anbietervorschlägen für Sicherheitsbewertungen, Bewertung von Umfang, Methodik, Qualität, Kosten und Zeitplänen
  • Identifizieren von Lücken und Risiken in Anbietervorschlägen, Zusammenarbeit mit Stakeholdern zur Erstellung von Empfehlungen
  • Durchführen von gründlichen Überprüfungen von Pen-Test-Berichten, um technische Genauigkeit, klare Beweise, angemessene Schweregradbewertung und handhabbare Behebungsanleitungen sicherzustellen
  • Sicherstellen, dass alle Ergebnisse reproduzierbar, gut dokumentiert und effektiv kommuniziert werden, Koordination von Klärungen mit Anbietern wenn notwendig
  • Verwalten des Lebenszyklus von Schwachstellen mit Jira ServiceNow, einschließlich Verfolgung, Priorisierung, Nachverfolgung und Eskalation von überfälligen oder blockierten Elementen
  • Überwachen des Fortschritts der Behebung mit risikobasiertem Fokus, Bereitstellen regelmäßiger Updates zu wichtigen Kennzahlen wie kritischen Ergebnissen, MTTR und Wiederholungstrends
  • Anbieten von technischer Unterstützung an Koordinatoren und Ingenieure, Unterstützung bei der Interpretation von Ergebnissen und der Planung von Korrekturmaßnahmen
  • Organisieren und Durchführen von internen Retests, um die Wirksamkeit von Korrekturen zu überprüfen und zur Wurzelursachenanalyse beizutragen, um zukünftige Schwachstellen zu verhindern
  • Unterstützen von TIBER-EU-Engagements, wenn anwendbar, Sicherstellen der Einhaltung von Governance, Nachvollziehbarkeit und Nachverfolgung von Maßnahmen nach der Bewertung
  • Ständige Verbesserung von Bewertungsstandards, Checklisten und Prozessen bei Scoping-, Berichts- und Retest-Aktivitäten

Anforderungen

  • Bachelor-Abschluss in Informatik, Informationssicherheit oder gleichwertige praktische Erfahrung
  • 3-6 Jahre Erfahrung in IT-Sicherheitslieferung, AppSec, SecOps oder Sicherheitsbewertungskoordination
  • Solides Verständnis von Web-Anwendungssicherheit und API-Sicherheit (OWASP Top 10), Schwachstellenklassen und Risikobewertung
  • Starke Kenntnisse von gängigen Penetrationstestmethoden und -lieferungen (Umfang, ROE, Testplan, Bericht, Ergebnisse)
  • Erfahrung mit Jira und/oder ServiceNow für Issue- und Schwachstellenmanagement
  • Professionelle Sprachkenntnisse in Englisch (schriftlich und mündlich), Deutsch ist von Vorteil

Wir bieten

Keine Informationen vorhanden.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.