Description review
Senior Penetration-Tester (m/w/d) - 100 % Home-Office möglich
Pentest Factory · Germany · back to the listing
HR standards
50/100
needs work
Title ↔ description
89/100
strong
Reads as
Security Engineer
96% confident
What this role officially is
ICT security administrator — ESCO, the EU occupation classification
ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.
Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator
How others title the same work
Large employers
- Security Risk Management Specialist Canonical Ltd.
- Security Software Engineer Canonical Ltd.
- Senior Security Operations Engineer Canonical Ltd.
- Staff Security Operations Engineer Canonical Ltd.
- Ubuntu Security Engineer Canonical Ltd.
Startups
- Security Engineer (Bangalore, India) AiPrise
- Security & Trust Engineer Alex
- Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
- Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
- Factory | Security Engineer | Onsite in San Francisco | Full-time Factory
What the listing never says
- No section describes what the person would actually do. Scope clarity
- No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
- No location or timezone policy stated, so a candidate cannot tell where they may work from. Scope clarity
The listing, marked up
Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.
Die Pentest Factory GmbH gehört zur Unternehmensgruppe der tacticx GmbH und ist
spezialisiert auf die Durchführung von Penetrationstests und Sicherheitsanalysen. Wir
sind in unseren Standorten in Geldern (NRW), Frankfurt am Main und Berlin für unsere
Kunden aktiv.
Aufgaben
• Selbstständige Planung und Durchführung von Penetrationstests und Sicherheitsanalysen. Hauptfokus Web-Applikationen, API-Schnittstellen und Infrastrukturen.
• Entwicklung von Tools und Skripten zur Automatisierung
• Entwicklung von Proof-of-Concepts für Angriffsszenarien
• Durchführung von Security Benchmarking
• Ausarbeitung von Live-Hacking Szenarien
Qualifikation
• Mindesten 3 Jahre Berufserfahrung als Pentester oder IT-Security Consultant
• Mindestens OSCP-Zertifizierung
• Verhandlungssichere Deutschkenntnisse (C1 bis C2) und sehr gute Englischkenntnisse (C1)
• Expertise im Bereich Web-Applikationen, API-Schnittstellen und Netzwerken
• Reisebereitschaft zur Vor-Ort-Beratung und Durchführung von Audits (selten)
• Kenntnisse über offene Sicherheitsprüfstandards und -projekte, einschließlich OWASP und MITRE ATT&CK
• Leidenschaft für IT und IT-Security
• Begeisterung für neue technische Herausforderungen
• Erfahrung mit Skriptsprachen
Benefits
Neben den klassischen Bestandteilen eines Arbeitsvertrags bieten wir eine Reihe von Benefits. Grundlagen wie ein unbefristeter Arbeitsvertrag in Festanstellung, 30 Tage Urlaub und eine betriebliche Altersversorgung sind für uns selbstverständlich.
Intensive Einarbeitung
Unser Konzept zur Einarbeitung hat sich bewährt und hört nicht nach der ersten Woche auf. Deine Kollegen und Kolleginnen begleiten dich während der ersten Projekte und darüber hinaus.
Langfristige Perspektive mit 5 Jahres-Planung
Wir denken langfristig. Das gilt für die Zusammenarbeit mit unseren Kunden wie auch für Mitarbeiter:innen. Die Absprachen bleiben flexibel bieten dir aber eine Perspektive für die nächsten Jahre.
Interessante Projekte & Kunden
Wir betreuen Kunden in allen Brachen und Segmenten. Zu den Projekten gehören sowohl Aufträge bei den DAX 30 Konzernen wie auch bei kleinen und mittleren Unternehmen.
Weiterbildung & Zertifizierung
Weiterbildung ist für uns eine essenzielle Grundlage. Wir planen jährlich die Weiterbildungen unserer Mitarbeiter:innen mit einem jeweils eigenen Budget, die gerne in einer Zertifizierung endet.
Team Events & flache Hierarchien
Wir arbeiten gerne verteilt und im Home-Office. Aber wir sehen uns auch gerne bei unseren Team Events. Unsere Hierarchien sind flach und Entscheidungswege kurz.
Home-Office Option & Arbeitsplatz
Du hast die Wahl zwischen einem festen Arbeitsplatz in einem unserer Standorte oder bis zu 100 % Home-Office. Wir stellen modernes Equipment zur Verfügung.
Originally posted on Himalayas
spezialisiert auf die Durchführung von Penetrationstests und Sicherheitsanalysen. Wir
sind in unseren Standorten in Geldern (NRW), Frankfurt am Main und Berlin für unsere
Kunden aktiv.
Aufgaben
• Selbstständige Planung und Durchführung von Penetrationstests und Sicherheitsanalysen. Hauptfokus Web-Applikationen, API-Schnittstellen und Infrastrukturen.
• Entwicklung von Tools und Skripten zur Automatisierung
• Entwicklung von Proof-of-Concepts für Angriffsszenarien
• Durchführung von Security Benchmarking
• Ausarbeitung von Live-Hacking Szenarien
Qualifikation
• Mindesten 3 Jahre Berufserfahrung als Pentester oder IT-Security Consultant
• Mindestens OSCP-Zertifizierung
• Verhandlungssichere Deutschkenntnisse (C1 bis C2) und sehr gute Englischkenntnisse (C1)
• Expertise im Bereich Web-Applikationen, API-Schnittstellen und Netzwerken
• Reisebereitschaft zur Vor-Ort-Beratung und Durchführung von Audits (selten)
• Kenntnisse über offene Sicherheitsprüfstandards und -projekte, einschließlich OWASP und MITRE ATT&CK
• Leidenschaft für IT und IT-Security
• Begeisterung für neue technische Herausforderungen
• Erfahrung mit Skriptsprachen
Benefits
Neben den klassischen Bestandteilen eines Arbeitsvertrags bieten wir eine Reihe von Benefits. Grundlagen wie ein unbefristeter Arbeitsvertrag in Festanstellung, 30 Tage Urlaub und eine betriebliche Altersversorgung sind für uns selbstverständlich.
Intensive Einarbeitung
Unser Konzept zur Einarbeitung hat sich bewährt und hört nicht nach der ersten Woche auf. Deine Kollegen und Kolleginnen begleiten dich während der ersten Projekte und darüber hinaus.
Langfristige Perspektive mit 5 Jahres-Planung
Wir denken langfristig. Das gilt für die Zusammenarbeit mit unseren Kunden wie auch für Mitarbeiter:innen. Die Absprachen bleiben flexibel bieten dir aber eine Perspektive für die nächsten Jahre.
Interessante Projekte & Kunden
Wir betreuen Kunden in allen Brachen und Segmenten. Zu den Projekten gehören sowohl Aufträge bei den DAX 30 Konzernen wie auch bei kleinen und mittleren Unternehmen.
Weiterbildung & Zertifizierung
Weiterbildung ist für uns eine essenzielle Grundlage. Wir planen jährlich die Weiterbildungen unserer Mitarbeiter:innen mit einem jeweils eigenen Budget, die gerne in einer Zertifizierung endet.
Team Events & flache Hierarchien
Wir arbeiten gerne verteilt und im Home-Office. Aber wir sehen uns auch gerne bei unseren Team Events. Unsere Hierarchien sind flach und Entscheidungswege kurz.
Home-Office Option & Arbeitsplatz
Du hast die Wahl zwischen einem festen Arbeitsplatz in einem unserer Standorte oder bis zu 100 % Home-Office. Wir stellen modernes Equipment zur Verfügung.
Originally posted on Himalayas