Description review

Senior Penetration-Tester (m/w/d) - 100 % Home-Office möglich

Pentest Factory · Germany · back to the listing

HR standards

50/100

needs work

Title ↔ description

89/100

strong

Reads as

Security Engineer

96% confident

What this role officially is

ICT security administrator — ESCO, the EU occupation classification

ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.

Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator

How others title the same work

Large employers

  • Security Risk Management Specialist Canonical Ltd.
  • Security Software Engineer Canonical Ltd.
  • Senior Security Operations Engineer Canonical Ltd.
  • Staff Security Operations Engineer Canonical Ltd.
  • Ubuntu Security Engineer Canonical Ltd.

Startups

  • Security Engineer (Bangalore, India) AiPrise
  • Security & Trust Engineer Alex
  • Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
  • Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
  • Factory | Security Engineer | Onsite in San Francisco | Full-time Factory

What the listing never says

  • No section describes what the person would actually do. Scope clarity
  • No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
  • No location or timezone policy stated, so a candidate cannot tell where they may work from. Scope clarity

The listing, marked up

Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.

Die Pentest Factory GmbH gehört zur Unternehmensgruppe der tacticx GmbH und ist

spezialisiert auf die Durchführung von Penetrationstests und Sicherheitsanalysen. Wir

sind in unseren Standorten in Geldern (NRW), Frankfurt am Main und Berlin für unsere

Kunden aktiv.

Aufgaben

• Selbstständige Planung und Durchführung von Penetrationstests und Sicherheitsanalysen. Hauptfokus Web-Applikationen, API-Schnittstellen und Infrastrukturen.

• Entwicklung von Tools und Skripten zur Automatisierung

• Entwicklung von Proof-of-Concepts für Angriffsszenarien

• Durchführung von Security Benchmarking

• Ausarbeitung von Live-Hacking Szenarien

Qualifikation

• Mindesten 3 Jahre Berufserfahrung als Pentester oder IT-Security Consultant

• Mindestens OSCP-Zertifizierung

• Verhandlungssichere Deutschkenntnisse (C1 bis C2) und sehr gute Englischkenntnisse (C1)

• Expertise im Bereich Web-Applikationen, API-Schnittstellen und Netzwerken

• Reisebereitschaft zur Vor-Ort-Beratung und Durchführung von Audits (selten)

• Kenntnisse über offene Sicherheitsprüfstandards und -projekte, einschließlich OWASP und MITRE ATT&CK

• Leidenschaft für IT und IT-Security

• Begeisterung für neue technische Herausforderungen

• Erfahrung mit Skriptsprachen

Benefits

Neben den klassischen Bestandteilen eines Arbeitsvertrags bieten wir eine Reihe von Benefits. Grundlagen wie ein unbefristeter Arbeitsvertrag in Festanstellung, 30 Tage Urlaub und eine betriebliche Altersversorgung sind für uns selbstverständlich.

Intensive Einarbeitung

Unser Konzept zur Einarbeitung hat sich bewährt und hört nicht nach der ersten Woche auf. Deine Kollegen und Kolleginnen begleiten dich während der ersten Projekte und darüber hinaus.

Langfristige Perspektive mit 5 Jahres-Planung

Wir denken langfristig. Das gilt für die Zusammenarbeit mit unseren Kunden wie auch für Mitarbeiter:innen. Die Absprachen bleiben flexibel bieten dir aber eine Perspektive für die nächsten Jahre.

Interessante Projekte & Kunden

Wir betreuen Kunden in allen Brachen und Segmenten. Zu den Projekten gehören sowohl Aufträge bei den DAX 30 Konzernen wie auch bei kleinen und mittleren Unternehmen.

Weiterbildung & Zertifizierung

Weiterbildung ist für uns eine essenzielle Grundlage. Wir planen jährlich die Weiterbildungen unserer Mitarbeiter:innen mit einem jeweils eigenen Budget, die gerne in einer Zertifizierung endet.

Team Events & flache Hierarchien

Wir arbeiten gerne verteilt und im Home-Office. Aber wir sehen uns auch gerne bei unseren Team Events. Unsere Hierarchien sind flach und Entscheidungswege kurz.

Home-Office Option & Arbeitsplatz

Du hast die Wahl zwischen einem festen Arbeitsplatz in einem unserer Standorte oder bis zu 100 % Home-Office. Wir stellen modernes Equipment zur Verfügung.

Originally posted on Himalayas

How this was produced

Highlights are found by rule, not by a model: each one is a phrase matched at a known position, and every note is a template we wrote. The two scores come from a typed-decision model (Jev) that reads the listing against the official role definition and real listings for the same role, and returns probabilities rather than prose — it never writes any of the words on this page, and never chooses what to highlight.

Deterministic penalty applied to the HR score: 16 points (from 66 before penalties). Reviewed 22 Sep 2026.