Red Team Penetrationstester (m/w/d) für Hannover gesucht
Arbeits- und Stellenangebot im Regiobizz Arbeitsmarkt
Job Kategorie: Telekommunikation (Software, Hardware und Dienstleistungen) Informationstechnologie (IT)
Stellenangebot Basisdaten
- Arbeitsort:
-
DE 30161 Hannover
- Umkreis:
-
keine Angabe.
- Art der Arbeitsstelle:
-
- Letze Aktualisierung:
-
06.12.20252025-12-06
Stellenausschreibung: Red Team Penetrationstester (m/w/d)
- Arbeitgeber bzw.
Arbeitsvermittler
-
Finanz Informatik GmbH & Co. KG in Hamburg
- Branche
-
Telekommunikation (Software, Hardware und Dienstleistungen)
- Kategorie
-
Informationstechnologie (IT)
- Stellenbeschreibung
- Als einer der größten Banken-IT-Dienstleister und
Digitalisierungspartner Europas sind wir der Treiber der
Digitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000
Mitarbeiter:innen an 3 Standorten machen wir digitales Banking von
heute leistungsfähig und entwickeln smarte Finanz-Services von
morgen. Dabei bieten wir Ihnen ein breites Aufgabenspektrum, in dem
Sie Ihre individuelle Stärke hervorragend einbringen können. Ob
App-Entwicklung, Netzwerktechnologien und Serverbetrieb oder Beratung,
Schulung und Support – bei uns finden Sie Ihre Berufung! Als
Spezialist:in oder auch als Generalist:in. Alles mit besten
Karrierechancen, viel Raum für persönliche Entfaltung und
zahlreichen Benefits. Für die Organisationseinheit
Sicherheitsmanagement, suchen wir zum nächstmöglichen Termin für
den Standort Hannover, Münster oder Frankfurt am Main einen Red Team
Penetrationstester (m/w/d) . Die IT-Sicherheit gewinnt seit Jahren
zunehmend an Bedeutung. Dieses resultiert nicht zuletzt aus einer
kontinuierlich fortschreitenden Professionalisierung der Angreifer und
ihrer Methoden, einer damit einhergehenden erheblich gestiegenen
Aufmerksamkeit für das Thema in Öffentlichkeit und Medien sowie
weiter steigenden aufsichtsrechtlichen Anforderungen. Von der mobilen
App bis zum Geldautomaten betrachten wir die IT-Sicherheit
ganzheitlich. Ziel des Sicherheitsmanagements der Finanz Informatik
ist es daher, die Geschäftsführung bei der Sicherstellung eines
effektiven Informationssicherheitsmanagements zu unterstützen sowie
die Fachbereiche bei der Umsetzung der Prozesse des
Informationssicherheitsmanagementsystems zu beraten. Dies beinhaltet
insbesondere die Erstellung und Weiterentwicklung unternehmensweiter
Informationssicherheitsvorgaben basierend auf den Anforderungen der
ISO 27001 und aufsichtlicher Anforderungen sowie die Überwachung der
Einhaltung dieser Informationssicherheitsvorgaben. Diese Überprüfung
der Einhaltung von Sicherheitsvorgaben sowie der Überprüfung der
Angemessenheit und Wirksamkeit und der Angemessenheit von
implementierten Sicherheitsmaßnahmen erfolgt dabei u.a. durch Audits,
Penetrationstests und Red Team Penetrationstests. Ihre Aufgaben:
Planung und Durchführung von Sicherheitstests gegen Netzwerke und
Infrastruktur des Unternehmens im heterogenen Umfeld auf der Grundlage
von TIBER-EU sowie von simulierten Angriffen gegen (selbstentwickelte)
Anwendungen Durchführung von Sicherheitsaudits zur Überprüfung der
Angemessenheit und Wirksamkeit von implementierten
Sicherheitsmaßnahmen (z. B. Erkennung von Schwachstellen in Design
und Implementierung mit Hilfe von "Red Team" Penetrationstests,
eigenen Analysen oder Befragungen) Durchführung und Überprüfung von
Threat Intelligence basierten Informationsrisikoanalysen sowie
Ableitung von Handlungsempfehlungen in Abstimmung mit dem betroffenen
Fachbereich Beratung des White Teams in der FI bei einem offiziellen
TIBER Test Unterstützung des Sicherheitsmanagements bei Aktivitäten
zur Reaktion auf Sicherheitsvorfälle Aktive und verständliche
Kommunikation zu Themen der IT-Sicherheit (z. B. Berichte, Vorträge,
Intranet-Veröffentlichungen, Security Awareness Programme)
Überprüfung (inhaltlich und zeitlich) der Einhaltung von zugesagten
Maßnahmen Ihr Profil: Abgeschlossenes Studium der
(Wirtschafts-)Informatik-Studium mit Schwerpunkt
Informationssicherheit oder vergleichbare Qualifikation sowie mind. 6
Jahre fachbezogene Berufserfahrung Relevante Zertifizierung
(Beispiele: CCSAM, OSCE, GPEN, CCSAS, GPEN, GWAPT, GXPN, OSCP, OSWE,
CEH) sind wünschenswert Fundierte Erfahrungen in der Planung und
Durchführung von strategischen, sowie operativen
Übungs-Angriffsszenarien im IT-Umfeld und Ableitung geeigneter
Gegenmaßnahmen Mehrjährige Erfahrung in der Durchführung
technischer Sicherheitstests (z. B. Penetrationstests) für
verschiedene Plattformen und Anwendungen. Erfahrung in der
Durchführung von IT-Forensischen Untersuchungen Fundierte Erfahrungen
in mindestens einer der (Skript-) Programmiersprachen Python,
PowerShell, Java, JavaScript, C, Swift etc. Tiefes Verständnis zu
IT-Sicherheitslandschaften und der Verzahnung von technischen
IT-Systemen Erfahrung in der Einschätzung von technischen
IT-Sicherheitsbedrohungen sowie Erfahrung im IT-Risikomanagement Ihre
Benefits bei der Finanz Informatik: Sie fragen sich, warum Sie bei der
Finanz Informatik arbeiten sollten? Wir hätten da ein paar gute
Gründe für Sie. Neben flexiblen Arbeitszeiten, vergünstigten
Jobtickets oder der Möglichkeit, mobil zu arbeiten, bieten wir Ihnen
noch viel mehr: Altersvorsorge Barrierefrei Betriebssport
Familienservice Firmenevents Flexible Arbeitszeiten Mobiles Arbeiten
Jobticket Kantine Tarifvertrag Weiterbildung Fitnessförderung Bei uns
erwartet Sie eine attraktive Vergütung basierend auf Ihrer
Qualifikation sowie Ihrer relevanten, praktischen Erfahrung. Klingt
interessant? Wir freuen uns auf die Bewerbung unter Angabe der
Kennziffer 727/A! Sollten Sie vorab weitere Auskünfte zu dieser
Stelle wünschen, steht Ihnen gerne Frau Laura Dolle zur Verfügung.
Sie erreichen Laura Dolle unter Tel. 0511 51022 3098 oder per E-Mail
unter karriere@f-i.de.
- Qualifikation
- Arbeitskräfte
- Verdienst:
- n.a.
- Bewerbung an
- Finanz Informatik GmbH & Co. KG
Am Strandkai 1
De 20457 Hamburg
Stellenangebot powered by

Die Veröffentlichung dieses Stellenangebotes bei regiobizz.de erfolgt mit freundlicher Genehmigung von GermanPersonnel im Namen des Stellenanbieters. Eine gewerbliche Nutzung dieser Daten sowie deren Veröffentlichung in jeder Form ist ohne ausdrückliche Genehmigung von GermanPersonnel strengstens untersagt.