Jobtitel: 60% Remote: Penetration Tester / RED Team Operator (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: München
Job veröffentlicht: 20-07-2026
Job-ID: 79185
Name: Niklas Machens
Telefonnummer: +4915119501867
E-Mail: niklas.machens@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen Penetration Tester / RED Team Operator (m/w/d)
 
Rahmenparameter
Start: asap
Laufzeit: 12 Monate (Option auf Verlängerung)
Auslastung: Vollauslastung
Einsatzort: Hybrid – 2 Tage/Woche vor Ort in München (Mittwoch fix), Rest remote. Zusätzlich weltweite Dienstreisen, realistisch ca. 20 % (bis zu 40 % möglich), Dauer meist 1–3 Wochen.
 
Projektbeschreibung
Als wertvolles Mitglied des Assurance-Teams übernehmen Sie die Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft hinweg – von Produkten und Services über IT-Systeme und Fabriken bis hin zu Software-Entwicklungszentren. Im Fokus stehen dabei Ethical-Hacking-Aktivitäten sowie die Entwicklung realistischer Angriffsszenarien für moderne Technologien. Technische Findings werden dabei so aufbereitet, dass sie für das Management verständlich sind und in konkrete Handlungsmaßnahmen überführt werden können.
Sie wenden Hacking-Prinzipien sowie Red-Team-Methoden, -Tools und -Techniken an, um reale Bedrohungsszenarien in der digitalen Unternehmensumgebung (u. a. Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services) nachzubilden. In enger Zusammenarbeit mit Cybersecurity-Experten aus unterschiedlichen Industrien tragen Sie dazu bei, Lösungen nachhaltig zu verbessern, Ursachen von Sicherheitslücken zu adressieren und innovative Ansätze für aktuelle Herausforderungen zu entwickeln. Zudem verfolgen Sie eigenständig aktuelle Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen und bewerten deren Auswirkungen auf die Unternehmensumgebung.
 
Aufgaben
  • Durchführung von Cybersecurity-Assessments über die gesamte Unternehmenslandschaft (Produkte, Services, IT-Systeme, Fabriken, Software-Entwicklungszentren)
  • Konzeption und Durchführung von Ethical-Hacking-Aktivitäten sowie Entwicklung realistischer Angriffsszenarien für aktuelle Technologien
  • Aufbereitung technischer Findings zu managementtauglichen Handlungsempfehlungen
  • Anwendung von Hacking-Prinzipien und Red-Team-Methoden, -Tools und -Techniken zur Simulation realer Bedrohungsszenarien (Cloud-Anwendungen, On-Premise-Infrastruktur, digitale Produkte und Services)
  • Enge Zusammenarbeit mit Cybersecurity-Experten verschiedener Fachbereiche zur nachhaltigen Verbesserung von Sicherheitslösungen
  • Eigenständige Recherche zu aktuellen Entwicklungen im Bereich Cybersecurity-Technologien und -Bedrohungen sowie Bewertung ihrer Relevanz für die Unternehmensumgebung
 
Erfahrungen & Kenntnisse
  • Abgeschlossenes Masterstudium in IT, Informatik oder vergleichbare Kenntnisse
  • Mindestens 5 Jahre einschlägige Berufserfahrung im Bereich Penetration Testing, idealerweise in einem vergleichbaren Konzernumfeld
  • Fundierte Scripting- und Programmierkenntnisse in Bash, Python, PowerShell sowie C++ / C#
  • Praktische Erfahrung in mindestens einem der folgenden Bereiche: Application & Software Security, EDR- & Antivirus-Evasion, C2-Setup, Automatisierung & Skalierung von Security-Testing, Active-Directory-Angriffe
  • Ausgeprägtes Interesse an aktuellen Trends in der Cybersecurity und Bereitschaft, sich in einem dynamischen Umfeld kontinuierlich weiterzuentwickeln
  • Internationale Denkweise sowie Bereitschaft zu weltweiten Dienstreisen und zur Arbeit in diversen Teams
  • Zertifizierungen wie GIAC GPEN, OSCP, OSWE, CRTP, eJPT oder CREST sind von Vorteil
  • Erfahrung mit Capture-the-Flag-Events (CTFs), Bug Hunting oder Vulnerability Research (CVEs) ist wünschenswert
  • Hohe Eigenmotivation, Neugier und Lernbereitschaft