Jobtitel: Sozialversicherungspflichtig & 100% Remote: Penetrationstester (m/w/d) – Sicherheitstest
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Remote
Job veröffentlicht: 31-08-2026
Job-ID: 81607
Name: Djamel Tellissi
E-Mail: djamel.tellissi@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen "Penetrationstester (m/w/d)" für die Durchführung eines Sicherheitstests bei einem öffentlichen Auftraggeber.
 
Rahmenparameter
  • Start: 01.10.2026
  • Laufzeit: bis 31.12.2026
  • Umfang: 20-25% Auslastung
  • Einsatzort: Remote; Vor-Ort-Einsatz nur bei zwingender Erforderlichkeit und nach Vereinbarung
  • Wichtiger Hinweis: Ausschlißlich SV-Pflichtig Angestellte Mitarbeiter können berücksichtigt werden
Aufgaben
  • Durchführung eines Penetrationstests des Onlinedienstes als Greybox-Test
  • Prüfung auf Schwachstellen und Angriffsmöglichkeiten nach BSI-Leitfaden und OWASP Testing Guide
  • Besondere Berücksichtigung der seit Ende 2023 neu implementierten Features
  • Klärung fachlicher Rückfragen mit den Entwicklern (ohne Zugriff auf den Source-Code)
  • Dokumentation der gefundenen Schwachstellen und möglicher Verbesserungsmaßnahmen
  • Präsentation der Testergebnisse
 
Erfahrungen & Kenntnisse
  • Einschlägiges Fachwissen im Bereich Penetrationstests
  • Zertifizierung nach BSI, CREST oder vergleichbar
  • Sicherheitsüberprüfung nach § 34 Hamburger Sicherheitsüberprüfungsgesetz (HmbSÜGG) muss zum Zeitpunkt der Durchführung vorliegen
  • Erfahrung mit Greybox-Testverfahren bei containerbasierten Anwendungen mit angebundener Datenbank
  • Verhandlungssichere Deutschkenntnisse