Stellenbeschreibung
Für unseren Kunden suchen wir einen "Penetrationstester (m/w/d)" für die Durchführung eines Sicherheitstests bei einem öffentlichen Auftraggeber.
Rahmenparameter
- Start: 01.10.2026
- Laufzeit: bis 31.12.2026
- Umfang: 20-25% Auslastung
- Einsatzort: Remote; Vor-Ort-Einsatz nur bei zwingender Erforderlichkeit und nach Vereinbarung
- Wichtiger Hinweis: Ausschlißlich SV-Pflichtig Angestellte Mitarbeiter können berücksichtigt werden
Aufgaben
- Durchführung eines Penetrationstests des Onlinedienstes als Greybox-Test
- Prüfung auf Schwachstellen und Angriffsmöglichkeiten nach BSI-Leitfaden und OWASP Testing Guide
- Besondere Berücksichtigung der seit Ende 2023 neu implementierten Features
- Klärung fachlicher Rückfragen mit den Entwicklern (ohne Zugriff auf den Source-Code)
- Dokumentation der gefundenen Schwachstellen und möglicher Verbesserungsmaßnahmen
- Präsentation der Testergebnisse
Erfahrungen & Kenntnisse
- Einschlägiges Fachwissen im Bereich Penetrationstests
- Zertifizierung nach BSI, CREST oder vergleichbar
- Sicherheitsüberprüfung nach § 34 Hamburger Sicherheitsüberprüfungsgesetz (HmbSÜGG) muss zum Zeitpunkt der Durchführung vorliegen
- Erfahrung mit Greybox-Testverfahren bei containerbasierten Anwendungen mit angebundener Datenbank
- Verhandlungssichere Deutschkenntnisse