Senior Penetration Tester (m/w/d)

  • q.beyond AG
  • Hamburg
  • Köln
  • Oberhausen
  • Berufserfahrung
  • Berufserfahrung (Senior Level)
  • Consulting, Beratung
  • IT
  • Vollzeit
Senior Penetration Tester (m/w/d), 1. Bild

KRÄFTE BÜNDELN. DIGITALISIERUNG VERWIRKLICHEN.

Die q.beyond AG ist ein führender deutscher IT-Dienstleister. Unsere 1.100 Mitarbeitenden mit Expertise in Cloud, SAP, Microsoft, Data Intelligence, Security und Softwareentwicklung begleiten unsere mittelständischen Kunden bei der digitalen Transformation.

Gestalte zukunftsfähige IT-Lösungen mit uns als Senior Penetration Tester (m/w/d) an einem unserer Standorte:

  • Hamburg
  • Köln
  • Oberhausen

DEINE TÄTIGKEITEN:

  • Planung, Durchführung und Dokumentation komplexer Penetrationstests und Red-Team-Assessments
  • Technische Analyse und Exploitation von Active Directory-, AzureAD- und M365-Umgebungen
  • Bewertung und Angriffssimulation von Netzwerksicherheitslösungen (Fortinet, Check Point)
  • Ableitung konkreter Handlungsempfehlungen und Präsentation der Ergebnisse auf Management- und Fachebene
  • Weiterentwicklung interner Tools, Methodiken und TTP-Bibliotheken
  • Enge Zusammenarbeit mit dem Defensive-Team zur Verbesserung von Detection & Response
  • Durchführung von Security-Assessments im SAP-Kontext (z. B. Berechtigungen, RFC, Custom Code)

DAS BIETEN WIR DIR:

  • Work-Life-Balance: Flexibler Mix aus Arbeitszeit und Arbeitsort (40% Home-Office) für eine harmonische Work-Life-Integration.
  • Urlaubsanspruch: 30 Tage Urlaub, Sonderurlaube und ein Sabbatical-Konto für erholsame Auszeiten und Entspannung.
  • Quality-of-Life: Private Unfallversicherung, Zusatzkrankenversicherung, verlängerte Lohnfortzahlung im Krankheitsfall und eine betriebliche Altersvorsorge. Fokus auf deine mentale Gesundheit durch das Fürstenberg Institut.
  • Fitnessförderung: Eigenes JobRad, virtuelle Physiotherapie, diverse Firmenlauf-Events.
  • Karrierechancen: Zahlreiche Zertifizierungsangebote über Udemy, Linkedin Learning und SAP Learning Hub.
  • Fachliche und persönliche Weiterentwicklung: Unsere interne Academy, unternehmenseigene, monatliche Learning Days, Entwicklungsdialoge und ein Führungsnachwuchsprogramm.
  • Family first: Baby-Welcome-Package und 1.000€ Bonus zur Geburt.
  • Flitzpiepen: Kita geschlossen? Keine Sorge – für deinen Nachwuchs stehen familienfreundliche Arbeitsplätze mit Spielmöglichkeiten zur Verfügung.
  • Dog Office: Büroräume, in denen Hunde willkommen sind, für eine entspannte Arbeitsatmosphäre.
Einige unserer Benefits sind standortbezogen.

DAS BRINGST DU MIT:

  • Mehrjährige praktische Erfahrung im Bereich Penetration Testing oder Red Teaming
  • Fundiertes Wissen in Active Directory, AzureAD, M365 sowie hybriden Cloud-Architekturen
  • Kenntnisse in Netzwerksicherheit, insbesondere Fortinet- und Check Point-Infrastrukturen
  • Erfahrung mit gängigen Pentesting-Tools (z. B. Burp Suite, Cobalt Strike, BloodHound, Metasploit, PowerShell Empire)
  • Sicheren Umgang mit PowerShell, Python oder Bash
  • Analytische Denkweise, strukturierte Arbeitsweise und überzeugendes Auftreten beim Kunden
  •  Erfahrung in der Sicherheitsbewertung von SAP-Systemen
  • Zertifizierungen wie OSCP, CRTP, OSEP oder vergleichbare Qualifikationen sind von Vorteil
  • C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch

SCHNELL BEWERBEN. FEEDBACK ERHALTEN.

Deine Bewerbung ist schnell und unkompliziert ohne Anschreiben möglich. Einfach deinen Lebenslauf und vorliegende Zeugnisse online auf unserem Jobportal hochladen.

Inklusion ist uns wichtig. Bewerber:innen mit Schwerbehinderung und ihnen Gleichgestellte sind bei uns ausdrücklich willkommen.

KONTAKT
Deine persönliche Ansprechpartnerin Rocio steht dir gerne für Fragen und Anmerkungen zur Verfügung.

q.beyond AG
Talent Acquisition
Rocio Romera del Moral
  • Rocio Romera del Moral

Editorially recommended external content

I agree that external content is displayed to me. This means that personal data is transmitted to third-party platforms. q.beyond AG has no influence on this. You can read more about this in our privacy policy. You can deactivate the display at any time.