Wir sind die Application Security Specialists der DB Systel und sorgen für ein hohes Sicherheitsniveau von Anwendungen und Systemen der Deutschen Bahn in Planung, Entwicklung und Betrieb. Dafür führen wir Pentests auf neue und bestehende Software und Systeme durch, unterstützen andere Teams mit Beratung und Werkzeugen bei der Entwicklung sicherer Software und entwickeln den Security Development Lifecycle der Deutschen Bahn kontinuierlich weiter. Wir sind ein agiles Team in der neuen Arbeitswelt der DB Systel mit großem Gestaltungsspielraum und hoher Eigenverantwortung. Klingt gut? Dann werde Teil des Teams. Willkommen, Du passt zu uns!
Zum 01.01.2023 suchen wir Dich als Penetration Tester für die DB Systel GmbH an den Standorten Frankfurt am Main, Erfurt oder Berlin bzw. standortunabhängig.
Dies ist ein "Wo Du Willst-Job": In Abstimmung mit Deiner Führungskraft kannst Du Deinen Arbeitsort innerhalb Deutschlands selbst disponieren und zwischen mobilem Arbeiten und Arbeiten im Büro wählen.
Deine Aufgaben:
- Du planst und koordinierst Penetrationtest-Aktivitäten und verantwortest deren Durchführung und Qualitätssicherung. Bei der Durchführung der Penetrationstests legst Du auch selbst mit Hand an
- Dein Wissen bringst Du aktiv in die DB-Welt ein und berätst unsere Kunden und Partner rund um das Thema IT-Security
- Du beteiligst Dich an den Standardisierungen der Durchführung von Penetrationstests auf Methoden- und Toolebene. Wie z.B. in die Einführung neuer Methoden und Tools bzw. Erhöhung des Reifegrads bestehender Prozesse
- Nationale und internationale Projekte zum optimalen Einsatz der Elemente eines Security Development Lifecycles berätst Du und unterstützt diese bei der Vermeidung bzw. Identifikation von Sicherheitsproblemen
- Gemeinsam mit dem Team sorgst Du für ein hohes Sicherheitsniveau von Anwendungen und Systemen der Deutschen Bahn
- Innerhalb unseres agilen Umfelds bringst Du Dich mit ein, arbeitest an unserer Teamstrategie und treibst den Ausbau unseres Portfolios mit an
Dein Profil:
- Basis Deines Werdegangs bildet ein abgeschlossenes Studium mit technischem Hintergrund oder Du verfügst über eine vergleichbare Qualifikation
- Darüber hinaus hast Du einschlägige Berufserfahrung als Penetration Tester (z.B. für Webanwendungen, Mobile und Fat-Clients)
- Gute Kenntnisse in den Bereichen Anwendungsentwicklung, Softwarearchitektur und OT sind von Vorteil
- In Projekten angewandte Kenntnisse in gängigen Sicherheitsstandards wie z.B. ISO 27000 und IEC 62443, Vorgehensweisen der OWASP sowie fundierte Kenntnisse spezifischer Angriffsvektoren sind wünschenswert
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift runden Dein Profil ab