Senior Penetration Tester / Red Team Operator (m/w/x)
Standort: Oberösterreich, Wien, Graz, Salzburg, Tirol (Remote möglich) · Anstellungsart: Vollzeit, Festanstellung
Für einen österreichischen IT-Dienstleister suchen wir einen erfahrenen Senior Penetration Tester / Red Team Operator (m/w/x). In dieser Rolle prüfst du IT- und OT-Umgebungen auf realistische Angriffswege und machst aus deinen Ergebnissen konkrete, priorisierte Maßnahmen.
Du arbeitest eng mit Security- und Infrastrukturfachleuten zusammen: Deine Erkenntnisse fließen direkt in die Absicherung der Kundenumgebungen ein, statt nur in einem Bericht zu landen. Dabei übernimmst du Verantwortung von der Planung über die technische Durchführung bis zum verständlichen Debriefing.
Remote-Arbeit ist möglich; für Kundenworkshops und ausgewählte Einsätze bringst du Reisebereitschaft innerhalb Österreichs mit. Interesse? Sende uns deinen Lebenslauf oder dein LinkedIn-Profil. Wir melden uns in der Regel innerhalb von 48 Stunden und behandeln deine Bewerbung vertraulich.
Aufgaben
- Interne und externe Penetrationstests eigenständig planen, durchführen und auswerten
- Web-, Application- und API-Pentests einschließlich AI-/LLM-Anwendungen durchführen
- OT-Umgebungen in Industrie und Produktion auf Schwachstellen prüfen
- Active Directory, Windows, Netzwerke sowie Cloud-Umgebungen unterschiedlicher Anbieter testen
- Schwachstellen manuell verifizieren und Angriffspfade wie Privilege Escalation, Lateral Movement und Credential Access analysieren
- Password- und Credential-Assessments sowie Hardening-Baselines prüfen
- OSINT- und Darknet-Recherchen, Phishing- und Social-Engineering-Simulationen durchführen
- Red-Team- und Adversary-Simulationen unter realistischen Bedingungen umsetzen
- Im Purple Teaming gemeinsam mit Defense-Fachleuten Detection Gaps in EDR, XDR und SIEM aufdecken
- Proofs of Concept und Skripte entwickeln
- Technische Reports, Management Summaries und priorisierte Maßnahmen in Debriefings und Kundenworkshops präsentieren
Anforderungen
- Technische Ausbildung in IT oder Cyber Security oder gleichwertige Praxiserfahrung
- Mehrjährige Erfahrung in Penetration Testing, Offensive Security oder Red Teaming
- Fundierte Kenntnisse in Windows-, Netzwerk-, Active-Directory- und Cloud-Security
- Erfahrung mit manueller Schwachstellenanalyse und Exploitation über Scannerergebnisse hinaus
- Verständnis moderner Angriffsketten und Erfahrung mit gängigen Offensive-Security-Werkzeugen
- Fähigkeit, technische Erkenntnisse auch für Management und Kunden verständlich zu erklären
- Sehr gute Deutsch- und gute Englischkenntnisse sowie Reisebereitschaft innerhalb Österreichs
- OSCP, OSEP, CRTO, CRTP sowie Erfahrung mit OT- oder AI-/LLM-Security sind von Vorteil
Gehalt
Bis zu 100.000 € brutto/Jahr – je nach Qualifikation und Erfahrung auch darüber hinaus.
Kontakt: alfred@itscout365.com | +43 678 121 35 68