Offensive Security Engineer

Stelle nicht auf LinkedIn

🕒 vor 1 Monat

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

👻 Geisterscore 11%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

DNS

Firewalls

Linux

Python

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Sporty Group

Sporty Group

501 - 1000 Mitarbeiter

Gegründet 2013

📱 Medien

🎮 Gaming

🎲 Glücksspiel

Media • Gaming • Gambling

Die Sporty Group ist ein globales Unternehmen für Sport, Technologie und Unterhaltung, das groß angelegte Produkte entwickelt, darunter Live-Sporterlebnisse, Streaming-Medien, interaktive Spiele und integrierte Sportwettenplattformen. Die Gruppe agiert primär remote über mehrere Kontinente hinweg und bietet Flaggschiff-Dienste wie SportyTV (eine kostenlose Plattform für Live-Sport- und Unterhaltungsstreams), Sporty. com (eine Sport-App mit Nachrichten, Ergebnissen, Streams und Quoten), Sporty Studios (Video- und Content-Produktion) und Sporty Interactive (Videospiele und SportyBet-Wettbörse) an. Sporty legt den Fokus auf Benutzererfahrung, technologiegetriebene Innovation und die Skalierung digitaler Produkte für Millionen von Nutzern weltweit.

Beschreibung

• Überwachen, kartieren und Testen der gesamten externen Angriffsfläche von Sporty, einschließlich aller externen Domains, Subdomains, Websites und öffentlichen IP-Adressen der Sporty Group. • Durchführung von Adversary-Emulationen gegen interne und Büroendpunkte zur Validierung der Wirksamkeit von EDR-, XDR- und SOC-Monitoring-Plattformen. • Bewertung der Sicherheitslage von physischer Bürohardware, Unternehmensnetzwerkgeräten und interner Edge-Infrastruktur. • Durchführung von gezielten offensiven Tests an extern erreichbaren Webanwendungen und begrenzten, öffentlich zugänglichen API-Endpunkten. • Überführung von Ergebnissen aus externer Erkennung, DNS-Sicherheitskonfigurationen, Schwachstellen in Network Access Control und EDR-Emulationen in wiederholbare defensive Prüfungen. • Unterstützung unseres Purple Teams bei der Validierung, dass EDR-Richtlinien, Perimeter-Sicherheitskontrollen, Firewall-Regeln und Netzwerksegmentierung wie erwartet funktionieren. • Dokumentation mehrstufiger Netzwerk- oder System-Exploits, um praktikable, reproduzierbare Behebungsleitfäden für Infrastruktur- und SOC-Teams bereitzustellen. • Unterstützung von IT- und Netzwerkanalysten mit klaren Vulnerability-Beschreibungen, Triage-Schritten, Schweregradlogik und Eskalationshinweisen. • Verbesserung der Nachverfolgung externer Assets, Perimeter-Health-Records und der Abbildung von Exposure-Trends. • Verfolgung externer Verwundbarkeitslücken, Emulations-Erfolgsraten, Behebungszeiten, Asset-Health und Perimeter-Exposure.

🎯 Anforderungen

• Erfahrung in Offensive Security, Perimeter-Penetrationstests, Netzwerksicherheitsaudits oder Adversary Emulation. • Gutes Verständnis von externer Asset-Discovery, DNS-Konfigurationsschwachstellen und Routing in öffentlichen IP-Netzen. • Praxisnahe Erfahrung in der Prüfung und dem Testing von Linux- und Windows-Umgebungen sowie den zugrundeliegenden Netzwerkdiensten. • Fähigkeit, Adversary Emulation und Bypass-Techniken gegen moderne EDR/XDR-Lösungen durchzuführen. • Vertrautheit mit Tests an physischer Büro-Netzwerkhardware, Routern, Switches, Firewalls und Arbeitsplatz-IT-Systemen. • Fähigkeit, externe Exposure und technische Netzwerkrisiken in klare, umsetzbare Maßnahmen für IT- und Security-Teams zu überführen. • Erfahrung mit klassischen Web-Schwachstellen und begrenzten, gezielten Tests moderner API-Schnittstellen. • Starke Scripting-Fähigkeiten in Python, PowerShell, Bash oder ähnlichem zur Automatisierung von Perimeter-Mapping, Emulations-Workflows und Asset-Discovery. • Gutes Verständnis von Scanning-, Reconnaissance- und Interception-Tools. • Ausgeprägte Dokumentationsfähigkeiten.

🏖️ Vorteile

• Ein wettbewerbsfähiges Gehalt plus individuelle leistungsabhängige Boni, ausgezahlt quartalsweise. • 28 Tage bezahlter Jahresurlaub. • Kernarbeitszeit von 10:00–15:00 Uhr in Ihrer lokalen Zeitzone, mit Flexibilität außerhalb dieser Zeit. • Vermittlungsprämien und kurzfristige Bonusaktionen. • Top-Ausstattung. • Jährliche Firmen-Retreats, die Gelegenheiten bieten, sich mit Kolleginnen und Kollegen aus aller Welt zu vernetzen und zusammenzuarbeiten.

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 2 Monaten

Sourcegraph

51 - 200

🤖 Künstliche Intelligenz

☁️ SaaS

🏢 Unternehmen

Sicherheitsingenieur (m/w/d) im Sicherheitsteam von Sourcegraph zum Aufbau robuster Sicherheitssysteme. Tätigkeiten in Security Operations, Incident Response und proaktiven Sicherheitsverbesserungen.

🇪🇺 Europa – Remote

💵 $72.000 - $144.000 / Jahr

💰 €150.000.000 Series D im 2021-07

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 3 Monaten

TigerData (creators of TimescaleDB)

51 - 200

📦 Logistik

🏭 Fertigung

💼 Beratung

Security Engineer, der die Sicherheit von Produkten und Infrastruktur bei Tiger Data verbessert. Zusammenarbeit in Remote-Teams zur Stärkung sicherer Entwicklungspraktiken und zur Untersuchung KI-bezogener Risiken.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 4 Monaten

Hexens

51 - 200

💼 Beratung

📣 Marketing

🔒 Cybersecurity

Senior Sicherheitsforscher bei Hexens.io mit Schwerpunkt auf Smart-Contract-Audits und Cybersicherheit in Blockchain-Projekten. Betreuung und Mentoring von Entwicklerinnen und Entwicklern sowie Erstellung umsetzbarer Sicherheitsanalysen und Berichte.

🇪🇺 Europa – Remote

💰 Seed Round im 2022-10

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 4 Monaten

GE Vernova

10.000+ Mitarbeiter

💼 Beratung

📦 Logistik

🏭 Fertigung

Cybersecurity-SME für Grid Automation bei GE Renewable Energy. Unterstützung im Cybersecurity-Vertrieb und bei der Projektdurchführung an Kundenstandorten mit einem praktischen, vor-Ort-Ansatz.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security

Linux

SFDC

Tableau

🕒 vor 9 Monaten

Playson

201 - 500

🎮 Gaming

Leiter Informationssicherheit zur Weiterentwicklung des Informationssicherheitsrahmens bei einem führenden iGaming-Anbieter. Verantwortlich für Compliance und Incident Response im gesamten Unternehmen.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

AWS

MacOS