Senior Security Engineer

Rollen und Verantwortlichkeiten

  • Durchführung von Penetrationstests und Schwachstellenanalysen für Webanwendungen, APIs und Cloud-Plattformen (AWS, GCP usw.), um Sicherheitslücken und potenzielle Angriffsvektoren zu identifizieren.
  • Identifizierung von Sicherheitslücken im Design neuer und bestehender Cloud-Architekturen sowie Zusammenarbeit mit funktionsübergreifenden Teams zur Entwicklung effektiver Minderungsstrategien.
  • Durchführung von Cloud-Sicherheitsbewertungen, bei denen Sicherheitskontrollen und Bereitstellungsmodelle auf verschiedenen Cloud-Plattformen evaluiert werden.
  • Leitung und Überwachung des Sicherheitsteams , um qualitativ hochwertige Ergebnisse für Kunden sicherzustellen.
  • Dokumentation von Ergebnissen, Methoden und Exploitation-Techniken in klaren, umsetzbaren Berichten für technische und nicht-technische Stakeholder.
  • Leitung von Incident-Response-Maßnahmen im Falle von Sicherheitsverletzungen oder Vorfällen.
  • Bereitstellung von Anleitung, Schulung und Mentoring für jüngere Teammitglieder.
  • Durchführung von Bedrohungsmodellierungen für Cloud-basierte Szenarien und Anwendung von Prinzipien zur Verbesserung der Plattformsicherheit.
  • Planung und Durchführung von Social-Engineering-Assessments zur Bewertung der Anfälligkeit für Phishing, Pretexting und andere Manipulationstechniken.
  • Nachweis eines fundierten Verständnisses von Cloud-Sicherheitskonzepten und Best Practicessowie Beratung von Kunden zur effektiven Absicherung ihrer Umgebungen.
  • Definition und Entwicklung von Best Practices für Build- und Release-Prozessein Zusammenarbeit mit Teams zur Förderung einer sicheren Entwicklung und Bereitstellung.
  • Zusammenarbeit mit Teams zur Implementierung von Sicherheitskontrollen, Abwehrmechanismen und Gegenmaßnahmen zur Abwehr interner oder externer Angriffe auf Cloud-Umgebungen.
  • Kontinuierliche Verfolgung der Entwicklungen in den Bereichen AppSec und CloudSecdurch Erforschung neuer Bedrohungen, Angriffsvektoren und Schwachstellen in Cloud- und Webtechnologien.
  • Technische Expertise

  • Ausbildung: Bachelor-Abschluss in Informatik.
  • Berufserfahrung: 4+ Jahre als Experte für Penetrationstests.
  • 3+ Jahre praktische Erfahrung in Cloud-Sicherheitsarchitektur (AWS & GCP), einschließlich nativer Tools und Best Practices.
  • Erfahrung in der Planung und Durchführung von Penetrationstests/Red-Team-Übungen für Webanwendungen, APIs, Container und Cloud-Plattformen.
  • Fundierte Kenntnisse in der Erstellung von Exploits und PenTest-Skripten.
  • Fundiertes Verständnis von Test-Frameworks wie PTES und OWASP; Expertise in den OWASP Top 10 ist unerlässlich.
  • Vertrautheit mit branchenübliche Sicherheitspraktiken (OWASP, SANS) und Compliance-Frameworks wie ISO 27001, SOC 2, HIPAAusw.
  • Fundierte Kenntnisse im Umgang mit Tools wie Burp Suite, Metasploit, Nessus, Wireshark, nmapusw.
  • Wissen über Containersicherheit, praktische Erfahrung mit DevSecOps-Prinzipiensowie durchgängig sicheren Entwicklungsprozessen.
  • Relevante Erfahrung in DevOps und Cloud-Migration.
  • Ausgezeichnete Kommunikationsfähigkeiten.
  • Starke Fähigkeiten im kritischen Denken und bei der Problemlösung.
  • Wünschenswerte Zertifizierungen:

    • Offensive Security Certified Professional (OSCP)
    • GIAC Certified Penetration Tester (GPEN)
    • eLearn Security Web Application Penetration Tester eXtreme (eWPTX)
    • CREST Registered Penetration Tester (CRT)
    • AWS Certified Security – Specialty
    • Google Cloud – Professional Cloud Security Engineer (PCSE)
    • Zertifizierter Cloud Security Professional (CCSP)

    Nehmen Sie Kontakt auf.
    Das Ankercloud Team hört Ihnen gerne zu

    Wird hochgeladen...
    fileuploaded.jpg
    Upload failed. Max size for files is 10 MB.
    Senden
    Vielen Dank! Ihre Nachricht ist eingegangen!
    Beim Absenden des Formulars ist ein Fehler aufgetreten.