Jobprofil
Aufgabenbereich: Du simulierst Hacker-Angriffe und brichst legal in Systeme ein, um Sicherheitslücken aufzudecken. Im Anschluss an diese sogenannten Penetrationstests triffst du eine fachkundige Aussage zum Sicherheitsstand des Computernetzwerks. Dabei arbeitest du mit Experten aus anderen Fachbereichen wie dem Risikomanagement, dem Datenschutz und der Informationssicherheit zusammen.
Zielsetzung: Deine Absicht ist es, das IT-Sicherheitsniveau des Unternehmens so weit wie möglich anzuheben. Du analysierst die Sicherheit der Systeme, berätst basierend darauf das Unternehmen und machst gezielte Verbesserungsvorschläge. Angreifern, etwa aus der Industrie- und Wirtschaftsspionage, lässt du keine Chance.
Besonderheit: Du darfst täglich tun, was eigentlich verboten ist. Hierfür solltest du mitunter auch Reisebereitschaft mitbringen, da Vor-Ort-Beratung und -Durchführung von Audits oft erforderlich ist.
Gehalt: Zwischen 50.000 und 70.000 Euro Bruttojahresgehalt. Das Einstiegsgehalt liegt je nach Unternehmen bei circa 45.000 Euro brutto im Jahr.
Arbeitgeber: Unternehmen für IT-Sicherheit, IT-Dienstleister, Unternehmen verschiedenster Branchen mit eigener Abteilung für IT-Sicherheit
Idealbewerber
Studienabschluss: Erfolgreich abgeschlossenes Studium der Informatik, Elektrotechnik, Informationssicherheit oder eines vergleichbaren Studiengangs
Praxiserfahrung: Praktische Erfahrungen im Umgang mit gängigen Security Tools
Hard Skills: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift, Kenntnisse in Web- und Programmiertechnologien wie HTTP, JavaScript, Perl, Python und Linux, Kenntnisse im Umgang mit Netzwerkprotokollen und Datenbanken
Soft Skills: Spaß am Umgang mit Soft- und Hardware, Kreativität, analytische Denkweise, Kundenorientierung, Selbstständigkeit, Kommunikationsfähigkeit, Fähigkeit, auf neue Gegebenheiten flexibel und souverän zu reagieren
Plus im Lebenslauf: Einschlägige Praktika im Bereich IT-Sicherheit
Motivation: Du willst Unternehmen dabei unterstützen, ihre IT-Sicherheit zu erhöhen und dich regelmäßig neuen technischen Herausforderungen stellen.
Das gewisse Etwas: Zertifizierungen, Erfahrungen mit Security-Standards, wie PCI DSS oder ISO 27000-Serie