IT Security Consultant (m/w/d) - München
Cybersecurity-Beratung (anonym) führt Penetrationstests für namhafte Unternehmen durch. Du hackst legal und hilfst bei der Absicherung kritischer Systeme.
70.000–95.000 € + Erfolgsboni
Laufend
Festanstellung
Cybersecurity
München, Bayern

Deine Aufgaben
Was du machst:
- Führst täglich 2-3 Penetrationstests (Web, Mobile, API) für Top-Unternehmen durch
- Planst und führst Red Team Operations und Social Engineering Kampagnen
- Testest Cloud-Umgebungen (AWS, Azure) auf Schwachstellen und Konfigurationsfehler
- Entwickelst Exploits und führst Post-Exploitation-Analysen durch
- Erstellst wöchentlich 3-5 detaillierte Security Assessment Reports
- Berätst Kunden zur Behebung kritischer Schwachstellen
- Präsentierst Ergebnisse vor C-Level und IT-Security Teams
Das solltest du mitbringen
Was du mitbringen solltest:
- 3+ Jahre nachweisbare Erfahrung im professionellen Penetration Testing
- Tiefe Kenntnisse in Web Application Security und OWASP Top 10
- Scripting-Skills in Python, Bash, PowerShell für Exploit-Entwicklung
- Fundiertes Verständnis von Netzwerkprotokollen und OS-Security
- Praktische Erfahrung mit Tools wie Burp Suite, Metasploit, Cobalt Strike
- OSCP, OSCE oder ähnliche Penetration Testing Zertifizierung
- Verantwortungsvoller, ethischer Umgang mit Sicherheitslücken
Zusatzinformationen
Was du bekommst:
- Gehalt: 70.000–95.000 €/Jahr + erfolgsabhängige Bonuszahlungen
- Abwechslungsreiche Projekte bei Fortune 500 Unternehmen verschiedener Branchen
- Neueste Hacking-Tools und High-End Hardware für Pentests
- Dedicated Zeit für eigene Security-Forschung und CVE-Hunting
- Regelmäßige Teilnahme an CTFs und Security-Konferenzen
- Mentoring durch erfahrene Senior Pentester und Security-Experten
- Förderung von Zertifizierungen (OSCP, GPEN, OSCE, CISSP)
- 100% Remote möglich oder flexible Hybrid-Option
- Weiterbildungsbudget: 4.500 €/Jahr für Trainings und Zertifizierungen
So läuft der Bewerbungsprozess ab:
- Digitales Erstgespräch mit TEKOM (Calendly/WhatsApp/Kontaktformular)
- CV-Parsing und Vorstellung beim Kunden durch uns
- Bei Zusage: Vorstellungsgespräch zwischen Ihnen und dem Kunden
- Finale Entscheidung und Vertragsabwicklung
OSCP-Zertifizierung und Pentesting-Portfolio erforderlich.
Benefits
Diese Position ist ungeeignet für Sie, wenn:
- Ethical Hacking Ihnen widerstrebt: Wer moralische Bedenken beim legalen Aufdecken von Schwachstellen hat, sollte sich nicht bewerben
- Keine Penetration Testing Erfahrung: Ohne nachweisbare praktische Erfahrung im Pentesting ist die Position nicht ausführbar
- Fehlende Tool-Kenntnisse: Erfahrung mit Burp Suite, Metasploit, Cobalt Strike und ähnlichen Tools ist unverzichtbar
- Schlechte Scripting-Skills: Python, Bash oder PowerShell-Kenntnisse sind täglich erforderlich
- Report-Schreiben langweilt Sie: Detaillierte Dokumentation und Präsentationen sind wesentlicher Arbeitsbestandteil
- Keine kontinuierliche Weiterbildung: Cybersecurity erfordert ständiges Lernen neuer Angriffsvektoren und Verteidigungsmaßnahmen
- Unethischer Umgang mit Daten: Verantwortungsvoller Umgang with sensitive Kundendaten ist absolut kritisch
- Keine OSCP/OSCE Zertifizierung: Entsprechende Zertifizierungen sind stark bevorzugt oder erforderlich
Jetzt direkt Termin vereinbaren
Du hast Fragen oder möchtest deine Möglichkeiten als TEKOM-Expert:in kennenlernen? Buche jetzt dein unverbindliches Beratungsgespräch und starte in deine nächste Herausforderung.
