Ethical Hacker
Northwave Cyber Security
Das Team
Unser Red Team vereint 15 Ethical Hacker mit Expertise in den Bereichen Adversary Simulation, Social Engineering, Active Directory und Entra ID, Malware- und Tool-Entwicklung, Cloud, Application Security, Reverse Engineering undExploitation. Wir fordern uns gegenseitig heraus, teilen Techniken offen miteinander und kombinieren für jede Operation die passenden Fähigkeiten.
Du arbeitest außerdem eng mit deinen Kolleg:innen aus Threat Intelligence, Blue Team, Reverse Engineering und CERT zusammen. Erkenntnisse aus realen Vorfällen und aktuellen Bedrohungen helfen uns, realistische Szenarien zuentwickeln. Durch Purple Teaming wird aus jeder Übung ein praktischer Mehrwert für unsere Kunden.
Deine Aufgaben
- Realistische Angriffsszenarien gegen kritische Geschäftsprozesse und Systeme konzipieren und durchführen.
- Die gesamte Attack Chain abdecken: Reconnaissance und Initial Access, Command & Control, Privilege Escalation, Lateral Movement und Actions on Objectives.
- Threat-Intelligence-geführte ART- und TIBER-Exercises sowie weitere fortgeschrittene Red- und Purple-Team-Engagements durchführen.
- Bei Bedarf Tooling, Infrastruktur und Payloads selbst entwickeln oder anpassen.
- In Live-Kundenumgebungen fundierte OPSEC- und Risikoentscheidungen treffen.
- Technische Aktivitäten in klare Lessons Learned für Defender:innen, technische Führungskräfte und die Geschäftsführung übersetzen.
- Unsere Tradecraft stetig verbessern: neue Techniken recherchieren, TTPs entwickeln und Erkenntnisse im Team teilen.
Wir beginnen damit, die Organisation, ihre kritischen Funktionen und die Bedrohungsakteure, denen sie ausgesetzt ist, zu verstehen. Gemeinsam mit dem Kunden und dem Control Team übersetzen wir diesen Kontext in Ziele, Angriffsszenarien und klare Rules of Engagement.
Während der Durchführung hast Du Spielraum zur Anpassung. Ziel ist nicht das Abarbeiten einer Checkliste, sondern die glaubwürdige Emulation eines Angreifers, ohne Sicherheit und Lerneffekt aus den Augen zu verlieren. Wir schließenmit transparenter Berichterstattung, Präsentationen für Führungskräfte und technische Teams ab – häufig ergänzt durch eine Purple-Teaming-Session, in der Angriffe gemeinsam mit den Verteidigern nachgestellt werden.
Das kannst du von uns erwarten
Red-Team-Arbeit erfordert Vertrauen, Zeit zum Lernen und Kolleginnen und Kollegen, die Dich herausfordern. Wir bieten:
- Komplexe, mehrwöchige Adversary-Simulation-Assignments mit sinnstiftenden Zielen.
- Ein Team aus Specialist:innen, die Wissen teilen und unterschiedliche Perspektiven in jede Operation einbringen.
- Direkte Zusammenarbeit mit Expert:innen aus Offensive, Defensive, Threat Intelligence, Reverse Engineering und Incident Response.
- Zeit und Budget für Training, Zertifizierungen, Konferenzen und längere Entwicklungsprogramme.
- Professionelle Ausstattung und das benötigte Tooling, um Deine Arbeit hervorragend zu machen.
- Hybrid Working mit Zugang zu unseren Offices in Belgien, Deutschland, den Niederlanden und Schweden.
- Ein wettbewerbsfähiges, lokales Compensation- und Benefits-Paket. Gehalt, Urlaub, Pension, Mobilität und Zulagen variieren je nach Land. Unsere Recruiter:innen erläutern Dir das für Deinen Standort relevante Paket.
- Raum, unsere Methoden, unser Tooling und die Zukunft unserer Red-Team-Services mitzugestalten – besonders vor dem Hintergrund wachsender Nachfrage.
Anforderungen an die Position
Erforderlich
- Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming, einschließlich Verantwortung für die Planung und Durchführung von Operationen.
- Fundierte Kenntnisse von Angriffspfaden in Windows- und Active-Directory-Umgebungen.
- Erfahrung mit Entra ID oder anderen Cloud-Umgebungen.
- Praktische Fähigkeiten in Command-and-Control, OPSEC und Infrastruktur.
- Das Urteilsvermögen, operative Ziele, Kundensicherheit und Lerneffekt in Einklang zu bringen.
- Klare schriftliche und mündliche Englischkenntnisse sowie die Fähigkeit, Entscheidungen und Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen verständlich zu erklären.
- Eine kooperative Arbeitsweise: Du bittest aktiv um eine zweite Meinung, teilst, was funktioniert hat, und unterstütztst andere bei ihrer Weiterentwicklung.
- Arbeitsberechtigung für Belgien, Deutschland, die Niederlande oder Schweden sowie Reisebereitschaft für Kundeneinsätze, wenn ein Auftrag dies erfordert.
- Erfahrung mit ART, TIBER oder einem anderen strukturierten, threat-led Red-Team-Framework.
- Vertiefte Kenntnisse in einem oder mehreren Bereichen wie Social Engineering, Malware-Entwicklung, Cloud, Application Security, Exploit-Entwicklung oder Reverse Engineering.
- Relevante Zertifizierungen wie OSCP, OSEP oder CRTO. Wir legen mehr Wert auf nachgewiesene Fähigkeiten und fundiertes Urteilsvermögen als auf eine Liste von Zertifikaten.
- Eine weitere europäische Sprache zusätzlich zu Englisch.
Wenn Du über solide Erfahrung im Bereich Offensive Security verfügst und bereit bist, Verantwortung für realistische Red-Team-Operationen zu übernehmen, freuen wir uns dennoch, von Dir zu hören. Erzähle uns, worin Deine größtenStärken liegen, was Du vertiefen möchtest und wie Du an eine Operation herangehst, wenn der naheliegende Weg nicht funktioniert.
Be advised: kindly writ your letter and resume in English.