Ethical Hacker

Northwave Cyber Security · Leipzig, Germany · Berlin, Germany

Apply on Northwave Cyber SecurityConfirmed still open

Ethical Hacker

Das Team

Unser Red Team vereint 15 Ethical Hacker mit Expertise in den Bereichen Adversary Simulation, Social Engineering, Active Directory und Entra ID, Malware- und Tool-Entwicklung, Cloud, Application Security, Reverse Engineering undExploitation. Wir fordern uns gegenseitig heraus, teilen Techniken offen miteinander und kombinieren für jede Operation die passenden Fähigkeiten.

Du arbeitest außerdem eng mit deinen Kolleg:innen aus Threat Intelligence, Blue Team, Reverse Engineering und CERT zusammen. Erkenntnisse aus realen Vorfällen und aktuellen Bedrohungen helfen uns, realistische Szenarien zuentwickeln. Durch Purple Teaming wird aus jeder Übung ein praktischer Mehrwert für unsere Kunden.

Deine Aufgaben

  • Realistische Angriffsszenarien gegen kritische Geschäftsprozesse und Systeme konzipieren und durchführen.
  • Die gesamte Attack Chain abdecken: Reconnaissance und Initial Access, Command & Control, Privilege Escalation, Lateral Movement und Actions on Objectives.
  • Threat-Intelligence-geführte ART- und TIBER-Exercises sowie weitere fortgeschrittene Red- und Purple-Team-Engagements durchführen.
  • Bei Bedarf Tooling, Infrastruktur und Payloads selbst entwickeln oder anpassen.
  • In Live-Kundenumgebungen fundierte OPSEC- und Risikoentscheidungen treffen.
  • Technische Aktivitäten in klare Lessons Learned für Defender:innen, technische Führungskräfte und die Geschäftsführung übersetzen.
  • Unsere Tradecraft stetig verbessern: neue Techniken recherchieren, TTPs entwickeln und Erkenntnisse im Team teilen.

Wie ein Einsatz abläuft

Wir beginnen damit, die Organisation, ihre kritischen Funktionen und die Bedrohungsakteure, denen sie ausgesetzt ist, zu verstehen. Gemeinsam mit dem Kunden und dem Control Team übersetzen wir diesen Kontext in Ziele, Angriffsszenarien und klare Rules of Engagement.

Während der Durchführung hast Du Spielraum zur Anpassung. Ziel ist nicht das Abarbeiten einer Checkliste, sondern die glaubwürdige Emulation eines Angreifers, ohne Sicherheit und Lerneffekt aus den Augen zu verlieren. Wir schließenmit transparenter Berichterstattung, Präsentationen für Führungskräfte und technische Teams ab – häufig ergänzt durch eine Purple-Teaming-Session, in der Angriffe gemeinsam mit den Verteidigern nachgestellt werden.

Das kannst du von uns erwarten

Red-Team-Arbeit erfordert Vertrauen, Zeit zum Lernen und Kolleginnen und Kollegen, die Dich herausfordern. Wir bieten:

  • Komplexe, mehrwöchige Adversary-Simulation-Assignments mit sinnstiftenden Zielen.
  • Ein Team aus Specialist:innen, die Wissen teilen und unterschiedliche Perspektiven in jede Operation einbringen.
  • Direkte Zusammenarbeit mit Expert:innen aus Offensive, Defensive, Threat Intelligence, Reverse Engineering und Incident Response.
  • Zeit und Budget für Training, Zertifizierungen, Konferenzen und längere Entwicklungsprogramme.
  • Professionelle Ausstattung und das benötigte Tooling, um Deine Arbeit hervorragend zu machen.
  • Hybrid Working mit Zugang zu unseren Offices in Belgien, Deutschland, den Niederlanden und Schweden.
  • Ein wettbewerbsfähiges, lokales Compensation- und Benefits-Paket. Gehalt, Urlaub, Pension, Mobilität und Zulagen variieren je nach Land. Unsere Recruiter:innen erläutern Dir das für Deinen Standort relevante Paket.
  • Raum, unsere Methoden, unser Tooling und die Zukunft unserer Red-Team-Services mitzugestalten – besonders vor dem Hintergrund wachsender Nachfrage.

Job requirements

Anforderungen an die Position

Erforderlich

  • Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming, einschließlich Verantwortung für die Planung und Durchführung von Operationen.
  • Fundierte Kenntnisse von Angriffspfaden in Windows- und Active-Directory-Umgebungen.
  • Erfahrung mit Entra ID oder anderen Cloud-Umgebungen.
  • Praktische Fähigkeiten in Command-and-Control, OPSEC und Infrastruktur.
  • Das Urteilsvermögen, operative Ziele, Kundensicherheit und Lerneffekt in Einklang zu bringen.
  • Klare schriftliche und mündliche Englischkenntnisse sowie die Fähigkeit, Entscheidungen und Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen verständlich zu erklären.
  • Eine kooperative Arbeitsweise: Du bittest aktiv um eine zweite Meinung, teilst, was funktioniert hat, und unterstütztst andere bei ihrer Weiterentwicklung.
  • Arbeitsberechtigung für Belgien, Deutschland, die Niederlande oder Schweden sowie Reisebereitschaft für Kundeneinsätze, wenn ein Auftrag dies erfordert.

Wünschenswert, aber nicht zwingend erforderlich

  • Erfahrung mit ART, TIBER oder einem anderen strukturierten, threat-led Red-Team-Framework.
  • Vertiefte Kenntnisse in einem oder mehreren Bereichen wie Social Engineering, Malware-Entwicklung, Cloud, Application Security, Exploit-Entwicklung oder Reverse Engineering.
  • Relevante Zertifizierungen wie OSCP, OSEP oder CRTO. Wir legen mehr Wert auf nachgewiesene Fähigkeiten und fundiertes Urteilsvermögen als auf eine Liste von Zertifikaten.
  • Eine weitere europäische Sprache zusätzlich zu Englisch.

Du erfüllst nicht jeden Punkt?

Wenn Du über solide Erfahrung im Bereich Offensive Security verfügst und bereit bist, Verantwortung für realistische Red-Team-Operationen zu übernehmen, freuen wir uns dennoch, von Dir zu hören. Erzähle uns, worin Deine größtenStärken liegen, was Du vertiefen möchtest und wie Du an eine Operation herangehst, wenn der naheliegende Weg nicht funktioniert.

Be advised: kindly writ your letter and resume in English.

Apply on Northwave Cyber Security

Listing sourced from the employer's careers page. Applications are handled by Northwave Cyber Security.

Similar defence and national security jobs

Ranked by how much they share with this one, not by how recent they are.

STARK · Berlin

We are a lean, agile group with a strong systems minded focus. We operate without silos, looking for senior engineers who thrive on end to end technical leadership and cross domain problem solving.

SeniorEngineering8 days ago

Fraunhofer FKIE · Berlin

The Fraunhofer Gesellschaft (www.fraunhofer.com) is one of the world's leading organizations for application oriented research. 74 institutes develop pioneering technologies for our economy and society – more precisely: 30 000 people from technology, science, administration and…

Contract9 days ago

Helsing · Berlin · London · Munich · Paris

As democracies, we believe we have a special responsibility to be thoughtful about the development and deployment of powerful technologies like AI. We take this responsibility seriously.

Engineering15 days ago

STARK · Berlin · Munich

We're focused on delivering deployable, high performance systems not future promises. In a time of rising threats, STARK is bolstering the technological edge of NATO Allies and their Partners to deter aggression and defend Europe today.

SeniorEngineering18 days ago

Helsing · Berlin · Munich

As democracies, we believe we have a special responsibility to be thoughtful about the development and deployment of powerful technologies like AI. We take this responsibility seriously.

Engineering8 months ago

The Exploration Company · Munich

Here at The Exploration Company, we are building innovative aerospace technologies that advance the future of space transportation.

SeniorEngineeringyesterday

Get these by email

One email when there is something new on Defence Career. No account, no CV, no recruiters.

We only use it for this alert, and every email unsubscribes in one click.