donator JOBS

IT und Programmierung

Offensive Security Engineer - Remote-Stelle

Sporty Group

Aus EuropaRemoteEurope
Bewerben

Der Link führt zur ursprünglichen Anzeige. Donator nimmt keine Bewerbungen entgegen.

Neue Stellen auf Telegram

Jede neue Remote-Stelle, sobald sie eintrifft.

@donator_jobs_de

Kanal öffnen
Veröffentlicht: (vor 28 Tagen)Aktiv bis: bis 22. Oktober 2026

Offensive Security Engineer - IT und Programmierung, remote

Sporty Group sucht Offensive Security Engineer. Die Stelle liegt im Bereich IT und Programmierung und ist vollständig remote. Das Unternehmen stellt Kandidaten mit Sitz in Europa ein.

Das Unternehmen hat keine Zahl veröffentlicht, das klärt sich im Gespräch. Zu den Arbeitszeiten stellt die Anzeige keine Bedingung.

Diese Stelle hat eine automatische Prüfung durchlaufen: Anzeigen, die eine ausländische Arbeitserlaubnis, Visa-Sponsoring, eine bestimmte Staatsangehörigkeit oder den Wohnsitz in einem genannten Land verlangen, kommen nicht auf die Liste.

Kurz gefasst

Unternehmen
Sporty Group
Bereich
IT und Programmierung
Wer sich bewerben darf
Aus jedem Land Europas
Arbeitsform
Vollständig remote
Beschäftigungsart
Vollzeit
Veröffentlicht
12. September 2026 (vor 28 Tagen)
Aktiv
bis 22. Oktober 2026
Quelle
Jobicy

Neue Stellen im Bereich IT und Programmierung per E-Mail

Das Board wird mehrmals täglich aktualisiert. Wir schreiben nur, wenn eine neue, geprüfte Stelle erscheint. Kein Spam, kein Konto nötig.

Schon abonniert? Einstellungen verwalten

Über diese Stelle

Über die Rolle

In dieser Schlüsselposition sind Sie bei der Stärkung des defensiven Sicherheitsrahmens von Sporty unerlässlich, indem Sie gründliche und proaktive Schwachstellenbewertungen unserer externen Infrastruktur durchführen, einschließlich virtueller privater Server (VPS), physischer Büronetzwerke und Endpunktschutzsysteme. Als Offensive Security Engineer leiten Sie umfassende Perimeter-Sicherheitstests, kontinuierliche Überwachung und Aufklärung aller externen Sporty Group-Domains, Websites und öffentlichen IP-Adressen. Sie arbeiten eng mit IT, Network Engineering, Security Operations Center (SOC) und Sicherheitsteams zusammen, um unsere externen Sicherheitsmaßnahmen zu verfeinern und robuste und effektive Abwehrmechanismen zu gewährleisten.

Was du tun wirst

Externe Sicherheitstests: Sie überwachen, kartieren und testen akribisch das gesamte Ausmaß der externen Angriffsfläche von Sporty, einschließlich aller externen Domänen, Subdomains, Websites und öffentlichen IP-Adressen. Gegner-Emulationsübungen: Führen Sie simulierte Angriffe gegen interne Endpunkte durch, um die Wirksamkeit unserer Endpoint Detection and Response (EDR)- und XDR-Systeme sowie unserer SOC-Überwachungsplattformen zu überprüfen. - Physical and Network Security Audit: Bewerten Sie die Sicherheitslage unserer physischen Bürohardware, Netzwerkausrüstung und internen Edge-Infrastruktur. - Web Application and API Testing: Durchführung gezielter offensiver Tests für externe Webanwendungen und öffentliche API-Endpunkte. Defensive Strategieentwicklung: Konvertieren von Erkenntnissen aus externen und Netzwerk-Sicherheitsbewertungen in umsetzbare defensive Strategien, einschließlich Firewall-Regeln und anderen Schutzmaßnahmen. Purple Team Collaboration: Arbeiten Sie mit unserem Purple Team zusammen, um sicherzustellen, dass unsere EDR-Richtlinien, Perimeter-Kontrollen und Firewall-Regeln wie vorgesehen funktionieren. - Nutzungsdokumentation: Dokumentieren Sie mehrstufige Netzwerk- oder Systemausnutzungsszenarien, um detaillierte Sanierungsrichtlinien für IT- und Sicherheitsteams bereitzustellen. Vulnerability Support: Unterstützung von IT- und Netzwerkanalysten mit klaren Beschreibungen von Schwachstellen, Triage-Schritten und Eskalationsprotokollen. - Security Gap Analysis: Verfolgen und berichten Sie über externe Schwachstellenlücken, Erfolgsraten von Emulationen, Sanierungszeiten, Asset Health und Perimeter Exposure Trends.

Was du mitbringen wirst

- Offensive Security Expertise: Nachgewiesene Erfahrung in offensiver Sicherheit, Perimeter Penetration Tests und Netzwerksicherheitsbewertungen. Discovery and Vulnerability Knowledge: Ein solides Verständnis der externen Asset Discovery, DNS-Konfigurationslücken und des Routings von öffentlichen IP-Netzwerken. Technische Kompetenz: Praktische Erfahrung im Auditing und Testen von Linux- und Windows-Umgebungen sowie der zugrunde liegenden Netzwerkdienste. Fortgeschrittene Emulationsfähigkeiten: Fähigkeit, fortschrittliche Emulations- und Umgehungstechniken gegen moderne EDR- und XDR-Lösungen durchzuführen. - Physical Network Testing: Vertrautheit mit dem Testen von physischer Office-Netzwerk-Hardware, Routern, Switches, Firewalls und Arbeitsplatz-IT-Systemen. Klare Empfehlungen: Verwandeln Sie technische Risiken in klare, umsetzbare Empfehlungen für IT- und Sicherheitsteams. Web- und API-Tests: Erfahrung mit zentralen Web-Schwachstellen und eingeschränkten API-Schnittstellentests. - Automation Skills: Starke Scripting-Fähigkeiten in Python, PowerShell, Bash oder ähnlichen Tools für Perimeter-Mapping, Emulations-Workflows und Asset Discovery. - Werkzeugkenntnisse: Kenntnisse über Scan-, Aufklärungs- und Abhörwerkzeuge, einschließlich Kali Linux, Nmap, Shodan, Censys und anderen.

Technologiekompetenz

Sie sollten sich mit einem der folgenden Tools und Technologien auskennen:

Kali Linux - Karte - Shodan — Censys - Masscan - Amas DNS Testing Tools - Wireshark - Burp Suite OWASP ZAP Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne Atomic Red Team — Caldera - Python - PowerShell - Bash VPS-Umgebungen (Linux/Windows Server OS) Firewalls, Router Git, Jira, Confluence

Was ist drin für dich

Sporty setzt sich für Nachhaltigkeit ein und bietet eine Remote-First-Arbeitsumgebung mit einem wettbewerbsfähigen Gehalt, individuellen leistungsbezogenen Boni und 28 Tagen bezahltem Jahresurlaub. Unsere flexiblen Arbeitszeiten sind 10 bis 15 Uhr in Ihrer lokalen Zeitzone, mit zusätzlicher Flexibilität außerhalb dieser Stunden. Wir bieten erstklassige Ausrüstung, Empfehlungsboni und Flash-Boni. Darüber hinaus veranstalten wir jährliche Firmen-Retreats, die die globale Zusammenarbeit und Verbindung zwischen unseren Teammitgliedern fördern.

Interviewprozess

Video-Screening: Erste Überprüfung durch unser Talent Acquisition Team. - Online Assessment: Technische Auswertung mit Hackerrank. Video-Interview: 60-minütiges Interview mit Teammitgliedern. - Abschlussinterview: 60-minütiges Gespräch mit dem Einstellungsmanager.

Wenn Sie sich uns anschließen möchten, empfehlen wir Ihnen, sich zu bewerben. Jede Bewerbung wird von einem Mitglied unseres Teams überprüft und wir bemühen uns, innerhalb von 48 Stunden zu antworten.

Diese Beschreibung hat Donator aus der Anzeige des Arbeitgebers verfasst und automatisch übersetzt. Das Original des Arbeitgebers ansehen.

Diese Stelle wurde auf Jobicy veröffentlicht. Ursprüngliche Anzeige (Jobicy)

Häufige Fragen zu dieser Stelle

Kann ich mich von dort, wo ich lebe, auf Offensive Security Engineer bewerben?

Ja. Sporty Group nimmt für diese Stelle Kandidaten aus jedem Land Europas an, Sie brauchen also keine Arbeitserlaubnis für ein anderes Land. Die Anzeige hat eine automatische Prüfung durchlaufen: Hätte das Unternehmen eine Arbeitserlaubnis, Visa-Sponsoring oder Wohnsitz in einem bestimmten Land verlangt, stünde sie nicht auf diesem Board.

Welche Vergütung ist angegeben?

Sporty Group hat für diese Stelle keine Vergütung veröffentlicht. Die meisten Remote-Anzeigen nennen keine Zahl, das klärt sich im Gespräch.

Wie bewerbe ich mich?

Sie bewerben sich direkt beim Unternehmen, über die ursprüngliche Anzeige auf Jobicy. Donator nimmt keine Bewerbungen entgegen, verlangt keine Provision und speichert keinen Lebenslauf.

Was für eine Stelle ist das?

Eine vollständig remote ausgeübte Rolle im Bereich IT und Programmierung. Hybride Anzeigen und alles mit Bürozwang veröffentlichen wir auf diesem Board nicht.

Kostenlose Zertifikate für diese Stelle

Die kostenlosen Zertifikate mit dem größten Gewicht in diesem Bereich. Jedes ist auf der eigenen Seite des Anbieters geprüft.

Alle kostenlosen Zertifikate: IT and cloud

Ähnliche Stellen

Remote-Stelle: Offensive Security Engineer | Donator