IT und Programmierung
Offensive Security Engineer - Remote-Stelle
Sporty Group
Der Link führt zur ursprünglichen Anzeige. Donator nimmt keine Bewerbungen entgegen.
Neue Stellen auf Telegram
Jede neue Remote-Stelle, sobald sie eintrifft.
@donator_jobs_de
Offensive Security Engineer - IT und Programmierung, remote
Sporty Group sucht Offensive Security Engineer. Die Stelle liegt im Bereich IT und Programmierung und ist vollständig remote. Das Unternehmen stellt Kandidaten mit Sitz in Europa ein.
Das Unternehmen hat keine Zahl veröffentlicht, das klärt sich im Gespräch. Zu den Arbeitszeiten stellt die Anzeige keine Bedingung.
Diese Stelle hat eine automatische Prüfung durchlaufen: Anzeigen, die eine ausländische Arbeitserlaubnis, Visa-Sponsoring, eine bestimmte Staatsangehörigkeit oder den Wohnsitz in einem genannten Land verlangen, kommen nicht auf die Liste.
Kurz gefasst
- Unternehmen
- Sporty Group
- Bereich
- IT und Programmierung
- Wer sich bewerben darf
- Aus jedem Land Europas
- Arbeitsform
- Vollständig remote
- Beschäftigungsart
- Vollzeit
- Veröffentlicht
- 12. September 2026 (vor 28 Tagen)
- Aktiv
- bis 22. Oktober 2026
- Quelle
- Jobicy
Neue Stellen im Bereich IT und Programmierung per E-Mail
Das Board wird mehrmals täglich aktualisiert. Wir schreiben nur, wenn eine neue, geprüfte Stelle erscheint. Kein Spam, kein Konto nötig.
Schon abonniert? Einstellungen verwalten
Über diese Stelle
Über die Rolle
In dieser Schlüsselposition sind Sie bei der Stärkung des defensiven Sicherheitsrahmens von Sporty unerlässlich, indem Sie gründliche und proaktive Schwachstellenbewertungen unserer externen Infrastruktur durchführen, einschließlich virtueller privater Server (VPS), physischer Büronetzwerke und Endpunktschutzsysteme. Als Offensive Security Engineer leiten Sie umfassende Perimeter-Sicherheitstests, kontinuierliche Überwachung und Aufklärung aller externen Sporty Group-Domains, Websites und öffentlichen IP-Adressen. Sie arbeiten eng mit IT, Network Engineering, Security Operations Center (SOC) und Sicherheitsteams zusammen, um unsere externen Sicherheitsmaßnahmen zu verfeinern und robuste und effektive Abwehrmechanismen zu gewährleisten.
Was du tun wirst
Externe Sicherheitstests: Sie überwachen, kartieren und testen akribisch das gesamte Ausmaß der externen Angriffsfläche von Sporty, einschließlich aller externen Domänen, Subdomains, Websites und öffentlichen IP-Adressen. Gegner-Emulationsübungen: Führen Sie simulierte Angriffe gegen interne Endpunkte durch, um die Wirksamkeit unserer Endpoint Detection and Response (EDR)- und XDR-Systeme sowie unserer SOC-Überwachungsplattformen zu überprüfen. - Physical and Network Security Audit: Bewerten Sie die Sicherheitslage unserer physischen Bürohardware, Netzwerkausrüstung und internen Edge-Infrastruktur. - Web Application and API Testing: Durchführung gezielter offensiver Tests für externe Webanwendungen und öffentliche API-Endpunkte. Defensive Strategieentwicklung: Konvertieren von Erkenntnissen aus externen und Netzwerk-Sicherheitsbewertungen in umsetzbare defensive Strategien, einschließlich Firewall-Regeln und anderen Schutzmaßnahmen. Purple Team Collaboration: Arbeiten Sie mit unserem Purple Team zusammen, um sicherzustellen, dass unsere EDR-Richtlinien, Perimeter-Kontrollen und Firewall-Regeln wie vorgesehen funktionieren. - Nutzungsdokumentation: Dokumentieren Sie mehrstufige Netzwerk- oder Systemausnutzungsszenarien, um detaillierte Sanierungsrichtlinien für IT- und Sicherheitsteams bereitzustellen. Vulnerability Support: Unterstützung von IT- und Netzwerkanalysten mit klaren Beschreibungen von Schwachstellen, Triage-Schritten und Eskalationsprotokollen. - Security Gap Analysis: Verfolgen und berichten Sie über externe Schwachstellenlücken, Erfolgsraten von Emulationen, Sanierungszeiten, Asset Health und Perimeter Exposure Trends.
Was du mitbringen wirst
- Offensive Security Expertise: Nachgewiesene Erfahrung in offensiver Sicherheit, Perimeter Penetration Tests und Netzwerksicherheitsbewertungen. Discovery and Vulnerability Knowledge: Ein solides Verständnis der externen Asset Discovery, DNS-Konfigurationslücken und des Routings von öffentlichen IP-Netzwerken. Technische Kompetenz: Praktische Erfahrung im Auditing und Testen von Linux- und Windows-Umgebungen sowie der zugrunde liegenden Netzwerkdienste. Fortgeschrittene Emulationsfähigkeiten: Fähigkeit, fortschrittliche Emulations- und Umgehungstechniken gegen moderne EDR- und XDR-Lösungen durchzuführen. - Physical Network Testing: Vertrautheit mit dem Testen von physischer Office-Netzwerk-Hardware, Routern, Switches, Firewalls und Arbeitsplatz-IT-Systemen. Klare Empfehlungen: Verwandeln Sie technische Risiken in klare, umsetzbare Empfehlungen für IT- und Sicherheitsteams. Web- und API-Tests: Erfahrung mit zentralen Web-Schwachstellen und eingeschränkten API-Schnittstellentests. - Automation Skills: Starke Scripting-Fähigkeiten in Python, PowerShell, Bash oder ähnlichen Tools für Perimeter-Mapping, Emulations-Workflows und Asset Discovery. - Werkzeugkenntnisse: Kenntnisse über Scan-, Aufklärungs- und Abhörwerkzeuge, einschließlich Kali Linux, Nmap, Shodan, Censys und anderen.
Technologiekompetenz
Sie sollten sich mit einem der folgenden Tools und Technologien auskennen:
Kali Linux - Karte - Shodan — Censys - Masscan - Amas DNS Testing Tools - Wireshark - Burp Suite OWASP ZAP Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne Atomic Red Team — Caldera - Python - PowerShell - Bash VPS-Umgebungen (Linux/Windows Server OS) Firewalls, Router Git, Jira, Confluence
Was ist drin für dich
Sporty setzt sich für Nachhaltigkeit ein und bietet eine Remote-First-Arbeitsumgebung mit einem wettbewerbsfähigen Gehalt, individuellen leistungsbezogenen Boni und 28 Tagen bezahltem Jahresurlaub. Unsere flexiblen Arbeitszeiten sind 10 bis 15 Uhr in Ihrer lokalen Zeitzone, mit zusätzlicher Flexibilität außerhalb dieser Stunden. Wir bieten erstklassige Ausrüstung, Empfehlungsboni und Flash-Boni. Darüber hinaus veranstalten wir jährliche Firmen-Retreats, die die globale Zusammenarbeit und Verbindung zwischen unseren Teammitgliedern fördern.
Interviewprozess
Video-Screening: Erste Überprüfung durch unser Talent Acquisition Team. - Online Assessment: Technische Auswertung mit Hackerrank. Video-Interview: 60-minütiges Interview mit Teammitgliedern. - Abschlussinterview: 60-minütiges Gespräch mit dem Einstellungsmanager.
Wenn Sie sich uns anschließen möchten, empfehlen wir Ihnen, sich zu bewerben. Jede Bewerbung wird von einem Mitglied unseres Teams überprüft und wir bemühen uns, innerhalb von 48 Stunden zu antworten.
Diese Beschreibung hat Donator aus der Anzeige des Arbeitgebers verfasst und automatisch übersetzt. Das Original des Arbeitgebers ansehen.
Häufige Fragen zu dieser Stelle
Kann ich mich von dort, wo ich lebe, auf Offensive Security Engineer bewerben?
Ja. Sporty Group nimmt für diese Stelle Kandidaten aus jedem Land Europas an, Sie brauchen also keine Arbeitserlaubnis für ein anderes Land. Die Anzeige hat eine automatische Prüfung durchlaufen: Hätte das Unternehmen eine Arbeitserlaubnis, Visa-Sponsoring oder Wohnsitz in einem bestimmten Land verlangt, stünde sie nicht auf diesem Board.
Welche Vergütung ist angegeben?
Sporty Group hat für diese Stelle keine Vergütung veröffentlicht. Die meisten Remote-Anzeigen nennen keine Zahl, das klärt sich im Gespräch.
Wie bewerbe ich mich?
Sie bewerben sich direkt beim Unternehmen, über die ursprüngliche Anzeige auf Jobicy. Donator nimmt keine Bewerbungen entgegen, verlangt keine Provision und speichert keinen Lebenslauf.
Was für eine Stelle ist das?
Eine vollständig remote ausgeübte Rolle im Bereich IT und Programmierung. Hybride Anzeigen und alles mit Bürozwang veröffentlichen wir auf diesem Board nicht.
Kostenlose Zertifikate für diese Stelle
Die kostenlosen Zertifikate mit dem größten Gewicht in diesem Bereich. Jedes ist auf der eigenen Seite des Anbieters geprüft.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
