Beschreibung
Deine Tätigkeiten:
– Planung und Durchführung von Informations-Sicherheits-Penetrationstests (Black- und Greyboxtest)
– Durchführung von Penetrationstests, Audits und Schwachstellenscans auf Grundlage einschlägiger Testfall-Kataloge wie z. B. den aktuellen OWASP Testing-Guide und Schwachstellen-Enumerationen, wie z. B. den Mitre CIS Listen
– Durchführung von Penetrationstests explorativer Natur. Dokumentationen der Ergebnisse sowie Erstellung und Durchführung einer Präsentation für einen Projektabschluss-Workshop.
– Beratende Unterstützung beim Aufbau interner Penetrationstest-Plattformen und Penetrationstest-Services
Eingesetzte und z.Zt. verwendete Technologien sind:
– Container: Docker
– Orchestrierung: Kubernetes
– Repository: Helm
– Backend-Technologien: Java (aktuell V