Für unseren Kunden suchen wir einen "Penetrationstester (m/w/d)" für die Durchführung eines Sicherheitstests bei einem öffentlichen Auftraggeber.
Rahmenparameter
Start: 01.10.2026
Laufzeit: bis 31.12.2026
Umfang: 20-25% Auslastung
Einsatzort: Remote; Vor-Ort-Einsatz nur bei zwingender Erforderlichkeit und nach Vereinbarung
Wichtiger Hinweis: Ausschließlich SV-Pflichtig Angestellte Mitarbeiter können berücksichtigt werden
Aufgaben
Durchführung eines Penetrationstests des Onlinedienstes als Greybox-Test
Prüfung auf Schwachstellen und Angriffsmöglichkeiten nach BSI-Leitfaden und OWASP Testing Guide
Besondere Berücksichtigung der seit Ende 2023 neu implementierten Features
Klärung fachlicher Rückfragen mit den Entwicklern (ohne Zugriff auf den Source-Code)
Dokumentation der gefundenen Schwachstellen und möglicher Verbesserungsmaßnahmen
Präsentation der Testergebnisse
Erfahrungen & Kenntnisse
Einschlägiges Fachwissen im Bereich Penetrationstests
Zertifizierung nach BSI, CREST oder vergleichbar
Sicherheitsüberprüfung nach § 34 Hamburger Sicherheitsüberprüfungsgesetz (HmbSÜGG) muss zum Zeitpunkt der Durchführung vorliegen
Erfahrung mit Greybox-Testverfahren bei containerbasierten Anwendungen mit angebundener Datenbank
VerhandlungssichereDeutschkenntnisse