Launch Legends
TrustedSec
Hardware Security Consultant / Penetration Tester
Beschreibung
TrustedSec sucht einen passionierten IT-Sicherheitsexperten für unser Software Security Team. Der Hardware Security Consultant / Penetration Tester berichtet an den Practice Lead und ist verantwortlich für die Unterstützung von Kunden bei ihren Hardware-Sicherheitsanforderungen, einschließlich der Durchführung von Hardware-Sicherheitsbewertungen zur Identifizierung von Schwachstellen, der Bereitstellung klarer und umsetzbarer Ergebnisse und der Unterstützung von Kunden bei der Verbesserung ihrer allgemeinen Sicherheitslage. Der ideale Kandidat verfügt über Fachkenntnisse im Bereich Hardware-Sicherheit und ist gleichermaßen fähig in der Anwendungssicherheit. Moderne Geräte sind oft auf begleitende mobile Anwendungen und backend Web-Infrastruktur angewiesen, und diese Rolle ist für die Bewertung dieser Komponenten als ein einziges System verantwortlich. Der Berater wird auch dedizierte Web-Anwendungs-Sicherheitsbewertungen durchführen. Zuweilen wird der Berater mit anderen Teams innerhalb der Organisation zusammenarbeiten, um an Deliverables zu kooperieren.
Dies ist sowohl eine technische als auch eine kundenorientierte Rolle. Daher sollte der Kandidat Erfahrung in Penetrationstests und eingebetteten Systemen haben und in der Lage sein, direkte Kundenbeziehungen aufzubauen und gleichzeitig zum wachsenden Wissen von TrustedSec im Bereich Sicherheit beizutragen.
Anforderungen
Der Kandidat muss gesetzlich berechtigt sein, in den Vereinigten Staaten zu arbeiten. TrustedSec kann keine Sponsoring anbieten oder Bewerber berücksichtigen, die sich außerhalb der Vereinigten Staaten befinden.
Dies ist eine Remote-Position, die es den Mitarbeitern ermöglicht, von ihrem Wohnsitz in den Vereinigten Staaten aus zu arbeiten. Reisen zu Kundenstandorten oder branchenbezogenen Veranstaltungen sind erforderlich.
Mindestanforderungen
- 2+ Jahre aktuelle Erfahrung in der Durchführung von Hardware-Sicherheitsbewertungen
- 2+ Jahre aktuelle Erfahrung in der Prüfung von Webanwendungen und APIs
- Erfahrung in der Identifizierung und Schnittstellenverwaltung von Debug-Schnittstellen wie JTAG, SWD und UART, einschließlich der Lokalisierung undokumentierter Testpunkte
- Erfahrung mit Firmware-Extraktion und Firmware-Analyse, einschließlich Extraktion über Debug-Schnittstellen, Chip-Off oder Anbieter-Update-Dateien
- Kenntnisse in Ghidra, Binary Ninja oder Äquivalenten für Firmware-Reverse-Engineering
- Erfahrung in der Bewertung von Wi-Fi- und Bluetooth-Kommunikation, einschließlich Verkehrsflüssen zwischen Geräten und mobilen Anwendungen
- Kenntnisse in Burp Suite oder anderen abfangenden Proxys zur Analyse von Web- und mobilen Anwendungsverkehr und Vertrautheit mit Wireshark für Nicht-HTTP Netzwerkverkehr
- Erfahrung mit dem Ausbrechen aus eingeschränkten Umgebungen auf Self-Service-Terminals
- Kenntnisse in manuellen Anwendungssicherheitstests, Penetrationstest-Methoden, dem OWASP Top 10 und dem OWASP Testing Guide
- Starkes Verständnis gängiger Sicherheitskontrollen und Schwachstellen-Testtechniken
- Gute Zeitmanagementfähigkeiten und die Fähigkeit, strenge Fristen einzuhalten
- Nachgewiesene analytische und Projektmanagementfähigkeiten
- Ausgezeichnete verbale und schriftliche Kommunikationsfähigkeiten, einschließlich aktivem Zuhören und Kompetenz in der Präsentation von Ergebnissen und Empfehlungen für Zielgruppen mit unterschiedlichem technischen Verständnis
- Fähigkeit, technische Dokumente mit korrekter Rechtschreibung, Grammatik und Zeichensetzung zu verfassen, und die Fähigkeit, Informationen für nicht-technische Leser aufzubereiten
- Gedeihen in einem schnelllebigen, kollaborativen Umfeld
- Fähigkeit, Initiative zu ergreifen und selbstständig zu arbeiten
- Muss in den Vereinigten Staaten wohnhaft sein
Aufgaben/Verantwortlichkeiten
- Durchführung hochwertiger Hardware-Sicherheitsbewertungen mit geringer direkter Aufsicht
- Erstellung klarer, technisch genauer Berichte mit Test-Walkthroughs, Ergebnissen und umsetzbaren Empfehlungen für technische und leitende Zielgruppen
- Durchführung von Kundengesprächen, als primärer Ansprechpartner fungieren und direkt mit Kunden während der Engagements interagieren
- Als Fachexperte für andere Berater/Teams fungieren und regelmäßig zusammenarbeiten und dazu beitragen, die Bildung und Weiterentwicklung der Fähigkeiten und des Erfolgs aller bei TrustedSec zu fördern
- Aufrechterhaltung und Ausbau von Cybersicherheitskenntnissen und -fähigkeiten durch Teilnahme an Bildungs-Workshops und Übernahme einer neugierigen, kontinuierlichen Lernhaltung
- Überprüfung von Publikationen, Verfassen von Blogbeiträgen und potenzielles Sprechen auf Konferenzen oder anderen Veranstaltungen
Gewünschte Fähigkeiten/Ausbildung/Erfahrung
- Erfahrung in der Bewertung von Mobilfunkgeräten, einschließlich AT-Befehl-Interaktion, SIM-Extraktion und IMEI-Spoofing
- Fähigkeit, Skripte zur Unterstützung von Tests und Tool-Entwicklung zu schreiben
- Vertrautheit mit KI/LLMs/Frontier-Modellen/agentischen Werkzeugen/Coding-Assistenten
- Erfahrung in der mobilen Anwendungsprüfung
- Vorherige Beratungserfahrung
- Branchenweit anerkannte Sicherheitszertifizierung(en) wie OSCP, Burp Suite Certified Practitioner, OSWE usw.
Körperliche Anforderungen
- Längere Zeit im Sitzen am Schreibtisch und Arbeit am Computer
- Fähigkeit, gelegentlich 50 Pfund zu heben, einschließlich des Transports von Testgeräten zu/von Kundenstandorten
- Reisebereitschaft bis zu 25% im Laufe des Kalenderjahres, einschließlich Vor-Ort-Kundenengagements
Erfahren Sie hier mehr über TrustedSec!
Gehaltsbeschreibung
Die Basisvergütung liegt typischerweise zwischen 80.000 $ und 150.000 $ und wird durch mehrere Faktoren wie geografischer Standort, relevante Erfahrung und nachgewiesene Fähigkeiten bestimmt. Zusätzlich zum Grundgehalt bieten wir eine großzügige bezahlte Urlaubszeit, bezahlte Feiertage und ein leistungsabhängiges Bonusprogramm.
