Launch Legends
VerSprite - LinkedIn
Sr. Offensive Security Consultant (Alpha Group)
Über die Stelle
VerSprite VerSprite ist ein Inc. 5000 2020 am schnellsten wachsendes Unternehmen und Branchenführer im PASTA Threat Modeling. Gegründet im 2007, ist VerSprite eine private Cybersicherheits- Beratungsfirma, die Organisationen hilft, ihre Risikolücken mit weiterentwickelten Sicherheitslösungen und fortschrittlichen Threat-Intelligence-Tools zu schließen.
VerSprite hat eine 97% Kundenbindungsrate und bietet Organisationen Dienstleistungen wie Penetrationstests, weiterentwickelte Red-Teaming-Engagements, vCISO, vSOC und die fortschrittlichen Sicherheitstools von VerSprite, die Cloud Security Assessment Platform und Cyber Threat Intelligence Portal.
Überblick
Sr. Offensive Security Consultant (Alpha Group)
VerSprite sucht einen erfahrenen Sr. Offensive Security Consultant, der komplexe Sicherheitsbewertungen in modernen Unternehmensumgebungen leitet.
Diese Rolle konzentriert sich auf fortgeschrittene Penetrationstests und Application-Security-Engagements, während eng mit Kunden zusammengearbeitet wird, um reale Angriffspfade und Sicherheitsrisiken zu identifizieren.
Der ideale Kandidat kombiniert starke technische Expertise mit Beratungserfahrung und der Fähigkeit, Sicherheitsrisiken klar an technische und exekutive Zielgruppen zu kommunizieren.
Standort: Remote – innerhalb der Vereinigten Staaten
Dies ist eine vollständig remote Position. Kandidaten müssen berechtigt sein, in den Vereinigten Staaten zu arbeiten. Obwohl remote, werden Kandidaten, die sich in Georgia oder nahegelegenen Staaten befinden, dringend bevorzugt, um die Zusammenarbeit mit internen Teams und Kunden zu erleichtern.
Wenn dies für Sie interessant klingt, bewerben Sie sich bitte! Wir werden uns umgehend bei Ihnen melden, um Ihre Eignung und weitere Details zur Stelle zu besprechen.
Aufgaben
- Leitung von Penetrationstests für Webanwendungen, APIs und Unternehmensinfrastrukturen
- Durchführung fortgeschrittener Application-Security-Tests, einschließlich Business-Logic-Fehlern und Authentifizierungsschwächen
- Durchführung interner und externer Netzwerk-Penetrationstests
- Leitung von Red-Teaming-Engagements.
- Durchführung von Threat-Modeling-Übungen (z. B. PASTA-Methodik)
- Durchführung von Cloud-Sicherheitsbewertungen für AWS, Azure und GCP
- Durchführung von mobilen Application-Security-Tests (Android und iOS)
- Entwicklung benutzerdefinierter Payloads und Exploitation-Techniken
- Erstellung detaillierter technischer Berichte einschließlich Proof-of-Concept-Exploitation- Szenarien
- Kommunikation technischer Ergebnisse und Risiken an Kunden-Stakeholder
- Mentoring von Junior-Beratern während der Engagements
- Beitrag zu internen Forschungsinitiativen und Verbesserungen der Sicherheitsmethodik
Erforderliche Qualifikationen
- 7+ Jahre Erfahrung in Offensive Security oder Penetration Testing
- Umfangreiche Erfahrung in Webanwendungen, API Penetrationstests, externen und internen Netzwerkbewertungen. Erfahrung in der Prüfung von Active Directory-Umgebungen.
- Erfahrung in der Leitung von Red-Teaming-Engagements.
- Umfangreiche Erfahrung in der Erstellung von Penetrationstestberichten und technischer Dokumentation
- Fähigkeit, Sicherheitsrisiken an technische und nicht-technische Stakeholder zu kommunizieren
- Starke Kommunikationsfähigkeiten, sowohl schriftlich als auch mündlich.
- Erfahrung in der Beratung oder in kundenorientierten Umgebungen
Nice to Have
- Zertifizierungen im Bereich Offensive Security wie OSCP, OSWE, OSEP, CRTO oder ähnliche
- Erfahrung in Hardware-/Produktsicherheitstests.
- Veröffentlichte Schwachstellen-Offenlegungen
- Teilnahme an Bug-Bounty-Programmen
- Veröffentlichungen oder Blogbeiträge zu Sicherheitsforschung
- Beiträge zu Open-Source-Sicherheitstools
- Aktive Teilnahme an der Sicherheits-Community (CTFs, Konferenzen usw.)
Leistungen
Wir bieten ein wettbewerbsfähiges Vergütungspaket, bei dem Sie für den Wert, den Sie in unser Geschäft einbringen, anerkannt werden, zusammen mit:
- Möglichkeiten, neue Fähigkeiten zu entwickeln und Ihre Karriere voranzutreiben;
- Die Freiheit und Flexibilität, Ihre Rolle so zu gestalten, wie es für Sie richtig ist; und
- Ein kollaboratives Umfeld, in dem alle zusammenarbeiten, um eine bessere Arbeitswelt zu schaffen
