Land
Sektor
Beruf suchen

Red Teamer

Offensive Sicherheitsspezialist mit tiefem Verständnis für Angriffstechniken, Bedrohungsmodellierung und reale Angriffssimulation

70 000 – 150 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Gering
Schwierigkeit
Positiv
Beschäftigung
6-12 months
Marktanspannung
Mittel
Mobilität
Möglich
Automatisierung
Gering
Schwierigkeit
Positiv
Beschäftigung
6-12 months
Marktanspannung
Mittel
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Red Teamer führt strukturierte Angriffssimulationen gegen IT-Infrastrukturen, Netzwerke und Anwendungen durch, um reale Bedrohungsszenarien nachzubilden. Unter Einsatz von Werkzeugen wie Cobalt Strike, Metasploit, BloodHound und Burp Suite analysiert er Sicherheitslücken aus der Perspektive eines Angreifers. Er arbeitet eng mit Blue Teams, SOC-Analysten und CISO-Ebene zusammen, dokumentiert Angriffspfade präzise und liefert verwertbare Empfehlungen zur Härtung der Sicherheitsarchitektur.

Kompetenzen

Technische Kompetenzen

  • Erfahrung mit dem MITRE ATT&CK Framework zur strukturierten Angriffssimulation
  • Kompetenz in Cobalt Strike und Metasploit für fortgeschrittene Penetrationstests
  • Active Directory Exploitation mit Tools wie BloodHound und Impacket
  • Netzwerk-Penetrationstests mit Nmap und Wireshark zur Sicherheitsanalyse
  • Web-Applikationstests mit Burp Suite und Berücksichtigung der OWASP Top 10
  • Entwicklung von Exploits in Python, C und PowerShell für spezifische Angriffsszenarien
  • Anwendung von Evasion-Techniken wie EDR-Bypass und Process Injection
  • Threat Intelligence und APT-Emulation zur Nachbildung realer Bedrohungen

Soft Skills

  • Analytisches Denken unter Zeitdruck für präzise Entscheidungen
  • Präzise schriftliche Kommunikation für technische Reports
  • Eigenverantwortliche Planung komplexer Operationen
  • Diskretion und Vertraulichkeit im Umgang mit sensiblen Daten
  • Kritische Selbstreflexion nach Engagement-Abschluss

Aufgaben

  • Planen und Durchführen von Red-Team-Operationen gemäß MITRE ATT&CK-Framework mit klar definierten Scope-Parametern
  • APT-Angriffe simulieren, die über mehrere Kill-Chain-Phasen hinweg reichen
  • Verwendung von Cobalt Strike und Metasploit zur gezielten Kompromittierung von Systemen
  • Active-Directory-Strukturen mit BloodHound analysieren, um Privilege-Escalation-Pfade zu identifizieren
  • Maßgeschneiderte Exploits und Post-Exploitation-Module in Python oder C entwickeln
  • Phishing-Kampagnen und Social-Engineering-Szenarien mit GoPhish durchführen zur Bewertung menschlicher Angriffsvektoren
  • EDR-, AV- und SIEM-Lösungen durch Techniken wie AMSI-Bypass und Process Injection umgehen
  • Vollständige Angriffsketten in detaillierten Reports mit CVSS-Bewertungen und Remediationsempfehlungen dokumentieren
  • Debriefing-Sessions mit Blue Teams und SOC abhalten zur Verbesserung der Detektionsfähigkeiten
  • Pflegen und Erweitern einer internen Toolchain für wiederkehrende Engagement-Typen

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Cybersecurity-Beratungsunternehmen mit Fokus auf offensiven Sicherheitsdiensten
Interne Red Teams großer Konzerne in Finanz-, Energie- und Verteidigungssektoren
Managed Security Service Provider (MSSP) mit umfassendem Leistungsangebot
Regierungsbehörden und kritische Infrastrukturen im Bereich Cybersicherheit
Spezialisierte Penetrationstest-Firmen für gezielte Sicherheitsüberprüfungen
Bug-Bounty-Plattformen wie HackerOne und Bugcrowd für Community-basierte Sicherheitslösungen

Karrierewege

  • Aufstieg zum Purple Team Lead zur Koordination von Red- und Blue-Team-Aktivitäten
  • Position als Leiter Offensive Security zur strategischen Führung
  • Rolle als CISO / Chief Information Security Officer zur umfassenden Sicherheitsleitung
  • Entwicklung zum Threat Intelligence Analyst zur Analyse von Bedrohungsdaten
  • Karriere als Security Architect zur Gestaltung sicherer IT-Infrastrukturen
  • Selbstständiger Penetrationstester / Sicherheitsberater für unabhängige Projekte

Gesuchtes Profil

Tiefes Verständnis von Angriffstechniken und Verteidigungsarchitekturen
Hohes Maß an Eigenorganisation bei komplexen Engagements
Ausgeprägte Fähigkeit zur klaren Kommunikation technischer Sachverhalte
Ethisches Urteilsvermögen im Umgang mit offensiven Werkzeugen
Wie werde ich Red Teamer?

Berufe derselben Branche

Spezialist für Netzwerksicherheits- und Systemberatung
00
Spezialist für Netzwerksicherheits- und Systemberatung
cybersecurite

Netzwerksicherheits- und Systemspezialist mit fundierter Analyse- und Beratungskompetenz in komplexen IT-Infrastrukturen

70k–150k
Spezialist für Cybersicherheitsrecht
00
Spezialist für Cybersicherheitsrecht
cybersecurite

Rechtliche Absicherung digitaler Infrastrukturen durch fundierte Kenntnisse im Cybersicherheitsrecht und Datenschutz

85k–180k
Cyber-Bedrohungsanalyst
00
Cyber-Bedrohungsanalyst
cybersecurite

Cyber-Bedrohungsanalyst – technische Analyse aktueller Angriffsvektoren und strukturierte Aufbereitung von Bedrohungsdaten für operative Sicherheitsteams

70k–150k
SOC-Analyst
00
SOC-Analyst
cybersecurite

SOC-Analyst mit tiefem Verständnis für Bedrohungsanalyse, Incident Response und SIEM-basierte Sicherheitsüberwachung in komplexen IT-Infrastrukturen

70k–150k
Cyber-Assistent
00
Cyber-Assistent
cybersecurite

Technische Unterstützung im Bereich Cybersicherheit – operative Begleitung von Schutzmaßnahmen und Sicherheitsanalysen

60k–120k
Technischer Sicherheitsprüfer
00
Technischer Sicherheitsprüfer
cybersecurite

Technischer Sicherheitsprüfer – systematische Analyse von IT-Infrastrukturen, Netzwerken und Anwendungen auf Schwachstellen

70k–150k
Organisatorischer Sicherheitsprüfer
00
Organisatorischer Sicherheitsprüfer
cybersecurite

Organisatorischer Sicherheitsprüfer – Schwachstellen in Governance-Strukturen und Sicherheitsprozessen systematisch identifizieren und bewerten

70k–150k
Bug-Bounty-Jäger
00
Bug-Bounty-Jäger
cybersecurite

Aufdecken von Sicherheitslücken in digitalen Systemen durch strukturierte Schwachstellenanalyse und verantwortungsvolle Offenlegung

60k–160k