Land
Sektor
Beruf suchen
Red Teamer
Offensive Sicherheitsspezialist mit tiefem Verständnis für Angriffstechniken, Bedrohungsmodellierung und reale Angriffssimulation
70 000 – 150 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Gering
Schwierigkeit
Positiv
Beschäftigung
6-12 months
Marktanspannung
Mittel
Mobilität
Möglich
Automatisierung
Gering
Schwierigkeit
Positiv
Beschäftigung
6-12 months
Marktanspannung
Mittel
Mobilität
Möglich
About
Der Red Teamer führt strukturierte Angriffssimulationen gegen IT-Infrastrukturen, Netzwerke und Anwendungen durch, um reale Bedrohungsszenarien nachzubilden. Unter Einsatz von Werkzeugen wie Cobalt Strike, Metasploit, BloodHound und Burp Suite analysiert er Sicherheitslücken aus der Perspektive eines Angreifers. Er arbeitet eng mit Blue Teams, SOC-Analysten und CISO-Ebene zusammen, dokumentiert Angriffspfade präzise und liefert verwertbare Empfehlungen zur Härtung der Sicherheitsarchitektur.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit dem MITRE ATT&CK Framework zur strukturierten Angriffssimulation
- Kompetenz in Cobalt Strike und Metasploit für fortgeschrittene Penetrationstests
- Active Directory Exploitation mit Tools wie BloodHound und Impacket
- Netzwerk-Penetrationstests mit Nmap und Wireshark zur Sicherheitsanalyse
- Web-Applikationstests mit Burp Suite und Berücksichtigung der OWASP Top 10
- Entwicklung von Exploits in Python, C und PowerShell für spezifische Angriffsszenarien
- Anwendung von Evasion-Techniken wie EDR-Bypass und Process Injection
- Threat Intelligence und APT-Emulation zur Nachbildung realer Bedrohungen
Soft Skills
- Analytisches Denken unter Zeitdruck für präzise Entscheidungen
- Präzise schriftliche Kommunikation für technische Reports
- Eigenverantwortliche Planung komplexer Operationen
- Diskretion und Vertraulichkeit im Umgang mit sensiblen Daten
- Kritische Selbstreflexion nach Engagement-Abschluss
Aufgaben
- Planen und Durchführen von Red-Team-Operationen gemäß MITRE ATT&CK-Framework mit klar definierten Scope-Parametern
- APT-Angriffe simulieren, die über mehrere Kill-Chain-Phasen hinweg reichen
- Verwendung von Cobalt Strike und Metasploit zur gezielten Kompromittierung von Systemen
- Active-Directory-Strukturen mit BloodHound analysieren, um Privilege-Escalation-Pfade zu identifizieren
- Maßgeschneiderte Exploits und Post-Exploitation-Module in Python oder C entwickeln
- Phishing-Kampagnen und Social-Engineering-Szenarien mit GoPhish durchführen zur Bewertung menschlicher Angriffsvektoren
- EDR-, AV- und SIEM-Lösungen durch Techniken wie AMSI-Bypass und Process Injection umgehen
- Vollständige Angriffsketten in detaillierten Reports mit CVSS-Bewertungen und Remediationsempfehlungen dokumentieren
- Debriefing-Sessions mit Blue Teams und SOC abhalten zur Verbesserung der Detektionsfähigkeiten
- Pflegen und Erweitern einer internen Toolchain für wiederkehrende Engagement-Typen
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Cybersecurity-Beratungsunternehmen mit Fokus auf offensiven Sicherheitsdiensten
Interne Red Teams großer Konzerne in Finanz-, Energie- und Verteidigungssektoren
Managed Security Service Provider (MSSP) mit umfassendem Leistungsangebot
Regierungsbehörden und kritische Infrastrukturen im Bereich Cybersicherheit
Spezialisierte Penetrationstest-Firmen für gezielte Sicherheitsüberprüfungen
Bug-Bounty-Plattformen wie HackerOne und Bugcrowd für Community-basierte Sicherheitslösungen
Karrierewege
- Aufstieg zum Purple Team Lead zur Koordination von Red- und Blue-Team-Aktivitäten
- Position als Leiter Offensive Security zur strategischen Führung
- Rolle als CISO / Chief Information Security Officer zur umfassenden Sicherheitsleitung
- Entwicklung zum Threat Intelligence Analyst zur Analyse von Bedrohungsdaten
- Karriere als Security Architect zur Gestaltung sicherer IT-Infrastrukturen
- Selbstständiger Penetrationstester / Sicherheitsberater für unabhängige Projekte
Gesuchtes Profil
Tiefes Verständnis von Angriffstechniken und Verteidigungsarchitekturen
Hohes Maß an Eigenorganisation bei komplexen Engagements
Ausgeprägte Fähigkeit zur klaren Kommunikation technischer Sachverhalte
Ethisches Urteilsvermögen im Umgang mit offensiven Werkzeugen
Wie werde ich Red Teamer?








