Land
Sektor
Beruf suchen
Technischer Sicherheitsprüfer
Technischer Sicherheitsprüfer – systematische Analyse von IT-Infrastrukturen, Netzwerken und Anwendungen auf Schwachstellen
70 000 – 150 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-3 years
Marktanspannung
Mittel
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-3 years
Marktanspannung
Mittel
Mobilität
Möglich
About
Der Technische Sicherheitsprüfer bewertet die Sicherheitslage von IT-Systemen in Unternehmen verschiedener Branchen. Er führt Penetrationstests, Schwachstellenanalysen und Code-Reviews mit Werkzeugen wie Burp Suite, Nmap, Metasploit und Wireshark durch. Er arbeitet eng mit IT-Leitern, Entwicklungsteams, CISO und externen Auftraggebern zusammen, um technische Risiken zu identifizieren, zu dokumentieren und Gegenmaßnahmen zu empfehlen.
Kompetenzen
Technische Kompetenzen
- Durchführung von Penetrationstests (Web, Netzwerk, mobil)
- Schwachstellenanalyse mit Nessus, OpenVAS, Nmap
- Entwicklung von Exploits und Nutzung des Metasploit-Frameworks
- Statische und dynamische Code-Analyse
- Kenntnisse in Netzwerkprotokollen und Paketanalyse (Wireshark)
- Verständnis der OWASP Top 10, PTES, CVSS-Bewertungssystematik
- Erfahrung mit Active Directory- und Windows/Linux-Sicherheit
- Cloud-Sicherheitsprüfung in AWS, Azure, GCP
Soft Skills
- Analytisches und strukturiertes Denkvermögen
- Präzise schriftliche Kommunikation technischer Befunde
- Diskretion im Umgang mit sensiblen Unternehmensdaten
- Eigenständige Priorisierung komplexer Prüfaufgaben
- Belastbarkeit bei zeitkritischen Einsätzen
Aufgaben
- Durchführen von Penetrationstests auf Netzwerke, Webanwendungen und interne Systeme gemäß OWASP- und PTES-Methodologien
- Analysieren von Netzwerkarchitekturen mit Nmap, Nessus und OpenVAS zur Identifikation von Schwachstellen
- Erstellen technischer Prüfberichte mit CVSS-Bewertungen und priorisierten Handlungsempfehlungen
- Simulieren von Angreiferszenarien (Red Teaming) mit Metasploit, Cobalt Strike und eigenen Exploits
- Bewerten von Quellcode auf Sicherheitslücken mittels statischer Analyse (SonarQube, Checkmarx)
- Überprüfen von Zugriffskontrollen, Authentifizierungsmechanismen und Kryptografieimplementierungen
- Koordinieren von Nachprüfungen (Retesting) nach Behebung identifizierter Schwachstellen
- Dokumentieren von Angriffspfaden und technischen Befunden in strukturierten Audit-Protokollen
- Beraten von Entwicklungsteams zur sicheren Softwareentwicklung (Secure SDLC)
- Verfolgen aktueller CVEs und Bedrohungslagen über MITRE ATT&CK und NVD-Datenbanken
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
IT-Sicherheitsberatungsunternehmen mit umfassendem Kundenstamm
Interne Sicherheitsteams (SOC/Red Team) großer Konzerne
Finanzdienstleister und Banken mit hohen Sicherheitsanforderungen
Behörden und öffentliche Verwaltungen für kritische Infrastrukturen
Technologieunternehmen und Softwarehersteller mit innovativen Lösungen
Managed Security Service Provider (MSSP) für umfassende Sicherheitslösungen
Karrierewege
- Aufstieg zum Senior Penetration Tester mit Spezialisierung auf Red Teaming
- Karriereentwicklung zum CISO (Chief Information Security Officer)
- Position als Security Architect zur Gestaltung sicherer Infrastrukturen
- Leitung eines internen Red Teams zur Koordination von Sicherheitsmaßnahmen
- Selbstständiger Sicherheitsberater mit eigenem Kundenportfolio
- Forscher im Bereich offensive Sicherheit (Vulnerability Research)
Gesuchtes Profil
Technische Präzision bei der Schwachstellenbewertung
Selbstständige Arbeitsweise bei komplexen Prüfszenarien
Klare Risikokommunikation gegenüber nicht technischen Stakeholdern
Kontinuierliche Weiterbildung zu aktuellen Angriffstechniken
Fähigkeit, technische Risiken verständlich zu kommunizieren
Wie werde ich Technischer Sicherheitsprüfer?








