Land
Sektor
Beruf suchen

Technischer Sicherheitsprüfer

Technischer Sicherheitsprüfer – systematische Analyse von IT-Infrastrukturen, Netzwerken und Anwendungen auf Schwachstellen

70 000 – 150 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-3 years
Marktanspannung
Mittel
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1-3 years
Marktanspannung
Mittel
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Technische Sicherheitsprüfer bewertet die Sicherheitslage von IT-Systemen in Unternehmen verschiedener Branchen. Er führt Penetrationstests, Schwachstellenanalysen und Code-Reviews mit Werkzeugen wie Burp Suite, Nmap, Metasploit und Wireshark durch. Er arbeitet eng mit IT-Leitern, Entwicklungsteams, CISO und externen Auftraggebern zusammen, um technische Risiken zu identifizieren, zu dokumentieren und Gegenmaßnahmen zu empfehlen.

Kompetenzen

Technische Kompetenzen

  • Durchführung von Penetrationstests (Web, Netzwerk, mobil)
  • Schwachstellenanalyse mit Nessus, OpenVAS, Nmap
  • Entwicklung von Exploits und Nutzung des Metasploit-Frameworks
  • Statische und dynamische Code-Analyse
  • Kenntnisse in Netzwerkprotokollen und Paketanalyse (Wireshark)
  • Verständnis der OWASP Top 10, PTES, CVSS-Bewertungssystematik
  • Erfahrung mit Active Directory- und Windows/Linux-Sicherheit
  • Cloud-Sicherheitsprüfung in AWS, Azure, GCP

Soft Skills

  • Analytisches und strukturiertes Denkvermögen
  • Präzise schriftliche Kommunikation technischer Befunde
  • Diskretion im Umgang mit sensiblen Unternehmensdaten
  • Eigenständige Priorisierung komplexer Prüfaufgaben
  • Belastbarkeit bei zeitkritischen Einsätzen

Aufgaben

  • Durchführen von Penetrationstests auf Netzwerke, Webanwendungen und interne Systeme gemäß OWASP- und PTES-Methodologien
  • Analysieren von Netzwerkarchitekturen mit Nmap, Nessus und OpenVAS zur Identifikation von Schwachstellen
  • Erstellen technischer Prüfberichte mit CVSS-Bewertungen und priorisierten Handlungsempfehlungen
  • Simulieren von Angreiferszenarien (Red Teaming) mit Metasploit, Cobalt Strike und eigenen Exploits
  • Bewerten von Quellcode auf Sicherheitslücken mittels statischer Analyse (SonarQube, Checkmarx)
  • Überprüfen von Zugriffskontrollen, Authentifizierungsmechanismen und Kryptografieimplementierungen
  • Koordinieren von Nachprüfungen (Retesting) nach Behebung identifizierter Schwachstellen
  • Dokumentieren von Angriffspfaden und technischen Befunden in strukturierten Audit-Protokollen
  • Beraten von Entwicklungsteams zur sicheren Softwareentwicklung (Secure SDLC)
  • Verfolgen aktueller CVEs und Bedrohungslagen über MITRE ATT&CK und NVD-Datenbanken

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

IT-Sicherheitsberatungsunternehmen mit umfassendem Kundenstamm
Interne Sicherheitsteams (SOC/Red Team) großer Konzerne
Finanzdienstleister und Banken mit hohen Sicherheitsanforderungen
Behörden und öffentliche Verwaltungen für kritische Infrastrukturen
Technologieunternehmen und Softwarehersteller mit innovativen Lösungen
Managed Security Service Provider (MSSP) für umfassende Sicherheitslösungen

Karrierewege

  • Aufstieg zum Senior Penetration Tester mit Spezialisierung auf Red Teaming
  • Karriereentwicklung zum CISO (Chief Information Security Officer)
  • Position als Security Architect zur Gestaltung sicherer Infrastrukturen
  • Leitung eines internen Red Teams zur Koordination von Sicherheitsmaßnahmen
  • Selbstständiger Sicherheitsberater mit eigenem Kundenportfolio
  • Forscher im Bereich offensive Sicherheit (Vulnerability Research)

Gesuchtes Profil

Technische Präzision bei der Schwachstellenbewertung
Selbstständige Arbeitsweise bei komplexen Prüfszenarien
Klare Risikokommunikation gegenüber nicht technischen Stakeholdern
Kontinuierliche Weiterbildung zu aktuellen Angriffstechniken
Fähigkeit, technische Risiken verständlich zu kommunizieren
Wie werde ich Technischer Sicherheitsprüfer?

Berufe derselben Branche

Cyberkämpfer
00
Cyberkämpfer
cybersecurite

Technische Abwehr digitaler Bedrohungen in militärischen und sicherheitskritischen Netzwerkumgebungen

70k–160k
Spezialist für Netzwerksicherheits- und Systemberatung
00
Spezialist für Netzwerksicherheits- und Systemberatung
cybersecurite

Netzwerksicherheits- und Systemspezialist mit fundierter Analyse- und Beratungskompetenz in komplexen IT-Infrastrukturen

70k–150k
Spezialist für Cybersicherheitsrecht
00
Spezialist für Cybersicherheitsrecht
cybersecurite

Rechtliche Absicherung digitaler Infrastrukturen durch fundierte Kenntnisse im Cybersicherheitsrecht und Datenschutz

85k–180k
Cyber-Bedrohungsanalyst
00
Cyber-Bedrohungsanalyst
cybersecurite

Cyber-Bedrohungsanalyst – technische Analyse aktueller Angriffsvektoren und strukturierte Aufbereitung von Bedrohungsdaten für operative Sicherheitsteams

70k–150k
SOC-Analyst
00
SOC-Analyst
cybersecurite

SOC-Analyst mit tiefem Verständnis für Bedrohungsanalyse, Incident Response und SIEM-basierte Sicherheitsüberwachung in komplexen IT-Infrastrukturen

70k–150k
Cyber-Assistent
00
Cyber-Assistent
cybersecurite

Technische Unterstützung im Bereich Cybersicherheit – operative Begleitung von Schutzmaßnahmen und Sicherheitsanalysen

60k–120k
Organisatorischer Sicherheitsprüfer
00
Organisatorischer Sicherheitsprüfer
cybersecurite

Organisatorischer Sicherheitsprüfer – Schwachstellen in Governance-Strukturen und Sicherheitsprozessen systematisch identifizieren und bewerten

70k–150k
Bug-Bounty-Jäger
00
Bug-Bounty-Jäger
cybersecurite

Aufdecken von Sicherheitslücken in digitalen Systemen durch strukturierte Schwachstellenanalyse und verantwortungsvolle Offenlegung

60k–160k