Wir suchen eine:n Red Team Engineer, der bzw. die unsere Red-Teaming-Fähigkeiten weiterentwickelt und realitätsnahe, adversary-fokussierte Tests über unsere Applications, Cloud Services, Infrastructure und Workplace Environments hinweg durchführt. Diese Rolle verbindet hands-on Offensive Security mit der Möglichkeit, unser Red-Teaming-Programm mitzugestalten und weiterzuentwickeln. Dabei wird AI intensiv eingesetzt – sowohl zur Entwicklung von AI-assisted Penetration Testing als auch zum Testen der Sicherheit unserer eigenen internen AI-Plattformen.
Sie arbeiten eng mit Architects, Engineers, Developers, dem Blue Team, Risk Functions und Business Teams zusammen, um Offensive Findings in konkrete Verbesserungen zu überführen. Damit stärken Sie unsere Defences wirksam im operativen Alltag – nicht nur auf dem Papier.
- Ausbau und Weiterentwicklung unserer Red-Teaming-Fähigkeiten sowie Beitrag zu Methodik, Rules of Engagement, Tooling und Reporting.
- Planung und Durchführung von Penetration Tests und Red-Team-Engagements gegen Applications, Cloud Services, Infrastructure und kritische Systeme.
- Entwicklung und Anwendung von AI-assisted Penetration Testing – Nutzung von AI zur Beschleunigung von Reconnaissance, Exploitation, Payload Generation und Reporting über den gesamten Engagement Lifecycle hinweg.
- Testen der Sicherheit unserer internen AI-Plattformen, einschliesslich Prompt Injection, Model Abuse, Data Exfiltration und weiterer AI-spezifischer Angriffstechniken.
- Zusammenarbeit mit dem Blue Team zur Optimierung von Detection und Response. Überführung realistischer und validierter Attack Scenarios in neue Detection Use Cases sowie Durchführung von Adversary Emulation und Purple-Team-Übungen zur Validierung der Detection- und Response-Fähigkeiten.
- Klare Dokumentation von Findings, Priorisierung nach Risiko und Vorantreiben der Remediation gemeinsam mit den betroffenen Teams; Beitrag zu Security Standards, KPIs und Reporting.
- Unterstützung beim Incident Handling und bei der Root-Cause-Analyse, wenn Offensive-Security-Expertise einen Mehrwert bietet.
- Enge Zusammenarbeit mit Infrastruktur-, Development-, Operations-, Governance- und Risk-Teams, um Offensive Testing im gesamten Security Lifecycle zu verankern.