The ProSec Offensive Team - Detection ServicesWir sind die Initial-Access-Spezialisten, die wie Angreifer denken und handeln, immer im Auftrag und mit höchsten ethischen Standards. Pentest und Red Teaming sind bei uns kein Gegensatz: Wer im Auftrag eines Kunden angreift, ist immer Teil des Red Teams. Welche Vektoren wir nutzen (Technical, Social, Physical) und wie tief oder verdeckt wir vorgehen, richten wir am Reifegrad und Erkenntnisziel des Kunden aus. Wir treffen den Verteidiger auf seinem Niveau, vom mittelständischen Blue Team bis zum dedizierten SOC oder MSSP.
Was du bei uns verantwortest und gestaltest:Als Senior trägst du Verantwortung für Ergebnis, Weiterentwicklung und Team, fachlich wie methodisch. Du leitest komplexe Engagements mit mehreren Pentestern, über mehrere Angriffsvektoren, in mehreren Phasen und gegenüber verschiedenen Stakeholdern hinweg. Du designst Killchains und Threat-Szenarien eigenständig und triffst fundierte Entscheidungen im Projekt. Auch in "Neuland"-Szenarien ohne vordefinierte Prozesse arbeitest du sicher: Du orientierst dich eigenständig und schaffst die Struktur, die nötig ist, um verlässlich zu liefern.
Konkret würdest du je nach Schwerpunkt und Vorliebe:
- Komplexe Engagements mit ganzheitlichem Ansatz (Technical, Social, Physical) leiten und durchführen
- Verdeckte, mehrstufige Engagements (Adversary Emulation, Red Team, Purple Team) eigenverantwortlich durchführen oder koordinieren
- Scoping- und Threat-Modeling-Workshops moderieren und realistische, zielgerichtete Prüfdesigns erarbeiten
- Aktuelle Angreifer-TTPs beobachten, bewerten und in wiederholbare Prüfprozesse, Playbooks und Standards übersetzen (etwa Threat Navigator, Methodik, Findings-DB)
- Ownership für definierte Themen oder Prüffelder übernehmen und sichtbar weiterentwickeln
- Rahmenvertragskunden langfristig betreuen, technisch und strategisch beraten
- Junioren und Professionals fachlich anleiten, durch Mentoring, Reviews, interne Trainings und Vorträge
- Bei Angebotsgesprächen und der Definition komplexer Testumfänge unterstützen
- Zero-Day-Schwachstellen entdecken und unter Beachtung unserer Vulnerability-Disclosure-Richtlinie veröffentlichen
- Die Weiterentwicklung neuer Produkte und Dienstleistungen aktiv mitgestalten
Bei Interesse und Talent stehen dir zusätzliche Contributorrollen offen, etwa als Trainer, Instructor oder Dozent in unseren Schulungen (JPT, PPT, SPT) oder als Speaker auf Webinaren, Fachvorträgen, Live-Hackings und Konferenzen.
Dein Wachstumspfad bei uns:Bei ProSec entwickelst du dich nicht nur fachlich, sondern übernimmst mit der Zeit Verantwortung für Projekte, Kunden und Fachthemen. Von der Senior-Stufe führen zwei gleichrangige Wege weiter. Als Principal übernimmst du den fachlichen Lead für ein Service oder Themengebiet, ohne Personalverantwortung, mit Wirkung in Portfolio, Markt und Managementberatung. Als Manager übernimmst du ein Team von fünf bis sieben Personen und verantwortest dessen Ergebnis, Qualität und Entwicklung. Welcher Weg zu dir passt, klären wir in deinen Entwicklungsgesprächen und nicht erst, wenn eine Stelle frei wird. Unsere Teams sind fünf bis sieben Personen stark. Das schafft kurze Wege und hohe fachliche Dichte.