Job description
Für einen öffentlichen Kunden suchen wir derzeit einen Pen-Tester (m/w/d) mit Projekterfahrung im Bereich eID / eIDAS-Verordnung.
Aufgaben / Tasks
- Penetrationstests (dynamische Analyse) der laufenden EUDI?Wallet?App (aktuellste Iteration), inkl. Berücksichtigung aller Schnittstellen.
- Findings aus der Quellcodeanalyse im Pentest praktisch ausnutzen, um Ausnutzbarkeit zu verdeutlichen.
- Schwachstellen systematisch bewerten (Kritikalität) und Maßnahmen/Empfehlungen zur Behebung formulieren.
- Ergebnisse schriftlich auf Deutsch dokumentieren und ggf. präsentieren/diskutieren.
Anforderungen/ Fachkompetenzen
- Ausbildung/Erfahrung: Studium/Berufsausbildung oder mind. 5 Jahre einschlägige Berufserfahrung.
- Spezifikation, Durchführung, Auswertung von Penetrationstests mobiler Apps und Hintergrundsysteme
- Nachweisliche Projekterfahrung im Bereich eID / eID?Infrastruktur / eIDAS
- Informationssicherheit/IT-Security (insb. Netzwerkkommunikation)
- (Soll) Berichtserstellung/-review, BSI-TR zu eIDs
|
Must have skills |
Start date |
|
Length |
Engagement |
|
Remote |
Language requirements |
|
Budget |
Onsite locations |