Montag bis Freitag, 8 bis 17 Uhr
Programmcode auf einem Bildschirm

Cybersecurity und GRC

Penetration Testing und Offensive Security

Gute Pentester denken wie Angreifer und schreiben wie Berater. Ein Bericht, den niemand versteht, schließt keine Lücke. Wir achten deshalb auf beides: technische Tiefe und die Fähigkeit, Ergebnisse verständlich und mit klarer Priorität zu übergeben.

Die Rolle

Was diese Fachkräfte leisten

  • Infrastruktur, Webanwendungen und Cloud-Umgebungen testen
  • Angriffsszenarien planen und kontrolliert durchführen
  • Ergebnisse dokumentieren und Maßnahmen priorisieren
  • Entwicklungsteams bei sicherer Programmierung beraten

Typische Positionen

  • Penetration Tester
  • Red Team Operator
  • Application Security Engineer
  • Security Consultant (offensiv)

Häufige Themen und Nachweise

  • OSCP
  • OWASP
  • Active Directory
  • Web Application Testing
  • Red Teaming

Fachliche Vorauswahl

Worauf wir im Gespräch achten

Zertifikate zeigen, was jemand gelernt hat. Im fachlichen Vorgespräch klären wir, was jemand tatsächlich umgesetzt hat. Hier kommen wir her. Wir prüfen Erfahrung mit Normen, Audits und echten Vorfällen.

  1. Welche Art von Tests hat die Person eigenverantwortlich durchgeführt?
  2. Sind ihre Berichte für Technik und Management gleichermaßen verständlich?
  3. Arbeitet sie sauber innerhalb des vereinbarten Rahmens?

Erstgespräch

Sie suchen Verstärkung im Bereich Penetration Testing und Offensive Security?

Im Erstgespräch klären wir, wen Sie suchen und was die Rolle wirklich ausmacht. Das Gespräch ist kostenlos und unverbindlich, ein Honorar fällt nur bei erfolgreicher Besetzung an.

Lieber gleich einen festen Termin? Termin online buchen (30 Minuten per Teams)

Porträt von Dominik Struben
„Ich stelle Ihnen nur Menschen vor, mit denen ich selbst fachlich gesprochen habe und hinter deren Profil ich stehe.“
Dominik StrubenInhaber, strategyc