Senior Consultant / Red Team Operator (all genders)

Wien Festanstellung 70.000€ - 95.000€ p.a. Home Office Stellenangebot ansehen
Du willst nicht nur Schwachstellen finden, sondern herausfinden, wie weit ein Angreifer tatsächlich kommen würde?Du hast Freude daran, komplexe Umgebungen auseinanderzunehmen, Angriffspfade zu entwickeln und Security Controls auf die Probe zu stellen? Dann bietet dir diese Position die Möglichkeit, deine Erfahrung in Pentesting, Red Teaming und Offensive Security in anspruchsvollen Kundenprojekten einzusetzen.

hinzugefügt 07/10/2026

  • Vollzeit | Festanstellung | Österreichweit | Flexible Standortwahl
  • flexible Arbeitszeiten und 4-Tagewoche

Firmenprofil

Unser Kunde ist ein spezialisiertes Cyber-Security-Unternehmen mit technisch anspruchsvollen Projekten für nationale und internationale Kunden. Das Team verbindet klassische Penetrationstests mit modernen Red-Team- und Adversary-Simulationen und unterstützt Unternehmen dabei, ihre Detection- und Response-Fähigkeiten kontinuierlich zu verbessern.

Du arbeitest dabei nicht nach einem starren Schema: Manuelle Analyse, kreative Angriffspfade und technisches Verständnis stehen im Mittelpunkt. Als Senior Consultant / Red Team Operator bist du in unterschiedlichen Offensive-Security-Projekten tätig und begleitest Kunden von der Planung bis zum technischen Debriefing. Du bringst bereits mehrere Jahre Erfahrung in Offensive Security mit und möchtest technisch anspruchsvolle Projekte eigenständig durchführen.

Dein primärer Einsatzort orientiert sich an deinem Wohnort. Möglich sind Standorte bzw. Einsatzgebiete in Oberösterreich, Wien, Salzburg, Tirol oder Graz. Zusätzlich besteht die Möglichkeit, flexibel im Homeoffice zu arbeiten.

Österreichweite Reisebereitschaft solltest du für Kundenprojekte mitbringen.

Aufgabengebiet

  • Durchführung von Web-, Application- und API-Pentests
  • Untersuchung moderner Technologien, einschließlich AI-/LLM-Anwendungen
  • Durchführung von OT-Penetrationstests in industriellen Umgebungen
  • Analyse von Netzwerken, Windows- und Active-Directory-Umgebungen sowie Cloud-Infrastrukturen
  • Durchführung von Network-, Port- und Vulnerability-Scans
  • Manuelle Analyse, Verifizierung und kontrollierte Exploitation identifizierter Schwachstellen
  • Simulation realistischer Angriffsszenarien inklusive Privilege Escalation, Lateral Movement und Credential Access
  • Durchführung von Password- und Credential-Assessments
  • Überprüfung von Client- und Server-Infrastrukturen sowie Security- und Hardening-Baselines
  • Durchführung von OSINT- und Darknet-Recherchen
  • Planung und Durchführung von Phishing- und Social-Engineering-Simulationen
  • Durchführung realistischer Red-Team- und Adversary-Simulationen
  • Zusammenarbeit mit Blue Teams im Rahmen von Purple-Teaming-Übungen
  • Identifikation und Bewertung von Detection Gaps in EDR-, XDR- und SIEM-Lösungen
  • Entwicklung reproduzierbarer Proofs of Concept und eigener technischer Skripte
  • Analyse und Dokumentation von Schwachstellen, Angriffspfaden und deren Auswirkungen
  • Erstellung technischer Reports, Management Summaries und konkreter Maßnahmenempfehlungen
  • Präsentation deiner Ergebnisse in technischen Debriefings und Kundenworkshops



Anforderungsprofil

  • Mehrjährige Berufserfahrung in Penetration Testing, Offensive Security oder Red Teaming
  • Abgeschlossene technische Ausbildung im Bereich IT, Cyber Security oder eine vergleichbare praktische Qualifikation
  • Fundierte Kenntnisse in Windows, Netzwerken und Active Directory
  • Erfahrung mit Security in unterschiedlichen Cloud-Umgebungen
  • Praktische Erfahrung in der manuellen Schwachstellenanalyse und Exploitation
  • Gutes Verständnis moderner Angriffstechniken und realistischer Attack Chains
  • Erfahrung mit internen und externen Penetrationstests
  • Sicherer Umgang mit gängigen Offensive-Security-Tools
  • Eigenständige und analytische Arbeitsweise
  • Freude daran, technische Probleme zu verstehen und auch ungewöhnliche Lösungswege zu verfolgen
  • Kommunikationsstärke für den direkten Austausch mit technischen Ansprechpartner und Kund
  • Sehr gute Deutsch- und gute Englischkenntnisse
  • Führerschein B und Bereitschaft zu österreichweiten Dienstreisen



Zertifizierungen wie OSCP, OSEP, CRTO, PNPT oder vergleichbare Qualifikationen sind von Vorteil, aber kein Muss. Entscheidend ist, was du praktisch kannst.

Vergütungspaket

  • Die Möglichkeit, bestehende Security-Services aktiv weiterzuentwickeln und neue Themen mitzugestalten
  • Ein modernes Arbeitsumfeld mit flexiblen Home-Office-Möglichkeiten
  • Flache Hierarchien und kurze Entscheidungswege
  • Individuell abgestimmte Aus- und Weiterbildungsmöglichkeiten, Security-Zertifizierungen
  • Moderne technische Ausstattung und aktuelle IT-Infrastruktur
  • Attraktives Prämienmodell mit individueller und teambezogener Komponente
  • Gute Erreichbarkeit und Parkmöglichkeiten
  • betriebliche Altersvorsorge und familienfreundliches Unternehmen
  • Zukunftssicherer Arbeitsplatz mit professioneller Einarbeitung, strukturiertes Onboarding
  • Spannende Weiterbildungs- & Karrieremöglichkeiten, Interne & externe Weiterbildungen
  • Möglichkeit auf eine 4-Tage-Woche
  • Deutliche Überzahlung bei entsprechender Erfahrung
  • Firmenwagen
  • Firmenhandy und Notebook inklusive möglicher Privatnutzung
  • Jobrdad und zahlreiche Mitarbeitervergünstigungen
  • Betriebliche Gesundheitsvorsorge sowie kostenlose Physiotherapie und Massage
  • Sport- und Gesundheitsangebote
  • Frisches Obst und Kaffee
  • Regelmäßige Team-Events und gemeinsame Ausflüge
  • Weitere Benefits rund um Freizeit, Technik und Lifestyle



Referenznummer
JN-102026-7120700

Zusammenfassung

Fachbereich
Information Technology
Näheres Berufsfeld
IT Sicherheit
Branche
Technology & Telecoms
Ort
Wien
Vertragsart
Festanstellung
Referenznummer
JN-102026-7120700
Art des Jobs
Home Office

Bei der Michael Page akzeptieren wir nicht nur Unterschiede - wir feiern sie.

Wir verpflichten uns, ein von gegenseitigem Respekt geprägtes Umfeld zu schaffen, in dem allen Bewerbenden und Mitarbeitenden gleiche Beschäftigungschancen geboten werden, unabhängig von Hautfarbe, Religion, Schwangerschaft, Herkunft, Alter, körperlicher und geistiger Behinderung, Familienstand, sexueller Orientierung, Geschlechtsidentität sowie anderen gesetzlich geschützten Merkmalen.

Bei der Michael Page akzeptieren wir nicht nur Unterschiede - wir feiern sie. Unser Ziel ist es, allen Menschen Chancen zu ermöglichen.

Wenn Du während des internen Bewerbungsverfahrens Unterstützung oder Anpassungen benötigst, zögere bitte nicht, uns dies mitzuteilen.

Wenn Du außerdem wissen möchtest, ob der Standort des Jobs LGBTQ-freundlich ist, frage gerne nach unserem Pride@Page-Komitee-Kontakt für ein vertrauliches Gespräch und/oder schaue Dir diese Ressource an: https://www.iglta.org/destinations/travel-guides/lgbtq-safety-guide/. Michael Page ermutigt Mitglieder der LGBTQ-Gemeinschaft, sich auf interne Stellen zu bewerben; wir können zwar die lokalen Gesetze und Gepflogenheiten nicht ändern, aber wir werden alles tun, was wir können, um Dich auf Deine nächste Aufgabe vorzubereiten und ggf. einen Standort zu finden, der für Dich und Deine Angehörigen geeignet ist.