
Job description
Das Team
Unser Red Team vereint 15 Ethical Hacker mit Expertise in den Bereichen Adversary Simulation, Social Engineering, Active Directory und Entra ID, Malware- und Tool-Entwicklung, Cloud, Application Security, Reverse Engineering undExploitation. Wir fordern uns gegenseitig heraus, teilen Techniken offen miteinander und kombinieren für jede Operation die passenden Fähigkeiten.
Du arbeitest außerdem eng mit deinen Kolleg:innen aus Threat Intelligence, Blue Team, Reverse Engineering und CERT zusammen. Erkenntnisse aus realen Vorfällen und aktuellen Bedrohungen helfen uns, realistische Szenarien zuentwickeln. Durch Purple Teaming wird aus jeder Übung ein praktischer Mehrwert für unsere Kunden.
Deine Aufgaben
Realistische Angriffsszenarien gegen kritische Geschäftsprozesse und Systeme konzipieren und durchführen.
Die gesamte Attack Chain abdecken: Reconnaissance und Initial Access, Command & Control, Privilege Escalation, Lateral Movement und Actions on Objectives.
Threat-Intelligence-geführte ART- und TIBER-Exercises sowie weitere fortgeschrittene Red- und Purple-Team-Engagements durchführen.
Bei Bedarf Tooling, Infrastruktur und Payloads selbst entwickeln oder anpassen.
In Live-Kundenumgebungen fundierte OPSEC- und Risikoentscheidungen treffen.
Technische Aktivitäten in klare Lessons Learned für Defender:innen, technische Führungskräfte und die Geschäftsführung übersetzen.
Unsere Tradecraft stetig verbessern: neue Techniken recherchieren, TTPs entwickeln und Erkenntnisse im Team teilen.
Wie ein Einsatz abläuft
Wir beginnen damit, die Organisation, ihre kritischen Funktionen und die Bedrohungsakteure, denen sie ausgesetzt ist, zu verstehen. Gemeinsam mit dem Kunden und dem Control Team übersetzen wir diesen Kontext in Ziele, Angriffsszenarien und klare Rules of Engagement.
Während der Durchführung hast Du Spielraum zur Anpassung. Ziel ist nicht das Abarbeiten einer Checkliste, sondern die glaubwürdige Emulation eines Angreifers, ohne Sicherheit und Lerneffekt aus den Augen zu verlieren. Wir schließenmit transparenter Berichterstattung, Präsentationen für Führungskräfte und technische Teams ab – häufig ergänzt durch eine Purple-Teaming-Session, in der Angriffe gemeinsam mit den Verteidigern nachgestellt werden.
Das kannst du von uns erwarten
Red-Team-Arbeit erfordert Vertrauen, Zeit zum Lernen und Kolleginnen und Kollegen, die Dich herausfordern. Wir bieten:
Komplexe, mehrwöchige Adversary-Simulation-Assignments mit sinnstiftenden Zielen.
Ein Team aus Specialist:innen, die Wissen teilen und unterschiedliche Perspektiven in jede Operation einbringen.
Direkte Zusammenarbeit mit Expert:innen aus Offensive, Defensive, Threat Intelligence, Reverse Engineering und Incident Response.
Zeit und Budget für Training, Zertifizierungen, Konferenzen und längere Entwicklungsprogramme.
Professionelle Ausstattung und das benötigte Tooling, um Deine Arbeit hervorragend zu machen.
Hybrid Working mit Zugang zu unseren Offices in Belgien, Deutschland, den Niederlanden und Schweden.
Ein wettbewerbsfähiges, lokales Compensation- und Benefits-Paket. Gehalt, Urlaub, Pension, Mobilität und Zulagen variieren je nach Land. Unsere Recruiter:innen erläutern Dir das für Deinen Standort relevante Paket.
Raum, unsere Methoden, unser Tooling und die Zukunft unserer Red-Team-Services mitzugestalten – besonders vor dem Hintergrund wachsender Nachfrage.
Job requirements
Anforderungen an die Position
Erforderlich
Mehrjährige praktische Erfahrung im Penetration Testing oder Red Teaming, einschließlich Verantwortung für die Planung und Durchführung von Operationen.
Fundierte Kenntnisse von Angriffspfaden in Windows- und Active-Directory-Umgebungen.
Erfahrung mit Entra ID oder anderen Cloud-Umgebungen.
Praktische Fähigkeiten in Command-and-Control, OPSEC und Infrastruktur.
Das Urteilsvermögen, operative Ziele, Kundensicherheit und Lerneffekt in Einklang zu bringen.
Klare schriftliche und mündliche Englischkenntnisse sowie die Fähigkeit, Entscheidungen und Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen verständlich zu erklären.
Eine kooperative Arbeitsweise: Du bittest aktiv um eine zweite Meinung, teilst, was funktioniert hat, und unterstütztst andere bei ihrer Weiterentwicklung.
Arbeitsberechtigung für Belgien, Deutschland, die Niederlande oder Schweden sowie Reisebereitschaft für Kundeneinsätze, wenn ein Auftrag dies erfordert.
Wünschenswert, aber nicht zwingend erforderlich
Erfahrung mit ART, TIBER oder einem anderen strukturierten, threat-led Red-Team-Framework.
Vertiefte Kenntnisse in einem oder mehreren Bereichen wie Social Engineering, Malware-Entwicklung, Cloud, Application Security, Exploit-Entwicklung oder Reverse Engineering.
Relevante Zertifizierungen wie OSCP, OSEP oder CRTO. Wir legen mehr Wert auf nachgewiesene Fähigkeiten und fundiertes Urteilsvermögen als auf eine Liste von Zertifikaten.
Eine weitere europäische Sprache zusätzlich zu Englisch.
Du erfüllst nicht jeden Punkt?
Wenn Du über solide Erfahrung im Bereich Offensive Security verfügst und bereit bist, Verantwortung für realistische Red-Team-Operationen zu übernehmen, freuen wir uns dennoch, von Dir zu hören. Erzähle uns, worin Deine größtenStärken liegen, was Du vertiefen möchtest und wie Du an eine Operation herangehst, wenn der naheliegende Weg nicht funktioniert.
Be advised: kindly writ your letter and resume in English.
or
- Leipzig, Sachsen, Germany
- Berlin, Berlin, Germany
All done!
Your application has been successfully submitted!
You've already applied for this job
We appreciate your interest in this position. Unfortunately, you have already applied for this job.
How we hire
Our hiring process is thorough, to ensure we make the right decision and to help you to decide if we're the right fit for you. Depending on the position and general conditions, steps may vary in individual cases - if you have any questions, please feel free to ask!

Your Application and Screening phase
After submitting your application, you will receive an automatic confirmation of receipt from us.
We review your application and give you feedback. This process takes some time but we try to give you feedback as quickly as possible.

First Interview - Getting to know you
In the first online meeting, let our recruiter learn about you and your story to check a potential fit. This is also a chance for you to ask first questions about the role and company.

Second Interview - Learning more about your skills
In this one site meeting, your future Leader takes a deeper dive into your experience and what you could bring to the team. You can expect questions on how knowledgeable you are in the business or technology area. For technical positions, you can expect a technical test. Further, you have the chance to meet the team and ask questions.

Job Offer and Onboarding
Congratulations, you made it to the very last stage! Here we have already decided to make you part of the Northwave team. We are sending you a job offer. We hope you also choose us! If so, Welcome to the Northwave family. We are ready to start with your Onboarding!

