ProSec GmbH logo

Professional Penetration Tester (m/w/d)

ProSec GmbH Mendig, Rhineland-Palatinate, Germany

remotefull-time
Posted Oct 20, 2025Apply by Oct 20, 2026

Role & seniority: Erfahrene Penetration Tester / Red Team-Experte (mehrjährige Relevanz im IT-Administration oder vergleichbares Fachwissen; Senior-/Mid-Level-Niveau erwartet).

Stack / Tools: Offensive Security-Ansatz (Penetration Testing, Red Teaming); Web, Mobile, Cloud-Applikationen/Umgebungen; Scoping Workshops; Knowledge-Base, Artikeln/Videos; Präsentationen vor Kunden.

Top 3 Verantwortlichkeiten

  • Leitung und Durchführung von ganzheitlichen Pen-Tests (Technical, Social, Physical); ggf. Scoping von komplexeren Assessments.

  • Teilnahme an Red Teaming und Purple Teaming; Ergebnisse aufbereiten und Kunden präsentieren.

  • Unterstützung bei Angebotsgesprächen/Testumfang-Scoping; Entdeckung von Zero-Day-Schwachstellen; Wissen in Knowledge Base veröffentlichen.

Must-have Skills

  • Mehrjährige Berufserfahrung in IT-Netzwerken, Penetration Testing oder Red Teaming.

  • Hohe Eigeninitiative und ausgeprägte Sozialkompetenz.

  • Fähigkeit, Ergebnisse verständlich zu kommunizieren; Bereitschaft zu kontinuierlicher Weiterbildung.

Nice-to-haves

  • Veröffentlichung von Zero-Day-Schwachstellen (optional).

  • Zertifizierungen wie OSCP, CRTP, CRTO I/II oder vergleichbare Qualifikationen.

Location & work type

  • Moderner Campus in Mendig oder remote/Home-Office; flexible, kollaborative Arbeitsumgebung; ggf. Mitarbeiterwohnung; JobRad-Leasing verfügbar.

Full Description

ProSec

Wir bei ProSec wissen genau, was wir für #CyberSecurity erreichen wollen und was wir dafür tun müssen.

Unsere Vision ist es, IT Security viral gehen zu lassen, um Menschen und Werte nachhaltig vor Cyber Bedrohungen zu schützen. Hierfür etablieren wir einen Standard in Sachen Penetration Testing, IT Security Consulting und in der Nachwuchsförderung und -ausbildung in diesen Bereichen. Wir bieten den Besten unserer Branche ein berufliches Zuhause, das sich wie eine zweite Familie anfühlt. Diese Familie öffnen wir für eine aktive Community, die uns darin unterstützt, den digitalen Raum für uns alle sicherer zu gestalten.

Deine Position

Detection Services – The ProSec Offensive Team

Wir sind die Initial-Access-Spezialisten, die wie Angreifer denken und handeln, jedoch immer im Auftrag und mit höchsten ethischen Standards. Spezialisiert auf Penetration Testing und Red Teaming, verfolgen wir einen realistischen, bedrohungsorientierten Ansatz. Dabei konzentrieren wir uns auf alle Angriffsvektoren, die ein echter Angreifer nutzen würde – technical, social und physical.

Als Teil unseres Teams würdest du – je nach Schwerpunkt, Erfahrung und Vorliebe – unter anderem

Penetrationstests mit ganzheitlichen Ansatz (Technical, Social, Physical) Leiten und Durchführen. Penetrationstests mit Fokus auf Web, Mobile, Cloud- Applikationen und Umgebungen, Leiten und Durchführen Für komplexere Assessments Scoping Workshops durchführen An unseren Red Team Assessments und Purple Team Assessments teilnehmen Deine Ergebnisse aufbereiten und unseren Kunden präsentieren Bei Angebotsgesprächen und Scoping von Testumfängen unterstützen Zero-Day-Schwachstellen entdecken und veröffentlichen Dein Wissen in Artikeln oder Videos in unserer Knowledgebase veröffentlichen

Benefits

Einzigartige Arbeit & Projekte

In einem der stärksten Offensive-Security-Teams Deutschlands arbeitest du an realistischen, ganzheitlichen Assessments, technical, social und physical. Die Projekte reichen von hochkomplexen technischen Penetrationstests bis zu anspruchsvollen Physical Assessments vor Ort. Unser dynamisches Arbeitsumfeld gibt dir hohe Freiheitsgrade, um Ideen einzubringen und umzusetzen.

Entwicklung & Karriere

Regelmäßige Entwicklungsgespräche geben Raum, um Ziele, Fortschritte und Wünsche gemeinsam zu besprechen. Ein personalisierter Entwicklungsplan richtet sich individuell nach deinen Stärken, Interessen und Karriereplänen. Unsere offene Feedback-Kultur fördert ehrlichen Austausch auf Augenhöhe. Kontinuierliche Trainings und Zertifizierungen werden gefördert, damit du deine Kompetenzen stetig ausbauen kannst.

Flexibilität & Arbeitsumgebung

Du kannst in unserer kollaborativen Umgebung arbeiten wahlweise im modernen, einladenden Campus in Mendig oder remote von zuhause. Der Campus bietet dir nicht nur ein brandneues, top ausgestattetes Büro, sondern auch kurze Wege zu Kollegen, offene Kommunikation und Raum für kreativen Austausch. Bei Bedarf steht dir unsere Mitarbeiterwohnung zur Verfügung. Für umweltfreundliche Mobilität bieten wir JobRad-Leasing an.

Team & Kultur

Gemeinsame Aktivitäten sind Teil unseres Alltags von internen Hacking-Workshops und Hacking-Abenden, die Spaß und Lernen verbinden, bis zu Offsites. Wir besuchen regelmäßig Fachkonferenzen und Security-Events. Dein Wissen kannst du über unsere Knowledge Base, unseren YouTube-Kanal oder interne Sessions einbringen und teilen.

Kleine Extras

Für den guten Start in den Tag sorgen Obstkorb, frischer Kaffee und weitere Softgetränke selbstverständlich inklusive.

Was du mitbringst

Du stehst hinter unserer Vision und Mission und identifizierst dich mit unserem Ansatz. Du verfügst über mehrjährige Berufserfahrung als IT-Administrator oder hast dir auf anderem Wege fundiertes Wissen darüber angeeignet, wie IT-Netzwerke aufgebaut sind und funktionieren. Du konntest bereits mehrjährige Berufserfahrung im Bereich Penetrationtesting oder Red-Teaming sammeln Du bringst ein hohes Maß an Eigeninitiative mit und besitzt ausgeprägte Sozialkompetenz. Idealerweise hast du bereits Zero-Day-Schwachstellen entdeckt und veröffentlicht (optional). Wünschenswert sind Zertifizierungen wie OSCP, CRTP, CRTO I / II oder vergleichbare Qualifikationen.

Über uns

Die ProSec GmbH ist ein führendes deutsches IT-Sicherheits-Unternehmen. Unsere Mission ist es, Menschenleben zu retten und zu schützen, indem wir die Cyber Resilienz von Unternehmen und Instanzen im öffentlichen Sektor nachhaltig stärken.

Unsere Mission erfüllen wir auf 3 Ebenen: Im Bereich Detection decken unsere Penetration Tester Schwachstellen in Netzwerken auf, indem sie die Vorgehensweise böswilliger Hacker simulieren.

Im Bereich Solution arbeiten unsere IT Security Consultants gemeinsam mit unseren Kunden an der nachhaltigen und effizienten Behebung der aufgedeckten Schwachstellen.

Im Education Bereich bieten wir einerseits Awareness Programme für Nutzer und andererseits in Kooperation mit der IHK Ausbildungen zum Penetration Tester an. Außerdem teilen wir das extrem breite und tiefe Fachwissen unserer Pentester und IT Security Consultants frei zugänglich in unserer Knowledge Base. Show more Show less

Penetration TestingRed TeamingIT SecurityVulnerability AssessmentTechnical SkillsSocial EngineeringPhysical SecurityZero-Day VulnerabilitiesWeb ApplicationsMobile ApplicationsCloud EnvironmentsKnowledge SharingTrainingCommunicationProblem SolvingInitiativemulti-locationreview:company

Cookies & analytics consent

We serve candidates globally, so we only activate Google Tag Manager and other analytics after you opt in. This keeps us aligned with GDPR/UK DPA, ePrivacy, LGPD, and similar rules. Essential features still run without analytics cookies.

Read how we use data in our Privacy Policy and Terms of Service.