Zurück zu allen offenen Projekten
Zurück zu allen offenen Projekten
IT Security & Penetration Testing - Fokus SharePoint & .Net
12 Laufzeit Remote & Wuppertal

Start: 01.09.2025
Dauer: 12 Monate
Auslastung: 2 - 3 Tage / Woche unregelmäßig
Lokation: Remote, ggf. zum Onboarding vor Ort in Wuppertal
Aufgaben:
- Regelmäßige Penetrationstests der SharePoint-Umgebung
- Durchführung von Sicherheitsbewertungen von .NET-basierten HVP-Anwendungen und benutzerdefinierten SharePoint-Lösungen (Webparts, Add-Ins, APIs)
- Analyse von Zugriffskonzepten (NTFS, Share, AD, Claims, OAuth, SAML)
- Testen auf Schwachstellen wie Cross-Site Scripting (XSS), SQL Injection, Privilegienerweiterung, Fehlkonfigurationen, Authentifizierungs- und Autorisierungsmängel
- Beurteilen und Härten von Schnittstellen (REST, SOAP)
- Dokumentieren der Ergebnisse, Entwickeln von Empfehlungen zur Schadensbegrenzung und Präsentieren der Ergebnisse vor der IT-Abteilung und der Geschäftsleitung
- Unterstützen der Implementierung von Schadensbegrenzungsmaßnahmen, bewährten Sicherheitsverfahren und Compliance-Anforderungen in Abstimmung mit dem HVP-Entwicklungsteam
Muss-Anforderungen:
- Mindestens 2 Jahre Berufserfahrung im Bereich Penetrationstests
- Bereits im Besitz einer Zertifizierung (z.B. OSCP, OSWP, OSEP, CRTO)
- Deutsche und Englische Sprachkenntnisse
Soll-Anforderungen:
- Microsoft Certified: Security, Compliance, and Identity Fundamentals
- Security .NET oder Web Application Security Zertifikate