Logo for Base-IT GmbH

Senior Consultant / Red Team Operator (m/w/x) – Pentesting & Offensive Security

Role overview

Qualifications

  • Completed technical education in IT, Cyber Security or comparable practical qualification
  • Several years of professional experience in Pentesting, Offensive Security or Red Teaming
  • In-depth knowledge of Windows, network, Active Directory and Cloud Security from different vendors
  • Practical experience with manual vulnerability analysis and exploitation

Responsibilities

  • Planning and conducting internal and external penetration tests
  • Conducting web, application, API, and AI/LLM penetration tests
  • Analyzing classic IT infrastructures, networks, Active Directory, and various cloud environments
  • Documenting and evaluating identified vulnerabilities and attack paths

Key facts

Hard skills

Other skills

  • Communication
  • Teamwork
  • Problem Solving

About the company

Base-IT GmbH logo

Base-IT GmbH

IT Services & IT Consulting

Digitale Innovation in jeder Dimension. Die digitale Welt verändert, wie wir arbeiten, kommunizieren und wirtschaften. base-IT ist Ihr zuverlässiger Partner, um diesen Wandel aktiv zu gestalten – mit mehr Effizienz, Flexibilität und nachhaltigem Erfolg. Wir kombinieren führende Technologien mit praxiserprobten Lösungen, um Unternehmen und Menschen dabei zu unterstützen, ihr volles Potenzial zu entfalten. Seit der Gründung Anfang 2010 sind wir von drei auf rund 150 Mitarbeiter*innen gewachsen mit sechs Standorten in Oberösterreich, Wien, Graz, Salzburg, Hall in Tirol und München - und befinden uns noch immer vollständig in eigenem Besitz und unter eigener Führung. Als ISO-zertifizierter (ISO/IEC 27001:2022 sowie ISO/IEC 27701:2019) Microsoft Solutions Partner mit Designations in Security, Modern Work, Microsoft Cloud, Infrastructure (Azure), Data & AI (Azure), Digital & App Innovation (Azure), Digital Sovereignty und Business Applications bieten wir umfassende IT-Unterstützung. Mehr als 500 Kunden – von Großkonzernen über KMUs bis zu öffentlichen Einrichtungen – vertrauen auf unsere Expertise in den Bereichen Consulting, Hybrid Cloud, Security, Modern Work, Data & AI, IT-Operations, Managed IT-Services und darüber hinaus. Durch die erfolgreiche Rezertifizierung des ISO/IEC 27001:2022 sowie die Erstzertifizierung des ISO/IEC 27701:2019 erfüllen wir zudem die international gültigen Standards für höchste Informationssicherheit und Datenschutz. Über 15 Jahre IT-Kompetenz mit großen erfolgreichen Projekten für namhafte KMUs und Konzerne - das ist die erfolgreiche Geschichte der base-IT. professional. fast. secure. ist bei der base-IT eben nicht nur ein Werbeslogan, sondern gelebte und täglich erarbeitete Praxis.

Company details

IndustryIT Services & IT Consulting
Company size51-200

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Deine Aufgaben

  • Planung und Durchführung von internen und externen Penetrationstests
  • Durchführung von Web-, Application-, API- sowie AI/LLM-Penetrationstests
  • Durchführung von OT-Penetrationstests
  • Analyse von klassischen IT-Infrastrukturen, Netzwerken, Active Directory sowie Cloud-Umgebungen unterschiedlicher Hersteller
  • Durchführung von Netzwerk-, Port- und Schwachstellenscans
    • Verifizierung und Exploitation identifizierter Schwachstellen
  • Simulation von Privilege Escalation, Lateral Movement und Credential Access
  • Durchführung von Password- und Credential-Assessments
  • Überprüfung moderner Client- und Server-Infrastrukturen sowie relevanter Security- und Hardening-Baselines
  • Durchführung von OSINT- und Darknet-Recherchen
  • Planung und Umsetzung von Phishing- und Social-Engineering-Simulationen
  • Durchführung realitätsnaher Red-Team- und Adversary-Simulationen
  • Purple Teaming und gemeinsame Validierung von Detection- und Response-Mechanismen
  • Bewertung von Detection Gaps in EDR-, XDR- und SIEM-Lösungen
  • Erstellung reproduzierbarer Proofs of Concept und technischer Skripte
  • Dokumentation und Bewertung identifizierter Schwachstellen und Angriffspfade
  • Erstellung technischer Reports, Management Summaries und priorisierter Maßnahmenempfehlungen
  • Präsentation der Ergebnisse in technischen Debriefings und Kundenworkshops

Dein Profil

  • Abgeschlossene technische Ausbildung im Bereich IT, Cyber Security oder vergleichbare praktische Qualifikation
  • Mehrjährige Berufserfahrung im Bereich Pentesting, Offensive Security oder Red Teaming
    • Fundierte Kenntnisse in Windows-, Netzwerk-, Active-Directory- und Cloud-Security unterschiedlicher Hersteller
  • Praktische Erfahrung mit manueller Schwachstellenanalyse und Exploitation
  • Verständnis moderner Angriffstechniken entlang realitätsnaher Attack Chains
  • Erfahrung mit internen und externen Penetrationstests
  • Erfahrung mit gängigen Offensive-Security-Werkzeugen

Benefits

  • Leistungsgerechte Entlohnung mit Bereitschaft zur deutlichen Überzahlung
  • Attraktives Prämienmodell zusätzlich zum Bruttogehalt
  • Möglichkeit auf eine 4-Tage Woche
  • Zusammenarbeit mit international tätigen Kunden
  • Firmenwagen
  • Firmenhandy, Firmennotebook (private Nutzung möglich), anderes IT-Equipment
  • flexible Arbeitszeiten & Home-Office möglich
  • Attraktive Mitarbeiter-Vergünstigungen
  • Individuelle Ausbildungen und Zertifizierungen
  • Frisches Obst, soviel Kaffee wie man trinken kann und viele andere Überraschungen
  • Legendäre Team-Events, unter anderem auch geniale Betriebsausflüge
  • zahlreiche Vergünstigungen, Preisnachlässe in Mode, Freizeit, Technik
  • Firmenrad
  • Sport "200er"
  • betriebliche Gesundheitsfürsorge mit gratis Physiotherapie und Massage
Für diese Position bieten wir ein Mindestjahresgehalt von EUR 52.000,00 brutto und leistungsgerechte Prämien, mit der Bereitschaft zur deutlichen Überzahlung, abhängig von Qualifikation und einschlägiger Berufserfahrung.

Primäres Einsatzgebiet nahe Deine Standort (OÖ, Wien, Salzburg, Tirol oder Graz) - Reisebereitschaft für ganz Österreich sollte vorhanden sein

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Related jobs

Other jobs at Base-IT GmbH

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.