Finde deinen nächsten Arbeitgeber.
Finde deinen nächsten Arbeitgeber.


Ein Penetrationstest endet selten mit der Liste der gefundenen Schwachstellen. Erst die Einordnung, welche Fehlkonfiguration im Active Directory oder welcher offen erreichbare Kubernetes-Cluster Vorrang hat, macht einen Prüfbericht für den Betrieb verwertbar. An dieser Schnittstelle zwischen technischer Prüfung und organisatorischer Umsetzung arbeitet die CertITude Consulting GmbH, ein auf Informations- und IT-Sicherheit spezialisiertes Beratungsunternehmen mit Sitz in Wien.
Rechtsträger ist die CertITude Consulting GmbH, eingetragen im Firmenbuch des Handelsgerichts Wien unter FN 499160 i, Geschäftsanschrift Barichgasse 40-42, Top 101 B40, 1030 Wien, UID ATU73912046. Die Eintragung erfolgte am 28. September 2018, das Stammkapital beträgt 35.000 Euro. Geschäftsführer sind Markus Endres, Aleksandar Lacarak, Marc Nimmerrichter und Florian Wolf. Die Website schreibt den Namen als Certitude Consulting GmbH. Eine Konzernmutter besteht nicht.
Das Unternehmen gehört der Fachgruppe Unternehmensberatung und Informationstechnologie der Wirtschaftskammer Wien an und hält Gewerbeberechtigungen für Unternehmensberatung und für IT-Dienstleistungen. Das WKO-Firmenverzeichnis weist neben Wien Gewerbestandorte in Wolfsgraben und Innsbruck aus. Das Bundesministerium für Inneres hat den Betrieb als qualifizierte Stelle nach dem Netz- und Informationssystemsicherheitsgesetz anerkannt.
Das Leistungsspektrum umfasst Security Assessments (IT-Sicherheitsaudits, Penetrationstests, Source-Code-Reviews, Red Teamings), Security Engineering (Application Security, SSDLC und DevSecOps, Infrastruktur-, Cloud- und Kubernetes-Sicherheit), Security Governance (ISMS nach ISO 27001, IT-Risikomanagement, DSGVO, NIS2, Cyber Resilience Act) und Cyber Response (Incident Response, Forensik, Retainer). Zum Kundenkreis zählen laut Eigenangabe Konzerne, Banken, Versicherungen und Behörden.
Ausgeschrieben werden Positionen wie Penetration Tester, Senior IT Security Consultant, Senior Application Security Engineer, DFIR Consultant und Manager Information Security Consulting. Vorausgesetzt werden einschlägige Ausbildung und Projekterfahrung mit sicherheitskritischen Systemen. Die Anstellung erfolgt mit 40 Wochenstunden nach dem Kollektivvertrag für Angestellte in Information und Consulting, mit 14 Gehältern, All-in-Vereinbarung und Bonuszahlung; angeführt werden Weiterbildung, Homeoffice und ein Öffi-Zuschuss. Im Arbeitgeberprofil sind 31 bis 50 Mitarbeitende angegeben.
Noch keine Erfahrungsberichte – teile als erste:r deine Erfahrung.
Aufgabengebiete Für unser Team suchen wir laufend erfahrene technische Expert:innen als IT-Security Architekt:innen, Penetration Tester:innen oder Software-Security Spezialist:innen. Du übernimmst als technische:r Verantwortliche:r bzw. Mitglied bei IT-Security Projekten im Rahmen der Beratung unserer Kunden, je nach Deiner Spezialisierung und Erfahrung, eine oder mehrere der folgenden Aufgaben: Durchführung von technischen Sicherheitsüberprüfungen, wie z.B. von Webanwendungen und Mobile-Apps, Infrastruktur- & Netzwerk-Penetrationstests im Windows/Linux/OT-Umfeld Prüfung und Konzeption sicherer Anwendungs- & Systemarchitekturen, Security Code Reviews, Beratung zur sicheren Softwareentwicklung (SSDLC, DevSecOps) Design und Prüfung von System-, Rechenzentrums- oder ...
Aufgabengebiete Durchführung von technischen Sicherheitsüberprüfungen, je nach Qualifikation: ▪ Webanwendungs-Penetrationstests ▪ Mobile-App Penetrationstest ▪ Source Code Reviews ▪ Red Teaming Projekte ▪ Netzwerk-Penetrationstests im Windows und Linux Umfeld Leitung und Durchführung von Pentest-Projekten Leitung von und Mitarbeit bei Security-Consulting Projekten Prüfung und Konzeption sicherer Anwendungs- und Systemarchitekturen Begleitung von Projekten als Security Engineer bzw. Security Architect Dein Profil Einschlägige Schulausbildung bzw. Studium / äquivalente Berufserfahrung Zumindest 3 Jahre Erfahrung in der technischen IT-Security Erfahrung im Penetration Testing Erfahrung im Bereich der Softwareentwicklung Erfahrung mit Script- und Programmiersprachen ...
Aufgabengebiete Durchführung Incident Response und Forensik Projekten ▪ Durchführung Threat Intelligence Analysen ▪ Untersuchung von Systemen auf Schadsoftware oder verdächtige Aktivitäten ▪ Analyse von Malware und forensischen Artefakten (IoC) ▪ Anfertigung und Untersuchung forensischer Images (Logs, RAM-Dumps, etc.) ▪ Auswertung von Logs, SIEM- und EDR-Events (Threat Hunting) ▪ ggf. Koordination einer Cyber-Krise / Krisenmanagement Weiterentwicklung unseres Services und dazugehöriger Prozesse & Werkzeuge Durchführung von Cyber-Response Notfallübungen Leitung von und Mitarbeit bei Security-Consulting Projekten Dein Profil Einschlägige Schulausbildung bzw. Studium / äquivalente Berufserfahrung Zumindest 4 Jahre Erfahrung in der technischen IT-Security (z.B. SOC-Analyst, ...
Aufgabengebiete Beratung von Unternehmen hinsichtlich sicherer Softwareentwicklung auf technischer Ebene, z.B. Secure Design/Code, Threat Modeling, Requirements Engineering, SAST/DAST/SCA und organisatorischer Ebene, z.B. SSDLC, DevSecOps, Vulnerability Management Eigenständige Durchführung von Anwendungs-Penetrationstests, z.B. Web, Mobile- Apps Design und Prüfung von System- oder Cloud-Architekturen Analyse und Verbesserung von Sicherheit in technischen/organisatorischen Abläufen Optional: Durchführung von Infrastruktur-/Netzwerk-/OT-Penetrationstests Dein Profil Einschlägige Schulausbildung bzw. Studium / äquivalente Berufserfahrung Zumindest 4 Jahre praktische Berufserfahrung im Bereich Application Security Idealerweise relevante Zertifizierungen (z.B. CISSP, CSSLP, ...
Aufgabengebiete Unterstützung von Kunden in der Funktion der/des Informationssicherheitsbeauftragten bzw. CISO Begleitung unserer Kunden auf dem Weg zur NIS2-Konformität, Identifikation und Umsetzung von individuellen Maßnahmen zur Erhöhung der Cyber-Security Beratung und Unterstützung unserer Kunden beim Aufbau und der Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) und sicheren IT- Infrastrukturen Begleitung und Leitung von Projekten zum Aufbau von Informationssicherheits- Risikomanagementprozessen sowie Durchführung von Risikoanalysen und organisatorischen Sicherheitsprüfungen Etablierung und Verbesserung von Methoden, Tools und Prozessen zur Erkennung von und Reaktion auf Sicherheitsvorfälle sowie zu deren Prävention Vorschläge für Adaptierungen ...
