
CYQUEO · CYQUEO GmbH
ÜBER CYQUEO Bei CYQUEO arbeiten wir eng mit den weltweit führenden Herstellern von IT-Security-Lösungen zusammen und setzen vielseitige, kundenspezifische Proj...
Bei CYQUEO arbeiten wir eng mit den weltweit führenden Herstellern von IT-Security-Lösungen zusammen und setzen vielseitige,
kundenspezifische Projekte mit dem Schwerpunkt Cybersecurity um. Unsere innovativen Lösungen zeichnen sich dadurch aus, dass sie
ohne Bewegung auf der Hardware-Ebene entwickelt werden – flexibel, modern und zukunftsweisend.
Als Teil unseres Teams profitierst Du von 20 Jahren technischem Know-how und einer echten Teamkultur, in der Zusammenarbeit und
Austausch großgeschrieben werden.
Fühlst Du Dich angesprochen?
Mit großem Erfolg, Engagement und Anerkennung unterstützen wir weltweit namhafte Unternehmen bei der Entwicklung und
Implementierung von Cloud-, Internet- und Endpoint-Sicherheitslösungen. Gemeinsam sorgen wir dafür, dass Menschen und Unternehmen
sich sicher fühlen – privat und beruflich.
Möchtest Du mit uns die digitale Welt sicherer machen? Dann werde Teil von CYQUEO!
Webanwendungen mithilfe von effektivsten Testmethoden (White Box, Grey Box und Black Box) durch, um Sicherheitslücken
umfassend zu identifizieren und zu dokumentieren
Lösungen bei unseren namhaften Kunden
Experten
übliche Testverfahren
sowie sichere Anwendung entsprechender Sicherheitstools und Plattformen wie Endpoint Protection, EDR, SIEM und Firewalls
Arbeit von SOC-Teams
Authentication Bypass) sowie der sichere Umgang mit Tools wie Burp Suite, OWASP ZAP oder manuellen Techniken
Leidenschaft für ethisches Hacking
Vorgesetzten
PROSEC Wir bei ProSec wissen genau, was wir für #CyberSecurity erreichen wollen und was wir dafür tun müssen. Unsere Vision ist es, IT-Security viral gehen zu lassen, um Menschen und Werte nachhaltig vor Cyber-Bedrohungen zu schützen. Hierfür etablieren wir neue Standards im Penetration Testing, im IT-Security-Consulting sowie in der Ausbildung und Förderung von Nachwuchstalenten in diesen Fachbereichen. Wir bieten den Besten unserer Branche ein berufliches Zuhause, das von echtem Zusammenhalt und Rückhalt geprägt ist. Unsere Expertise und Leidenschaft teilen wir mit einer aktiven Community, um den digitalen Raum für uns alle dauerhaft sicher zu gestalten. DEINE POSITION * Du arbeitest in einem abwechslungsreiches Kundenumfeld mit spannenden Projekten in unterschiedlichen Branchen und Unternehmensgrößen von Mittelstand bis hin zu höchsten behördlichen / politische Institutionen (Bundesregierung) * Zusammenarbeit sowie Erfahrungsaustausch mit Gleichgesinnten, sowohl intern in einem sehr erfahrenen Pentest- und Red-Team als auch extern durch Veranstaltungen wie Defcon, CCC und Blackhat Convention * Du übernimmst eine tragende Rolle im BLUE-Team bei der Entwicklung von Lösungs- und Reaktionsmaßnahmen auf Basis der identifizierten Schwachstellen des RED-Teams im Rahmen unseres Dienstleistungsportfolios DEIN PROFIL * Du hast ein abgeschlossenes Informatikstudium mit Schwerpunkt IT-Security oder eine vergleichbare Ausbildung * Du verfügst über mehrjährige Berufserfahrung im Penetration Testing im Bereich Infrastrukturen, Web-Applikationen und oder mobiler Applikationen * Du konntest bereits folgende Zertifizierungen erfolgreich abschließen: OSCP- und OSCE-Zertifizierung sowie OSWE-Zertifizierung * Du bringst ein außerordentliches Maß an intrinsischer Motivation im Fachbereich der IT-Security mit * Planungs-, Kommunikations- und Organisationsfähigkeit sowie eine methodische und zielorientierte Arbeitsweise gehören ebenfalls zu deinem Repertroire * Affinität in der Entwicklung und Erarbeitung von technischen Lösungsansätzen sowie Beratungs- und Vermittlungskompetenz * Du bist teamfähig, flexibel und hast ein sicheres Auftreten * Du hast Erfahrungen in der Etablierung von BLUE-Team Strategien sowie der Leitung von Projekten und oder Teams * Du verfügst über verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
At NetSage, we are more than a government contractor—we are a mission-focused partner dedicated to advancing national security through exceptional cyber expertise. We believe our success begins with our people, which is why we invest in and care for our employees. We know that employee retention is mission continuity, and we are committed to building long-term careers where our people can grow alongside our customers' evolving missions. Our employees enjoy meaningful work, competitive compensation, outstanding benefits, and opportunities to expand their skills across multiple mission areas. To learn more about our comprehensive benefits and what it's like to build your career at NetSage, visit our Careers page. Due to the sensitive nature of the work we support, some job descriptions intentionally provide a high-level overview of the role. If you'd like to learn more about a particular opportunity, we encourage you to apply directly or connect with us through our Get In Touch page. We'd be happy to discuss how your experience aligns with our mission and explore where you can make an impact. Job Description: We are seeking a Senior Mobile Malware Engineer to assess sophisticated malware targeting Android and iOS devices. In this role, you will leverage advanced reverse engineering techniques and malware analysis methodologies to understand mobile threats, develop detection capabilities, and provide technical insight that strengthens cyber defense and mission operations. The ideal candidate for this position will have extensive experience analyzing malicious mobile code and developing innovative solutions to identify and mitigate emerging threats. Please consider applying if you meet the following qualifications. Required Qualifications: * Top secret security clearance with SCI eligibility. * A Bachelor of Science (B.S.) degree in Computer Science or a related field and eight (8) years of relevant experience. Also acceptable are a Master of Science (M.S.) degree and six (6) years or no degree and twelve (12) years of relevant experience. * Strong understanding of ARM and ARM64 architectures with demonstrated experience performing low-level binary analysis. * Knowledge of Android and iOS operating system internals, including application packaging formats, runtime environments, and executable file structures. * Experience using reverse engineering and mobile analysis platforms such as Ghidra, IDA Pro, Jadx, Frida, MobSF, and Corellium. * Proficiency developing scripts in Python, with working knowledge of Java, Kotlin, or Swift. * Demonstrated ability to investigate sophisticated malware and communicate technical findings to both technical and non-technical audiences. Desired Qualifications: * Background supporting offensive cyber operations, exploit development, or CNO programs. * Familiarity with advanced persistent threat (APT) groups and their use of mobile malware. * Experience securing or assessing Mobile Device Management (MDM) or Enterprise Mobility Management (EMM) environments. * Knowledge of mobile forensic platforms, including Cellebrite or Oxygen Forensics. * Contributions to mobile security research, vulnerability disclosures, published technical papers, open-source security tools, or assigned CVEs. * One or more of the following certifications: * Certified Information Systems Security Professional (CISSP) * CompTIA SecurityX * GIAC Reverse Engineering Malware (GREM) * eLearnSecurity Mobile Application Penetration Tester (eMAPT) * GIAC Mobile Device Security Analyst (GMOB) * Offensive Security Exploit Developer (OSED) * Offensive Security Certified Professional (OSCP)
Vill du arbeta där dina skills faktiskt gör skillnad, på riktigt? Vi söker en erfaren penetrationstestare som vill utmana och stärka säkerheten i bankens mest affärskritiska system. Här får du kombinera offensiva metoder, kodanalys och moderna verktyg för att identifiera sårbarheter innan någon annan gör det. OM ROLLEN Vi söker en erfaren penetrationstestare med fokus på applikationssäkerhet som vill bidra till att skydda bankens digitala tjänster och kunddata. Rollen innebär att identifiera och analysera sårbarheter i våra system genom manuella säkerhetstester, kodgranskning och offensiva metoder. Du arbetar nära utvecklingsteam, arkitekter och säkerhetsfunktioner för att säkerställa att säkerhet byggs in i våra system från början. Arbetet kombinerar manuella tester, analys av kod och moderna verktyg inklusive AI-stöd för att effektivt identifiera och prioritera risker. Rollen är en del av bankens Cybersecurityteam och du bidrar till att stärka skyddet av affärskritiska tjänster inom betalningar, digitala kanaler och interna system. Du kommer bland annat att: Genomföra säkerhetstester, manuella penetrationstester och automatiserade tester av webbapplikationer, API:er och interna system, White-box tester och kodgranskning, primärt .NET, JavaScript, Python och IaC i Azure, Analys av autentisering, sessionshantering och accesskontroller, Identifiering av logiska sårbarheter i affärsflöden, Rapportera och prioritera risker, dokumentera sårbarheter och göra riskbedömningar samt presentera utfall av granskning för utvecklingsteam. Du förklarar risker och lämpliga åtgärder på ett pedagogiskt sätt. OM DIG Du har flera års erfarenhet av penetrationstester och arbete med applikationssäkerhet, inklusive manuella säkerhetstester och kodgranskning. Du kan hantverket – du tänker som en angripare, arbetar metodiskt och verifierar sårbarheter i praktiken. Vidare har du en gedigen erfarenhet av att arbeta med säkerhet i webbapplikationer och API:er, samt en god förmåga att förstå komplexa system och affärslogik. Du arbetar med etablerade ramverk, riktlinjer och krav såsom OWASP ASVS, CIS och DORA samt har en god förståelse för principer för säker kodutveckling. Du besitter kunskaper inom autentisering, sessionshantering, accesskontroller och API-säkerhet. För att trivas i rollen tror vi att du är: Analytisk och metodisk, Nyfiken, Pedagogisk i hur du förklarar säkerhetsrisker, Bekväm med att samarbeta nära utvecklingsteam. Koncernspråket är svenska och all dokumentation sker på svenska. Tjänsten är en tillsvidareanställning på heltid med en provanställning i början, med start enligt överenskommelse. På Norion Bank arbetar vi enligt en hybrid-setup med både kontorsarbete och distansarbete. Kontorsarbetet sker på vårt fina huvudkontor vid Lilla Bommen i Göteborg. Där sitter våra team tillsammans vilket främjar både kommunikation och samarbete. NORION BANKS ERBJUDANDE TILL DIG För oss är det självklart att varje individs utveckling värdesätts högt vilket innebär ett stort fokus på självledarskap och kompetensutveckling. Gemenskap, innovation och modern arbetsmetodik är saker som kännetecknar Norion Bank Group. Vi erbjuder dig helt enkelt en organisation med snabba beslutsvägar, stor öppenhet och mycket energi. Vi erbjuder dig ett spännande bolag med goda utvecklingsmöjligheter, löpande kompetensutveckling och gemensamma aktiviteter på och utanför arbetsplatsen. FÖRDOMSFRI REKRYTERING Vi vill att vår rekryteringsprocess ska vara rättvis och inkluderande. Därför ber vi dig att inte bifoga foto eller annan information som inte är relevant för tjänsten. Personligt brev är inget krav. Vi undanber oss kontakt med rekryteringsbolag, konsultbolag samt annonsörer i rekryteringen. INTRESSERAD? Kul! Urval och intervjuer sker löpande så ansök redan idag! Frågor? Välkommen att höra av dig till oss! För frågor kring teamet och rollen, kontakta gärna Henrik Björkdahl, Head of Cybersecurity på henrik.bjorkdahl@norionbank.se För frågor om oss som arbetsgivare eller rekryteringsprocessen, kontakta gärna Jesper Östlund, HR Business Partner på jesper.ostlund@norionbank.se