hirly

MindBytes GmbH

Offensive Security Specialist (m/w/d) | Pentesting

Germany

See how you match this job — and similar ones. Free.

Upload your resume and hirly scores it against this role at MindBytes GmbH first, then against similar open jobs, and shows where you fit and why.

PDF or DOCX, up to 12MB. No sign-up to see your matches.

Get past the screening software and onto a recruiter's desk

hirly rewrites your resume for this job — matching the keywords and skills in the posting, moving your most relevant experience to the top, and writing a cover letter to fit. About 30 seconds.

  • Keywords matched to this posting
  • Fit score before you apply
  • Cover letter included
Tailor my resume for this job →

Apply from your AI assistant

Connect hirly to Claude and ask it to apply to this job. hirly tailors your resume, fills the employer’s form and asks before sending. ChatGPT: manual setup today.

Some employer sites stop an application at a CAPTCHA or sign-in and hand it back with a link. Applying needs a paid plan. Works with any assistant that supports MCP.

hirly's read of this role

Role family
Operations
Seniority
Mid level
Stated salary
€70,000 – €85,000 per year
Country
DE
Work mode
On-site / unstated
First seen by hirly
9 Oct 2026

Derived automatically from the posting. Upload your resume above to see how the role scores against it.

the posting

  • Was du tun wirst
  • --------------------------------------

Du pentestest Anwendungen inklusive Quellcode-Audits, Cloud-Umgebungen und große externe Infrastrukturen unserer Kunden. Schon vor dem Projekt bringst du deine technische Expertise ins Scoping ein und klärst im Kickoff mit dem Kunden, was auf keinen Fall schiefgehen darf. Diese Worst-Case-Szenarien bestimmen deinen Testfokus.

Deine Projekte steuerst du eigenständig. Deine Ergebnisse bereitest du so auf, dass sie wirken: mit Management Summary, Details für die Techies und klar priorisierten Handlungsempfehlungen. In der Abschlussbesprechung stellst du sie vor und sorgst dafür, dass der Kunde mit einem klaren Plan rausgeht. In projektbegleitenden Workshops gibst du Kunden tiefere Einblicke hinter die Pentest-Kulissen.

In projektfreien Zeiten bringst du dich in interne Themen ein, entwickelst unser internes Tooling weiter und bildest dich fort. Dabei berücksichtigen wir bestmöglich deine Steckenpferde.

  • Was wir die anbieten
  • --------------------------------------
  • Tu das, was du liebst: Pentesten. Mit sonstigem Overhead halten wir dir so gut wie möglich den Rücken frei.
  • Fortbildungsbudget: 10 Tage + 3.000 € pro Jahr
  • Raum für Community-Arbeit: Eventbesuche, Vorträge, Fachartikel, CVEs
  • Geringe Reisetätigkeit
  • 30 Tage Urlaub
  • Diensthandy
  • Gelebte Feedback-Kultur mit Fokus auf Lösungen
  • Gehalt: 70.000 bis 85.000 € (bei Vollzeit)
  • Wen wir suchen
  • --------------------------------------

Du brennst für Offensive Security und lässt nicht locker, bis du aus einem Projekt den maximalen Mehrwert für den Kunden herausgeholt hast.

Das brauchen wir von dir

  • Mindestens 3 Jahre Berufserfahrung, davon mindestens 2 Jahre im Pentesting
  • Sehr gute Kenntnisse im Pentesten von Webanwendungen/Anwendungen, inklusive Quellcode-Audits
  • Fortgeschrittene Kenntnisse in mindestens einer der großen Cloud-Plattformen (AWS, Azure, GCP)
  • Sehr gute Kenntnisse im Bereich Kubernetes
  • Erfahrung im Pentesten großer externer Infrastrukturen (100+ Systeme)
  • Spaß am Austausch mit Kunden und daran, komplexe Themen verständlich zu vermitteln, vom Techie bis zum Management
  • Eigenständigkeit, Qualitätsbewusstsein und ein gutes Händchen für Projektmanagement
  • Deutsch verhandlungssicher in Wort und Schrift (C1), Englisch fließend (B2)

Das wünschen wir uns von dir

  • Erfahrung in der Softwareentwicklung oder mit CI/CD-Strecken
  • Erfahrung mit KI-Tools für Pentesting oder Source-Code-Analyse
  • Grundkenntnisse in Active Directory und Entra ID
  • Abgeschlossenes Studium oder vergleichbare Qualifikation
  • Praxisnahe Zertifizierungen wie OSCP, OSWE oder BSCP
  • Bonuspunkte gibt's für
  • Physical Red Teaming und Social Engineering
  • Purple Teaming
  • Evasion
  • Wer wir sind & wie wir arbeiten
  • --------------------------------------

Christian, Nina und Simon haben MindBytes 2023 gegründet. Seitdem haben wir über 150 Projekte für mehr als 70 Kunden umgesetzt, sind ISO-27001-zertifiziert und wachsen. Wir sind ein junges Unternehmen, aber ohne Chaos. Struktur und Verantwortung leben wir seit dem ersten Tag.

Uns ist es wichtig, die alltägliche wiederkehrende Arbeit so einfach wie möglich zu gestalten und nicht-wertschöpfende Dinge zu minimieren. Schlanke Prozesse geben dir Zeit für das, was zählt.

Wir arbeiten überwiegend remote. Damit der persönliche Austausch nicht zu kurz kommt, treffen wir uns regelmäßig virtuell und 3x im Jahr persönlich.

Bis 12 Uhr arbeiten wir meetingfrei, um konzentrierte Arbeitsphasen zu ermöglichen. Unsere Arbeitszeit ist weitestgehend flexibel, sofern es Kundenprojekte zulassen und vereinbarte Termine und Fristen eingehalten werden.

Klarheit, Wirksamkeit, Expertise, Begeisterung und Integrität stehen bei uns im Mittelpunkt. Was das konkret heißt, findest du auf mindbytes.de/unsere-werte.

  • Kontaktinformationen
  • --------------------------------------

Solltest du Fragen haben, schreib uns gerne an hr@mindbytes.

Original posting on MindBytes GmbH's site ↗

Listed on hirly, a job board. hirly is not the employer: MindBytes GmbH is hiring for this role.

Want this one?

Upload your resume and hirly rewrites it for this job and writes the cover letter — in about thirty seconds, before you sign up.

Tailor my resume for this job