Karriere bei turingpoint
Gestalte die Zukunft der Cybersicherheit mit uns. Wir suchen Menschen, die Technologie, Sicherheit und Innovation verbinden wollen.
Wer wir sind
Cybersecurity aus Hamburg
turingpoint ist eine BSI-zertifizierte Boutique-Beratung mit dem Schwerpunkt Penetrationstest. Wir unterstützen Unternehmen weltweit bei der Implementierung von Cyber-Security-Konzepten — von Pentests über Red Teaming bis zu ISMS und Incident Response.
Wir sind ein wachsendes Team aus Sicherheitsforschern, Beratern und Entwicklern mit Sitz in Hamburg. Bei uns arbeitest du an echten Sicherheitsproblemen, nicht an theoretischen Szenarien.
Warum turingpoint
Was dich bei uns erwartet
Echte Sicherheitsarbeit
Penetrationstests, Source Code Reviews und Red-Team-Einsätze bei namhaften nationalen und internationalen Unternehmen — du arbeitest direkt an der Sicherheit unserer Kunden.
Technische Tiefe
Wir investieren in Weiterbildung, Konferenzbesuche und Zertifizierungen. Von OSCP bis Cloud Security — wir unterstützen deine fachliche Entwicklung.
Flexibles Arbeiten
Remote oder in unserem Büro in Hamburg. Flexible Arbeitszeiten, kurze Entscheidungswege und ein Team, das auf Ergebnisse setzt.
Offene Stellen
Aktuelle Positionen
Als Senior Penetration Tester arbeitest du in einem dynamischen Umfeld und trägst dazu bei, hohe Sicherheitsstandards und mehr Datensicherheit für unsere internationalen Kunden zu gewährleisten.
Aufgaben
- Penetrationstests und Security Source Code Reviews bei namhaften nationalen sowie internationalen Unternehmen
- Beratung unserer Kunden im Bereich IT-Security
- Penetrationstests für Webanwendungen, Infrastruktur und mobile Geräte
- Social Engineering, physische Pentests und Red-Team-Einsätze
- Mitwirkung bei der Erstellung von Sicherheitssoftware für automatisierte Security Scans
Anforderungen
- Abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung
- Hohe Bereitschaft, sich neues Wissen anzueignen und anzuwenden
- Gute Englischkenntnisse für die internationale Kommunikation
- Eine gültige OSCP-Zertifizierung (Offensive Security Certified Professional) ist Voraussetzung
- Mindestens 3 Jahre Berufserfahrung im Bereich Penetrationstests oder weiterführende OSCP-Zertifizierungen (OSEP, OSED, OSWE)
- Staatsbürger der Europäischen Union
Benefits
- Remote oder in unserem Büro in Hamburg
- Flexible Arbeitszeiten und mobiles Arbeiten
- Regelmäßige Mitarbeiter-Events
- Kritisches Feedback für persönliches und gemeinsames Wachstum
- Kurze Entscheidungswege
Als Senior Red Team Operator simulierst du reale Angreifer und bringst die Verteidigung unserer Kunden an ihre Grenzen. Du planst und führst komplexe, zielgerichtete Angriffskampagnen über technische, physische und menschliche Angriffsvektoren durch.
Aufgaben
- Planung und Durchführung von Red-Team-Operationen und Adversary-Simulationen
- Entwicklung und Anpassung von Custom-Tooling, Implants und C2-Infrastruktur
- Initial Access, Lateral Movement, Privilege Escalation und Persistenz in produktiven Umgebungen
- Umgehung von EDR-, SIEM- und Detection-Mechanismen
- Enge Zusammenarbeit mit Blue Teams im Rahmen von Purple-Team-Einsätzen
- Detaillierte Dokumentation von Angriffsketten und Handlungsempfehlungen
Anforderungen
- Mehrjährige Erfahrung in offensiver Sicherheit, davon nachweislich in Red-Team-Einsätzen
- Tiefes Verständnis von Windows- und Active-Directory-Umgebungen
- Erfahrung mit C2-Frameworks (z. B. Cobalt Strike, Mythic) und Malware-Development
- Eine Zertifizierung wie OSEP, CRTO oder gleichwertig
- Kenntnisse in Evasion-Techniken und OPSEC
- Sehr gute Deutsch- und Englischkenntnisse
- Staatsbürger der Europäischen Union
Benefits
- Remote oder in unserem Büro in Hamburg
- Flexible Arbeitszeiten und mobiles Arbeiten
- Budget für Weiterbildung, Zertifizierungen und Konferenzen
- Regelmäßige Mitarbeiter-Events
- Kurze Entscheidungswege
Als Research Associate widmest du dich der Sicherheitsforschung: Du analysierst Software, findest neue Schwachstellen und trägst zur Weiterentwicklung unserer Tools und Methoden bei. Deine Ergebnisse fließen direkt in unsere Kundenprojekte und Veröffentlichungen ein.
Aufgaben
- Vulnerability Research und Reverse Engineering an Anwendungen und Bibliotheken
- Entwicklung von Proof-of-Concept-Exploits und Erstellung von Security Advisories
- Verantwortungsvolle Offenlegung (Coordinated Disclosure) gefundener Schwachstellen
- Mitarbeit an der Entwicklung interner Security-Automation und Scanning-Tools
- Aufbereitung von Forschungsergebnissen für Blog-Artikel und Fachvorträge
Anforderungen
- Fundierte Programmierkenntnisse (z. B. Python, C/C++, Rust oder Go)
- Erfahrung mit Vulnerability Research, Fuzzing oder Reverse Engineering
- Verständnis moderner Angriffs- und Verteidigungstechniken
- Selbstständige, neugierige Arbeitsweise und Freude am tiefen Einarbeiten
- Gute Englischkenntnisse für Publikationen und internationale Kommunikation
- Ein abgeschlossenes Studium der Informatik ist von Vorteil, aber kein Muss
Benefits
- Remote oder in unserem Büro in Hamburg
- Zeit und Budget für eigene Forschung und Veröffentlichungen
- Unterstützung bei Konferenzbeiträgen und Zertifizierungen
- Regelmäßige Mitarbeiter-Events
- Kurze Entscheidungswege
Als Senior ISMS Consultant begleitest du unsere Kunden beim Aufbau, Betrieb und der Zertifizierung von Informationssicherheits-Managementsystemen. Du übersetzt regulatorische Anforderungen in praxistaugliche Sicherheitskonzepte.
Aufgaben
- Beratung beim Aufbau und Betrieb von ISMS nach ISO 27001 und BSI IT-Grundschutz
- Vorbereitung und Begleitung von Zertifizierungsaudits
- Durchführung von Risikoanalysen und Erstellung von Sicherheitsrichtlinien
- Unterstützung bei der Umsetzung regulatorischer Anforderungen (z. B. NIS2, DORA)
- Durchführung von Awareness-Schulungen und Workshops
- Enge Zusammenarbeit mit unseren technischen Teams
Anforderungen
- Mehrjährige Erfahrung in der Informationssicherheitsberatung
- Fundierte Kenntnisse von ISO 27001 und/oder BSI IT-Grundschutz
- Erfahrung in der Vorbereitung und Begleitung von Audits
- Eine Zertifizierung wie ISO 27001 Lead Auditor/Implementer ist von Vorteil
- Ausgeprägte Kommunikationsstärke und Beratungskompetenz
- Sehr gute Deutsch- und Englischkenntnisse
Benefits
- Remote oder in unserem Büro in Hamburg
- Flexible Arbeitszeiten und mobiles Arbeiten
- Budget für Weiterbildung und Zertifizierungen
- Regelmäßige Mitarbeiter-Events
- Kurze Entscheidungswege
Bereit für den nächsten Schritt?
Bewirb dich jetzt auf unsere offene Stelle oder sende uns eine Initiativbewerbung an [email protected] — wir freuen uns auf deine Nachricht.
