Karriere bei turingpoint

Gestalte die Zukunft der Cybersicherheit mit uns. Wir suchen Menschen, die Technologie, Sicherheit und Innovation verbinden wollen.

Wer wir sind

Cybersecurity aus Hamburg

turingpoint ist eine BSI-zertifizierte Boutique-Beratung mit dem Schwerpunkt Penetrationstest. Wir unterstützen Unternehmen weltweit bei der Implementierung von Cyber-Security-Konzepten — von Pentests über Red Teaming bis zu ISMS und Incident Response.

Wir sind ein wachsendes Team aus Sicherheitsforschern, Beratern und Entwicklern mit Sitz in Hamburg. Bei uns arbeitest du an echten Sicherheitsproblemen, nicht an theoretischen Szenarien.

Warum turingpoint

Was dich bei uns erwartet

Echte Sicherheitsarbeit

Penetrationstests, Source Code Reviews und Red-Team-Einsätze bei namhaften nationalen und internationalen Unternehmen — du arbeitest direkt an der Sicherheit unserer Kunden.

Technische Tiefe

Wir investieren in Weiterbildung, Konferenzbesuche und Zertifizierungen. Von OSCP bis Cloud Security — wir unterstützen deine fachliche Entwicklung.

Flexibles Arbeiten

Remote oder in unserem Büro in Hamburg. Flexible Arbeitszeiten, kurze Entscheidungswege und ein Team, das auf Ergebnisse setzt.

Offene Stellen

Aktuelle Positionen

Als Senior Penetration Tester arbeitest du in einem dynamischen Umfeld und trägst dazu bei, hohe Sicherheitsstandards und mehr Datensicherheit für unsere internationalen Kunden zu gewährleisten.

Aufgaben

  • Penetrationstests und Security Source Code Reviews bei namhaften nationalen sowie internationalen Unternehmen
  • Beratung unserer Kunden im Bereich IT-Security
  • Penetrationstests für Webanwendungen, Infrastruktur und mobile Geräte
  • Social Engineering, physische Pentests und Red-Team-Einsätze
  • Mitwirkung bei der Erstellung von Sicherheitssoftware für automatisierte Security Scans

Anforderungen

  • Abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung
  • Hohe Bereitschaft, sich neues Wissen anzueignen und anzuwenden
  • Gute Englischkenntnisse für die internationale Kommunikation
  • Eine gültige OSCP-Zertifizierung (Offensive Security Certified Professional) ist Voraussetzung
  • Mindestens 3 Jahre Berufserfahrung im Bereich Penetrationstests oder weiterführende OSCP-Zertifizierungen (OSEP, OSED, OSWE)
  • Staatsbürger der Europäischen Union

Benefits

  • Remote oder in unserem Büro in Hamburg
  • Flexible Arbeitszeiten und mobiles Arbeiten
  • Regelmäßige Mitarbeiter-Events
  • Kritisches Feedback für persönliches und gemeinsames Wachstum
  • Kurze Entscheidungswege

Als Senior Red Team Operator simulierst du reale Angreifer und bringst die Verteidigung unserer Kunden an ihre Grenzen. Du planst und führst komplexe, zielgerichtete Angriffskampagnen über technische, physische und menschliche Angriffsvektoren durch.

Aufgaben

  • Planung und Durchführung von Red-Team-Operationen und Adversary-Simulationen
  • Entwicklung und Anpassung von Custom-Tooling, Implants und C2-Infrastruktur
  • Initial Access, Lateral Movement, Privilege Escalation und Persistenz in produktiven Umgebungen
  • Umgehung von EDR-, SIEM- und Detection-Mechanismen
  • Enge Zusammenarbeit mit Blue Teams im Rahmen von Purple-Team-Einsätzen
  • Detaillierte Dokumentation von Angriffsketten und Handlungsempfehlungen

Anforderungen

  • Mehrjährige Erfahrung in offensiver Sicherheit, davon nachweislich in Red-Team-Einsätzen
  • Tiefes Verständnis von Windows- und Active-Directory-Umgebungen
  • Erfahrung mit C2-Frameworks (z. B. Cobalt Strike, Mythic) und Malware-Development
  • Eine Zertifizierung wie OSEP, CRTO oder gleichwertig
  • Kenntnisse in Evasion-Techniken und OPSEC
  • Sehr gute Deutsch- und Englischkenntnisse
  • Staatsbürger der Europäischen Union

Benefits

  • Remote oder in unserem Büro in Hamburg
  • Flexible Arbeitszeiten und mobiles Arbeiten
  • Budget für Weiterbildung, Zertifizierungen und Konferenzen
  • Regelmäßige Mitarbeiter-Events
  • Kurze Entscheidungswege

Als Research Associate widmest du dich der Sicherheitsforschung: Du analysierst Software, findest neue Schwachstellen und trägst zur Weiterentwicklung unserer Tools und Methoden bei. Deine Ergebnisse fließen direkt in unsere Kundenprojekte und Veröffentlichungen ein.

Aufgaben

  • Vulnerability Research und Reverse Engineering an Anwendungen und Bibliotheken
  • Entwicklung von Proof-of-Concept-Exploits und Erstellung von Security Advisories
  • Verantwortungsvolle Offenlegung (Coordinated Disclosure) gefundener Schwachstellen
  • Mitarbeit an der Entwicklung interner Security-Automation und Scanning-Tools
  • Aufbereitung von Forschungsergebnissen für Blog-Artikel und Fachvorträge

Anforderungen

  • Fundierte Programmierkenntnisse (z. B. Python, C/C++, Rust oder Go)
  • Erfahrung mit Vulnerability Research, Fuzzing oder Reverse Engineering
  • Verständnis moderner Angriffs- und Verteidigungstechniken
  • Selbstständige, neugierige Arbeitsweise und Freude am tiefen Einarbeiten
  • Gute Englischkenntnisse für Publikationen und internationale Kommunikation
  • Ein abgeschlossenes Studium der Informatik ist von Vorteil, aber kein Muss

Benefits

  • Remote oder in unserem Büro in Hamburg
  • Zeit und Budget für eigene Forschung und Veröffentlichungen
  • Unterstützung bei Konferenzbeiträgen und Zertifizierungen
  • Regelmäßige Mitarbeiter-Events
  • Kurze Entscheidungswege

Als Senior ISMS Consultant begleitest du unsere Kunden beim Aufbau, Betrieb und der Zertifizierung von Informationssicherheits-Managementsystemen. Du übersetzt regulatorische Anforderungen in praxistaugliche Sicherheitskonzepte.

Aufgaben

  • Beratung beim Aufbau und Betrieb von ISMS nach ISO 27001 und BSI IT-Grundschutz
  • Vorbereitung und Begleitung von Zertifizierungsaudits
  • Durchführung von Risikoanalysen und Erstellung von Sicherheitsrichtlinien
  • Unterstützung bei der Umsetzung regulatorischer Anforderungen (z. B. NIS2, DORA)
  • Durchführung von Awareness-Schulungen und Workshops
  • Enge Zusammenarbeit mit unseren technischen Teams

Anforderungen

  • Mehrjährige Erfahrung in der Informationssicherheitsberatung
  • Fundierte Kenntnisse von ISO 27001 und/oder BSI IT-Grundschutz
  • Erfahrung in der Vorbereitung und Begleitung von Audits
  • Eine Zertifizierung wie ISO 27001 Lead Auditor/Implementer ist von Vorteil
  • Ausgeprägte Kommunikationsstärke und Beratungskompetenz
  • Sehr gute Deutsch- und Englischkenntnisse

Benefits

  • Remote oder in unserem Büro in Hamburg
  • Flexible Arbeitszeiten und mobiles Arbeiten
  • Budget für Weiterbildung und Zertifizierungen
  • Regelmäßige Mitarbeiter-Events
  • Kurze Entscheidungswege

Bereit für den nächsten Schritt?

Bewirb dich jetzt auf unsere offene Stelle oder sende uns eine Initiativbewerbung an [email protected] — wir freuen uns auf deine Nachricht.