Unser Kunde ist eine der führenden Investmentfondsgesellschaften und bekannt für seine herausragende Expertise im Asset Management. Die Unternehmenskultur ist geprägt von einem hohen Leistungsanspruch sowie einem partnerschaftlichen Miteinander. In dieser Position als Cyber Security Manager*in für Security Incident Response sind Sie Teil eines dynamischen Teams, das sich mit der Sicherheit von IT-Systemen beschäftigt. Zu Ihren Hauptaufgaben gehört das aktive Monitoring von Sicherheitsalarmen im Rahmen des Security Incident Prozesses auf der dritten Ebene. Sie werden proaktives Threat Hunting in Zusammenarbeit mit der Threat Intelligence Disziplin durchführen und Sicherheitsvorfälle analysieren sowie deren Behandlung koordinieren, möglicherweise als Teil eines Computer Security Incident Response Teams (CSIRT). Zudem sind Sie verantwortlich für die Weiterentwicklung der zentralen technischen Detection&Response Plattformen, indem Sie Use Cases und Anomalie-Erkennung durch Baselining optimieren. Ein weiterer wichtiger Aspekt Ihrer Rolle ist die Optimierung der Prozesse im Bereich Security Incident Response sowie die Automatisierung wiederkehrender Aktivitäten. Sie führen Verwundbarkeitsanalysen durch und leiten erforderliche Behebungsaktivitäten ab. Darüber hinaus gestalten Sie Sicherheitsmaßnahmen und begleiten deren Umsetzung in IT-Projekten. Das Arbeitsumfeld ist modern und bietet zahlreiche Entwicklungsmöglichkeiten, um Ihre individuellen Potenziale vollumfänglich zu entfalten.
Cyber Security Manager*in Security Incident Response (in Voll- oder Teilzeit)
Beschreibung
Anforderungen
Der ideale Kandidat oder die ideale Kandidatin bringt ein abgeschlossenes Hochschulstudium, idealerweise in IT-Security oder Informatik, oder eine abgeschlossene Berufsausbildung mit entsprechender Erfahrung im genannten Bereich mit. Mehrjährige Praxiserfahrung als Threat Hunter oder Incident Analyst, Responder und Handler ist wünschenswert, vorzugsweise im SOC eines Finanzdienstleistungsunternehmens oder eines Managed Security Service Providers (MSSP). Technische Kenntnisse von MS Defender XDR/Sentinel und XSOAR Cortex sind erforderlich. Ein ausgeprägtes Verständnis für IT-Security sowie Erfahrung in Projekten sind ebenfalls wichtig. Sie sollten über sichere und diplomatische Kommunikationsfähigkeiten verfügen, die über Hierarchieebenen hinweg wirken. Beratungskompetenz sowie konzeptionelle und analytische Fähigkeiten sind von Vorteil. Eine partnerschaftliche, wertschätzende Arbeitsweise sowie Teamgeist sind ebenfalls essenziell. Wir sind aufgeschlossen gegenüber Talenten mit vielfältigen Bildungshintergründen und Arbeitserfahrungen.