Stellenangebot

Associate, Cybr Sec ThreatMgmt

Der Job als Associate, Cyber Security Threat Management beinhaltet die Arbeit im Bereich der Cyber-Sicherheit, insbesondere im Threat Management, um das Unternehmen vor Cyber-Bedrohungen zu schützen. Der Mitarbeiter wird Teil des Global Threat Management Teams und ist für Aufgaben wie Technologie-Hygiene, Bedrohungsintelligenz und Sicherheitsüberwachung verantwortlich.

Stellenbeschreibung

Aufgaben

  • Arbeit mit den Technologie-Teams, um die Technologie-Hygiene zu verbessern und die Angriffsfläche zu reduzieren
  • Entwurf und Durchführung von Übungskampagnen basierend auf branchenspezifischer Bedrohungsintelligenz und Schwachstellen
  • Bereitstellung von kontinuierlichen Lern- und Schulungsmöglichkeiten für das Global Threat Management-Team als Ergebnis von Übungskampagnen
  • Mitwirkung als integraler Treiber des Cyber-Operations-Entwicklungsprogramms, Benchmarking von Ergebnissen gegen branchenübliche Rahmenwerke, einschließlich MITRE und NIST
  • Konfiguration und sichere Nutzung von Angriffstools, -taktiken und -verfahren gegen ein Simulationslabor
  • Entwicklung von Skripten, Tools oder Methoden zur Verbesserung der Purple-Teaming-Fähigkeiten
  • Unterstützung bei der Ausführung der Purple-Team-Strategie, um die Sicherheitsposition des Unternehmens weiter zu verbessern
  • Effektive Kommunikation von Ergebnissen und Strategien an Stakeholder, einschließlich technischer Mitarbeiter und Führungskräfte

Anforderungen

  • Relevante Erfahrung in der Informationssicherheit und bei der Simulation von Angreifern
  • Detaillierte Kenntnisse globaler Cyber-Bedrohungen, Bedrohungsakteure und der Taktiken, Techniken und Verfahren, die von Cyber-Angreifern verwendet werden, insbesondere solche, die den Finanzdienstleistungssektor ins Visier nehmen
  • Erfahrung mit groß angelegten IT-Implementierungen und -Betrieb bevorzugt
  • Branchenzertifizierungen wie OSCP, CISSP, OSWE, GPEN, GCIH, GWAPT oder GXPN
  • Vertrautheit mit Ausnutzungs- und Post-Ausnutzungsrahmen wie Cobalt Strike, Metasploit Framework, Empire
  • Vertrautheit mit einer oder mehreren der folgenden Skriptsprachen (Python, PowerShell, Bash, Ruby)
  • Fortgeschrittene Kenntnisse der Windows-Betriebssystemarchitektur und -Interna
  • Starke Kenntnisse grundlegender IT-Konzepte wie TCP/IP-Netzwerk, Windows & Active Directory, Unix/Linux, Mainframe, Cloud-Service-Anbieter, relationale Datenbanken, Data-Warehouses und Dateisysteme

Wir bieten

  • Eine flexible und kollaborative Arbeitskultur
  • Eine Organisation mit finanzieller Stärke und Stabilität, die es ermöglicht, neue Ideen zu erkunden

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.