Stellenangebot
CoordinatorOfPenetrationTests
Koordinator für Penetration-Tests (f/m/d) - 100% bei Julius Baer in Zürich
Stellenbeschreibung
Wir suchen einen Coordinator of Penetration Tests (f/m/d) - 100% für unser Security Compliance Competence Centre in Zürich.
Ihre Hauptaufgaben:
- Prozessmanagement: Management von mehreren Penetration-Test-Projekten, von der Initiierung und Definition der Testziele bis hin zur Ausführung, Berichterstellung und Nachverfolgung der Behebung.
- Kommunikation mit Stakeholdern: Sie sind der zentrale Ansprechpartner für alle Penetration-Test-Aktivitäten und koordinieren mit internen Stakeholdern (Anwendungseigentümer, Entwicklungsteams, Produktverantwortliche) und externen Sicherheitsanbietern.
- Logistik und Vorbereitung: Koordination von Vorab-Aktivitäten, wie z.B. Zugriffsverwaltung, Umgebungssetup und Sicherstellung, dass alle notwendigen Dokumente vorhanden sind.
- Ergebnismanagement: Nachverfolgung identifizierter Schwachstellen mit unseren Jira- und ServiceNow-Systemen, Nachverfolgung mit Anwendungseigentümern und Dienstleistern, um eine zeitnahe Behebung sicherzustellen, sowie Beratung und Beantwortung von Fragen zu den Ergebnissen.
- Expertennetzwerk: enge Zusammenarbeit mit unseren Senior-Sicherheitsexperten, um die technische Genauigkeit der Testumfänge zu gewährleisten, Ergebnisse zu validieren und komplexe technische Probleme bei Bedarf zu eskalieren.
- Berichterstellung und Kommunikation: Regelmäßige Updates und Berichte über den Fortschritt der Penetration-Tests, Ergebnisse, Behebungsstatus und Schlüsselrisikoinikatoren an den Leiter der Sicherheitskonformität und andere relevante Stakeholder.
Ihre Anforderungen:
- Abschluss in Informatik, Informationssicherheit oder einem verwandten Feld.
- 3+ Jahre Erfahrung in einer Projektmanagement- oder Koordinationsrolle im IT- oder Sicherheitskontext.
- Nachweisbare Fähigkeit, mehrere Projekte gleichzeitig mit starken organisatorischen und Zeitmanagementfähigkeiten zu managen.
- Exzellente Kommunikations-, Interaktions- und Stakeholder-Managementfähigkeiten, mit der Fähigkeit, Beziehungen aufzubauen und Ergebnisse zu beeinflussen.
- Grundlegendes Verständnis von Web-Anwendungssicherheitskonzepten und dem OWASP-Framework.
- Erfahrung im Management von Penetration-Test- oder Sicherheitsbewertungsprojekten.
- Erfahrung bei der Zusammenarbeit mit externen Anbietern.
- IT- oder Sicherheitszertifizierungen (z.B. CISSP, CISM, Security+, CEH, OSCP).
- Grundlegendes Verständnis von Infrastruktursicherheitskonzepten.
- Erfahrung in der Finanzdienstleistungsbranche.
- Deutschkenntnisse.
Jobdetails