Stellenangebot
Security Compliance Specialist (f/m/d)
Als Security Compliance Specialist bei Julius Baer schützt du die Bankinfrastruktur vor Cyber-Bedrohungen und sorgst für die Einhaltung von Sicherheitsstandards. Du spielst eine wichtige Rolle bei der Überwachung und Umsetzung von Sicherheitsmaßnahmen, um die Infrastruktur sicher zu halten.
Stellenbeschreibung
Aufgaben
- Security Baseline Compliance: Sicherstellung, dass unsere Infrastruktur-Assets den definierten Sicherheits-Baselines und Konfigurationen entsprechen. Sie werden regelmäßige Audits durchführen, Abweichungen identifizieren und den Fortschritt der Korrekturen verfolgen.
- Remediation-Koordination: Zusammenarbeit mit Infrastruktur-Eignern über Network Operations, Server-Administration, DevOps-Engineers und Application-Development-Teams, um Korrekturmaßnahmen für identifizierte Schwachstellen und Compliance-Lücken zu entwickeln und umzusetzen. Dies erfordert starke Kommunikations- und Verhandlungsfähigkeiten, um eine zeitnahe und effektive Korrektur sicherzustellen.
- Berichterstattung und Eskalation: Regelmäßige Updates über den Status von Schwachstellen, Compliance-Fortschritt, wichtige Risiken und Eskalation von kritischen Problemen an die entsprechenden Management-Ebenen.
- Prozessverbesserung: Beitrag zur kontinuierlichen Verbesserung unserer Prozesse für Schwachstellen-Management und Sicherheits-Compliance.
Anforderungen
Erforderliche Anforderungen:
- Bachelor-Abschluss in Computerwissenschaften, Informationssicherheit oder einem verwandten Feld.
- 3+ Jahre Erfahrung in einer technischen Sicherheitsrolle, mit einem starken Fokus auf Schwachstellen-Management und Sicherheits-Compliance.
- Praktische Erfahrung mit Schwachstellen-Scanning-Tools.
- Solides Verständnis von Betriebssystem-Sicherheit (Windows Server, Linux).
- Erfahrung mit Virtualisierungstechnologien.
- Vertrautheit mit Cloud-Sicherheitskonzepten (Azure-Erfahrung ist ein Plus).
- Arbeitskenntnisse in Netzwerk-Sicherheitsprinzipien und -Geräten (Cisco-Erfahrung ist ein Plus).
- Starkes Verständnis von Sicherheitsrahmen und -regulierungen.
- Exzellente Kommunikations-, Verhandlungs- und zwischenmenschliche Fähigkeiten.
- Fähigkeit, komplexe technische Informationen klar und präzise sowohl für technische als auch für nicht-technische Zielgruppen zu erklären.
- Proaktiv, Selbststarter mit der Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten.
- Flüssigkeit in Englisch (schriftlich und gesprochen).
- Berechtigung, in der Schweiz zu arbeiten (oder Berechtigung für eine Sponsoring).
Optionale Anforderungen (als Plus betrachtet):
- Erfahrung mit Splunk oder anderen SIEM-Plattformen.
- Relevante Sicherheitszertifizierungen (z.B. CISSP, CISM, Security+, CEH, OSCP).
Jobdetails