Stellenangebot

Security Compliance Specialist (f/m/d)

Als Security Compliance Specialist bei Julius Baer schützt du die Bankinfrastruktur vor Cyber-Bedrohungen und sorgst für die Einhaltung von Sicherheitsstandards. Du spielst eine wichtige Rolle bei der Überwachung und Umsetzung von Sicherheitsmaßnahmen, um die Infrastruktur sicher zu halten.

Stellenbeschreibung

Aufgaben

  • Security Baseline Compliance: Sicherstellung, dass unsere Infrastruktur-Assets den definierten Sicherheits-Baselines und Konfigurationen entsprechen. Sie werden regelmäßige Audits durchführen, Abweichungen identifizieren und den Fortschritt der Korrekturen verfolgen.
  • Remediation-Koordination: Zusammenarbeit mit Infrastruktur-Eignern über Network Operations, Server-Administration, DevOps-Engineers und Application-Development-Teams, um Korrekturmaßnahmen für identifizierte Schwachstellen und Compliance-Lücken zu entwickeln und umzusetzen. Dies erfordert starke Kommunikations- und Verhandlungsfähigkeiten, um eine zeitnahe und effektive Korrektur sicherzustellen.
  • Berichterstattung und Eskalation: Regelmäßige Updates über den Status von Schwachstellen, Compliance-Fortschritt, wichtige Risiken und Eskalation von kritischen Problemen an die entsprechenden Management-Ebenen.
  • Prozessverbesserung: Beitrag zur kontinuierlichen Verbesserung unserer Prozesse für Schwachstellen-Management und Sicherheits-Compliance.

Anforderungen

Erforderliche Anforderungen:

  • Bachelor-Abschluss in Computerwissenschaften, Informationssicherheit oder einem verwandten Feld.
  • 3+ Jahre Erfahrung in einer technischen Sicherheitsrolle, mit einem starken Fokus auf Schwachstellen-Management und Sicherheits-Compliance.
  • Praktische Erfahrung mit Schwachstellen-Scanning-Tools.
  • Solides Verständnis von Betriebssystem-Sicherheit (Windows Server, Linux).
  • Erfahrung mit Virtualisierungstechnologien.
  • Vertrautheit mit Cloud-Sicherheitskonzepten (Azure-Erfahrung ist ein Plus).
  • Arbeitskenntnisse in Netzwerk-Sicherheitsprinzipien und -Geräten (Cisco-Erfahrung ist ein Plus).
  • Starkes Verständnis von Sicherheitsrahmen und -regulierungen.
  • Exzellente Kommunikations-, Verhandlungs- und zwischenmenschliche Fähigkeiten.
  • Fähigkeit, komplexe technische Informationen klar und präzise sowohl für technische als auch für nicht-technische Zielgruppen zu erklären.
  • Proaktiv, Selbststarter mit der Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten.
  • Flüssigkeit in Englisch (schriftlich und gesprochen).
  • Berechtigung, in der Schweiz zu arbeiten (oder Berechtigung für eine Sponsoring).

Optionale Anforderungen (als Plus betrachtet):

  • Erfahrung mit Splunk oder anderen SIEM-Plattformen.
  • Relevante Sicherheitszertifizierungen (z.B. CISSP, CISM, Security+, CEH, OSCP).

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.