Stellenangebot
**Security Compliance Specialist (f/m/d)**
Als Security Compliance Specialist bei Julius Baer spielst du eine wichtige Rolle beim Schutz der Bankinfrastruktur vor Cyber-Bedrohungen, indem du Sicherheits-Compliance-Standards durchsetzt und Überwachungs- sowie Korrekturmaßnahmen durchführst. Die Stelle bietet die Möglichkeit einer dauerhaften Übernahme, abhängig von der Leistung.
Stellenbeschreibung
Security Compliance Specialist (f/m/d) 100%Aufgaben
- Sicherheits-Baseline-Compliance: Sicherstellung, dass unsere Infrastruktur-Assets den definierten Sicherheits-Baselines und Konfigurationen entsprechen. Durchführung regelmäßiger Audits, Identifizierung von Abweichungen und Verfolgung des Sanierungsfortschritts.
- Sanierungskoordination: Zusammenarbeit mit Infrastruktur-Eigentümern über Network Operations, Server-Administratoren, DevOps-Ingenieure und Anwendungsteam, um Sanierungsaufgaben für identifizierte Schwachstellen und Compliance-Lücken zu entwickeln und umzusetzen. Dies erfordert starke Kommunikations- und Verhandlungsfähigkeiten, um eine zeitnahe und effektive Sanierung sicherzustellen.
- Berichterstattung und Eskalation: Regelmäßige Updates über den Status von Schwachstellen, Compliance-Fortschritt, wichtige Risiken und Eskalation von kritischen Problemen an die entsprechenden Management-Ebenen.
- Prozessverbesserung: Beitrag zur kontinuierlichen Verbesserung unserer Prozesse für Schwachstellen-Management und Sicherheits-Compliance.
Anforderungen
Notwendige Anforderungen:
- Bachelor-Abschluss in Computerwissenschaften, Informationssicherheit oder einem verwandten Feld.
- 3+ Jahre Erfahrung in einer technischen Sicherheitsrolle, mit einem starken Fokus auf Schwachstellen-Management und Sicherheits-Compliance.
- Praktische Erfahrung mit Schwachstellen-Scanning-Tools.
- Solides Verständnis von Betriebssystem-Sicherheit (Windows Server, Linux).
- Erfahrung mit Virtualisierungstechnologien.
- Vertrautheit mit Cloud-Sicherheitskonzepten (Azure-Sicherheitserfahrung ist ein Plus).
- Arbeitskenntnisse in Netzwerk-Sicherheitsprinzipien und -Geräten (Cisco-Erfahrung ist ein Plus).
- Starkes Verständnis von Sicherheitsrahmen und -regulierungen.
- Exzellente Kommunikations-, Verhandlungs- und zwischenmenschliche Fähigkeiten.
- Fähigkeit, komplexe technische Informationen klar und präzise sowohl für technische als auch für nicht-technische Zielgruppen zu erklären.
- Proaktiver, selbstständiger Mitarbeiter mit der Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten.
- Flüssigkeit in Englisch (schriftlich und gesprochen).
- Berechtigung, in der Schweiz zu arbeiten (oder Berechtigung für eine Sponsoring).
Optionale Anforderungen (als Plus betrachtet):
- Erfahrung mit Splunk oder anderen SIEM-Plattformen.
- Relevante Sicherheitszertifizierungen (z.B. CISSP, CISM, Security+, CEH, OSCP).
Jobdetails