Stellenangebot
Sr. Associate, Cyber Sec Eng
Als Sr. Associate, Cyber Sec Eng bei Northern Trust unterstützt du die Implementierung und Optimierung von Cyber-Sicherheitsmaßnahmen, insbesondere im Bereich SAST und SCA, und arbeitest an der Förderung von DevSecOps-Praktiken. Du bist für die Zusammenarbeit mit Entwicklungsteams, die Analyse von Sicherheitslücken und die Erstellung von Berichten und Dashboards verantwortlich.
Stellenbeschreibung
Sr. Associate, Cyber Sec EngStandort und Arbeitszeit
- Pune, Indien
- Full-time
Hauptaufgaben
- SAST & SCA Program:
- Unterstützung bei der Implementierung, Konfiguration und Optimierung von SAST- und SCA-Tools im gesamten SDLC.
- Arbeit an der Verfeinerung/Optimierung von Regelwerken, Richtlinien und Onboarding-Frameworks für Entwicklungsteams.
- Unterstützung bei der Integration von SAST und SCA in CI/CD-Pipelines, um minimale Störungen in Entwicklungsabläufen sicherzustellen.
- Governance & Risk-Based Management:
- Unterstützung bei Governance-Frameworks, SLAs und Remediationsabläufen für identifizierte Schwachstellen.
- Zusammenarbeit mit Entwicklern, Architekten und Produktteams zur Triage und Behebung von Befunden.
- Sicherstellung, dass Schwachstellen im Einklang mit dem unternehmensweiten Risikobudget und Compliance-Anforderungen verwaltet werden.
- Unterstützung des DAST/PT-Teams bei Bedarf.
- Stakeholder Engagement & Enablement:
- Fungiert als Fachexperte für SAST- und SCA-Tools, -prozesse und bewährte Verfahren.
- Bietet laufende Schulungen, Workshops und Beratungen für Ingenieursteams an.
- Setzt sich für sichere Codierungspraktiken ein und fördert die Reife von DevSecOps.
- Metrics & Continuous Improvement:
- Entwickelt KPIs, Dashboards und Berichte, um Scan-Abdeckung, Schwachstellen-Trends und Wirksamkeit von Behebungsmaßnahmen zu verfolgen.
- Führt kontinuierlich eine Bewertung der Tool-Effizienz und Prozesslücken durch, um Sicherheitstestpraktiken zu optimieren.
- Hält sich auf dem Laufenden über Sicherheitstrends, Schwachstellen und Industriestandards (z.B. OWASP, NIST, ISO).
Anforderungen
- Erforderliche Qualifikationen:
- 5+ Jahre relevante Berufserfahrung.
- Infosec-Zertifizierungen oder verwandte (erwünscht, nicht zwingend).
- Gute Kenntnisse über sichere Codierungspraktiken, Software-Entwicklungslebenszyklus und DevSecOps.
- Automatisierungskenntnisse (erwünscht, nicht zwingend).
- Starke analytische und Problemlösungsfähigkeiten.
- Erfahrung mit Berichtvisualisierung (Excel, ServiceNow, PowerPoint, Power BI usw.).
Wir bieten
- Bewegung innerhalb des Unternehmens wird ermutigt, hochrangige Führungskräfte sind zugänglich.
- Arbeiten für ein Unternehmen, das sich für die Unterstützung der Gemeinden, denen wir dienen, einsetzt.
- Flexible Arbeitsanforderungen.
Jobdetails