Stellenangebot

Sr. Associate, Cyber Sec Eng

Als Sr. Associate, Cyber Sec Eng bei Northern Trust unterstützt du die Implementierung und Optimierung von Cyber-Sicherheitsmaßnahmen, insbesondere im Bereich SAST und SCA, und arbeitest an der Förderung von DevSecOps-Praktiken. Du bist für die Zusammenarbeit mit Entwicklungsteams, die Analyse von Sicherheitslücken und die Erstellung von Berichten und Dashboards verantwortlich.

Stellenbeschreibung

Sr. Associate, Cyber Sec Eng

Standort und Arbeitszeit

  • Pune, Indien
  • Full-time

Hauptaufgaben

  • SAST & SCA Program:
    • Unterstützung bei der Implementierung, Konfiguration und Optimierung von SAST- und SCA-Tools im gesamten SDLC.
    • Arbeit an der Verfeinerung/Optimierung von Regelwerken, Richtlinien und Onboarding-Frameworks für Entwicklungsteams.
    • Unterstützung bei der Integration von SAST und SCA in CI/CD-Pipelines, um minimale Störungen in Entwicklungsabläufen sicherzustellen.
  • Governance & Risk-Based Management:
    • Unterstützung bei Governance-Frameworks, SLAs und Remediationsabläufen für identifizierte Schwachstellen.
    • Zusammenarbeit mit Entwicklern, Architekten und Produktteams zur Triage und Behebung von Befunden.
    • Sicherstellung, dass Schwachstellen im Einklang mit dem unternehmensweiten Risikobudget und Compliance-Anforderungen verwaltet werden.
    • Unterstützung des DAST/PT-Teams bei Bedarf.
  • Stakeholder Engagement & Enablement:
    • Fungiert als Fachexperte für SAST- und SCA-Tools, -prozesse und bewährte Verfahren.
    • Bietet laufende Schulungen, Workshops und Beratungen für Ingenieursteams an.
    • Setzt sich für sichere Codierungspraktiken ein und fördert die Reife von DevSecOps.
  • Metrics & Continuous Improvement:
    • Entwickelt KPIs, Dashboards und Berichte, um Scan-Abdeckung, Schwachstellen-Trends und Wirksamkeit von Behebungsmaßnahmen zu verfolgen.
    • Führt kontinuierlich eine Bewertung der Tool-Effizienz und Prozesslücken durch, um Sicherheitstestpraktiken zu optimieren.
    • Hält sich auf dem Laufenden über Sicherheitstrends, Schwachstellen und Industriestandards (z.B. OWASP, NIST, ISO).

Anforderungen

  • Erforderliche Qualifikationen:
    • 5+ Jahre relevante Berufserfahrung.
    • Infosec-Zertifizierungen oder verwandte (erwünscht, nicht zwingend).
    • Gute Kenntnisse über sichere Codierungspraktiken, Software-Entwicklungslebenszyklus und DevSecOps.
    • Automatisierungskenntnisse (erwünscht, nicht zwingend).
    • Starke analytische und Problemlösungsfähigkeiten.
    • Erfahrung mit Berichtvisualisierung (Excel, ServiceNow, PowerPoint, Power BI usw.).

Wir bieten

  • Bewegung innerhalb des Unternehmens wird ermutigt, hochrangige Führungskräfte sind zugänglich.
  • Arbeiten für ein Unternehmen, das sich für die Unterstützung der Gemeinden, denen wir dienen, einsetzt.
  • Flexible Arbeitsanforderungen.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.