Offerta di lavoro
Ingegnere della sicurezza PAM & Vault 100% (f/m/d)
La Julius Baer Bank è alla ricerca di un Security Engineer per Privileged Access Management (PAM) e Vault che abbia esperienza con soluzioni come Delinea Secret Server o HashiCorp Vault e che abbia il compito di proteggere il panorama digitale dell'azienda. Il candidato ideale ha almeno 2-3 anni di esperienza in ruoli di ingegneria di 2° e 3° livello o operazioni e possiede solide competenze di amministrazione di sistemi su piattaforme Linux e Windows.
Compiti
- Compliance o infrastrutture PAM e vault in ambienti ibridi e cloud
- Analisi delle esigenze aziendali e di sicurezza in evoluzione, valutazione della loro fattibilità tecnica, delle conseguenze dei rischi e dell'impatto sui sistemi esistenti, sugli standard di architettura aziendale e sugli obblighi normativi.
- Partecipazione proattiva allo sviluppo di architetture sicure e scalabili, concetti operativi e processi ingegneristici standardizzati in linea con le strategie IT aziendali.
- Gestione di una documentazione tecnica completa e aggiornata, inclusi progetti di sistema, runbook, configurazioni e analisi post mortem degli incidenti, al fine di garantire trasparenza e continuità operativa.
- Gestione della ricerca degli errori e dell'analisi delle cause alla radice per problemi tecnici complessi, al fine di garantire una soluzione tempestiva e ridurre al minimo l'interruzione del servizio.
- Fornitura di supporto tecnico di secondo e terzo livello, compresa la partecipazione a turni di reperibilità, coordinamento con team interfunzionali per la risoluzione efficiente di incidenti critici.
Requisiti
- Esperienza pratica con soluzioni per l'accesso privilegiato e la gestione dei segreti, preferibilmente Delinea (precedentemente Thycotic) Secret Server o HashiCorp Vault, compresa l'implementazione, l'amministrazione e l'integrazione nei sistemi aziendali.
- Comprensione pratica dei principali ambiti della sicurezza IT; costituisce titolo preferenziale l'esperienza in uno o più dei seguenti ambiti:
- Tecnologie di gateway web sicure (ad es. Zscaler)
- Controller di distribuzione delle applicazioni (ad es. Citrix ADC / NetScaler)
- Infrastruttura a chiave pubblica (PKI)
- Framework di autenticazione a più fattori (MFA)
- Almeno 2-3 anni di esperienza in ruoli di ingegneria o operazioni di secondo e terzo livello a supporto dei servizi di sicurezza IT aziendali, idealmente in ambienti complessi e altamente regolamentati (ad esempio, servizi finanziari)
- Competenza tecnica:
- Ottime competenze nell'amministrazione di sistemi su piattaforme Linux e Windows
- Nozioni di base sulla sicurezza: solida comprensione dei principi fondamentali della sicurezza informatica, tra cui autenticazione, autorizzazione, crittografia, modelli zero trust e controlli di accesso con privilegi minimi.
- Formazione e certificati:
- Formazione accademica pertinente (ad esempio laurea triennale o magistrale in informatica, sicurezza informatica o discipline affini)
- Le certificazioni di settore come CISSP, CISM o CISSP e CEB sono una risorsa importante.
- La certificazione HashiCorp Certified Vault Associate (o superiore) è auspicabile, ma non obbligatoria.
- La certificazione Delinea Certified Technician (DCT) è auspicabile, ma non obbligatoria.
Offriamo
Non sono disponibili informazioni.Dettagli sul lavoro