Stellenangebot
Analyst, Cyber Sec IT RiskM
Northern Trust sucht einen Analysten für Cybersecurity und IT-Risikomanagement in Pune, Indien, der sich auf die Überwachung von Microsoft-Umgebungen, Incident Response und die Entwicklung von Sicherheitskontrollen spezialisiert. Die Rolle erfordert Erfahrung mit Python, PowerBI, Cloud-Automatisierung sowie Kenntnisse in Linux/Windows-Umgebungen und Blue-Team-Integration.
Aufgaben
- Überwachung der Microsoft-Umgebung, Design, Metrik-Implementierung und Metrik-Onboarding sowie Zusammenarbeit mit dem Secure (SOC)-Team
- Design, Deployment, Überwachung und Wartung von Automatisierung für Bedrohungsrisiken und Incident Response (IR/R TOC)
- Verfolgung von Trends innerhalb des SOC und mögliche Incident Response
- Eskalation von Incidents bei Bedarf
- Zusammenarbeit mit den IT- und Digitalorganisationen
- Dienen als Ansprechpartner für die IT- und Digitalgruppen, um deren Umgebungen zu verstehen und wie diese das Unternehmen beeinflussen können
- Unterstützung beim Design und der Implementierung von Sicherheitsrichtlinien
- Mithilfe bei der Überprüfung von Sicherheitsarchitekturen, um sicherzustellen, dass organisatorische Bedenken abgestimmt und gelöst werden
- Design, Erstellung und Implementierung von Kontrollmechanismen
- Service: Cyber – einschließlich der Agentur
- Unterstützung des 1. SOC-Analysten
- Entwicklung von IT-Sicherheitsrichtlinien und sicheren Leitlinien
- Bereitstellung von Unterstützung für Audits
- Effektive Ausführung verschiedener klientspezifischer Richtlinien und Verfahren, Methodiken und Frameworks
Anforderungen
- Ergebnis der Entwicklung unseres IT-Risikoprofils unter Verwendung von Tools, RacCup i, Somelent und sianalysis
- Erfahrung mit Python-Scripting
- Erfahrung mit Data Mart-Automatisierung, Integration und Einrichtung von PowerBI Q in der Public Cloud
- Erfahrung mit dem Aufbau aktueller Business-Automatisierung und -Operationen mit Encompass Cloud
- Planung mit IAA und API
Empfohlene Qualifikationen
- Erfahrung in der Überwachung und dem Verständnis von Anwendungen in Linux- und Windows-Umgebungen, einschließlich:
- Windows Server
- Forensik in Windows/Linux (Linux Mirrors Access Tool)
- Vertrautheit mit Blue Team Integration
- EDR-Erfassungstechniken mit Hacking-Tools wie Spicy NET
- Vertrautheit mit gängigen Logging-Frameworks / Logins
- Purity-Management in Mikroarchitektur
Jobdetails