Stellenangebot

Associate, Cybr Sec ThreatMgmt

Der Job als Associate, Cybr Sec ThreatMgmt bei Northern Trust in Pune, Indien, umfasst die Mitarbeit im Global Threat Management Team bei der Verwaltung von Schwachstellen, Bedrohungen und Sicherheitsüberwachung. Der Associate unterstützt bei der Durchführung von Übungskampagnen, der Entwicklung von Skripten und Tools sowie bei der Kommunikation von Ergebnissen und Strategien an Stakeholder.

Stellenbeschreibung

Aufgaben

  • Arbeit mit den Technologie-Teams, um die Technologie-Hygiene zu verbessern und die Angriffsfläche zu reduzieren.
  • Entwurf und Durchführung von Übungskampagnen basierend auf branchenspezifischer Bedrohungsintelligenz und Schwachstellen.
  • Bereitstellung von kontinuierlichen Lern- und Schulungsmöglichkeiten für das Global Threat Management-Team als Ergebnis von kontinuierlichen Übungskampagnen.
  • Mitwirkung als integraler Treiber des Cyber-Operations-Entwicklungsprogramms, Benchmarking von Ergebnissen gegen branchenübliche Rahmenwerke, einschließlich MITRE und NIST.
  • Konfiguration und sichere Nutzung von Angriffstools, -taktiken und -verfahren gegen ein Simulationslabor.
  • Entwicklung von Skripten, Tools oder Methoden zur Verbesserung der Purple-Teaming-Fähigkeiten.
  • Unterstützung bei der Ausführung der Purple-Team-Strategie, um die Sicherheitsposition des Unternehmens weiter zu verbessern.
  • Effektive Kommunikation von Ergebnissen und Strategien an Stakeholder, einschließlich technischer Mitarbeiter und Führungskräfte.

Anforderungen

  • Relevante Erfahrung in der Informationssicherheit und im Bereich Adversary-Simulation.
  • Detaillierte Kenntnisse über globale Cyber-Bedrohungen, Bedrohungsakteure und die Taktiken, Techniken und Verfahren, die von Cyber-Gegnern verwendet werden, insbesondere solche, die den Finanzdienstleistungssektor ins Visier nehmen.
  • Erfahrung mit groß angelegten IT-Implementierungen und -Betrieb bevorzugt.
  • Branchenzertifizierungen wie OSCP, OSCE, OSWE, GPPN, GCIH, GWAPT oder GXPN.
  • Vertrautheit mit Ausnutzungs- und Post-Ausnutzungsrahmen wie Cobalt Strike, Metasploit Framework, Empire.
  • Vertrautheit mit einer oder mehreren der folgenden Skriptsprachen (Python, PowerShell, Bash, Ruby).
  • Fortgeschrittene Kenntnisse der Windows-Betriebssystemarchitektur und -Interna.
  • Starke Kenntnisse von Kern-IT-Konzepten wie TCP/IP-Netzwerken, Windows & Active Directory, Unix/Linux, Mainframe, Cloud-Service-Anbietern, relationalen Datenbanken, Data Warehouses und Dateisystemen.

Wir bieten

  • Eine flexible und kollaborative Arbeitskultur in einer Organisation, in der finanzielle Stärke und Stabilität ein Asset sind, das uns dazu ermutigt, neue Ideen zu erforschen.
  • Die Möglichkeit, Ihre Karriere bei uns aufzubauen und sich weiterzuentwickeln.
  • Eine inklusive Arbeitsumgebung, die Flexibilität für jeden Einzelnen bedeutet.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.