Stellenangebot
Associate, Cybr Sec ThreatMgmt
Der Job als Associate, Cyber Security Threat Management beinhaltet die Arbeit im Bereich der Cyber-Sicherheit, insbesondere im Threat Management, um das Unternehmen vor Cyber-Bedrohungen zu schützen. Der Mitarbeiter wird Teil des Global Threat Management Teams und ist für Aufgaben wie Technologie-Hygiene, Bedrohungsintelligenz und Sicherheitsüberwachung verantwortlich.
Stellenbeschreibung
Aufgaben
- Arbeit mit den Technologie-Teams, um die Technologie-Hygiene zu verbessern und die Angriffsfläche zu reduzieren
- Entwurf und Durchführung von Übungskampagnen basierend auf branchenspezifischer Bedrohungsintelligenz und Schwachstellen
- Bereitstellung von kontinuierlichen Lern- und Schulungsmöglichkeiten für das Global Threat Management-Team als Ergebnis von Übungskampagnen
- Mitwirkung als integraler Treiber des Cyber-Operations-Entwicklungsprogramms, Benchmarking von Ergebnissen gegen branchenübliche Rahmenwerke, einschließlich MITRE und NIST
- Konfiguration und sichere Nutzung von Angriffstools, -taktiken und -verfahren gegen ein Simulationslabor
- Entwicklung von Skripten, Tools oder Methoden zur Verbesserung der Purple-Teaming-Fähigkeiten
- Unterstützung bei der Ausführung der Purple-Team-Strategie, um die Sicherheitsposition des Unternehmens weiter zu verbessern
- Effektive Kommunikation von Ergebnissen und Strategien an Stakeholder, einschließlich technischer Mitarbeiter und Führungskräfte
Anforderungen
- Relevante Erfahrung in der Informationssicherheit und bei der Simulation von Angreifern
- Detaillierte Kenntnisse globaler Cyber-Bedrohungen, Bedrohungsakteure und der Taktiken, Techniken und Verfahren, die von Cyber-Angreifern verwendet werden, insbesondere solche, die den Finanzdienstleistungssektor ins Visier nehmen
- Erfahrung mit groß angelegten IT-Implementierungen und -Betrieb bevorzugt
- Branchenzertifizierungen wie OSCP, CISSP, OSWE, GPEN, GCIH, GWAPT oder GXPN
- Vertrautheit mit Ausnutzungs- und Post-Ausnutzungsrahmen wie Cobalt Strike, Metasploit Framework, Empire
- Vertrautheit mit einer oder mehreren der folgenden Skriptsprachen (Python, PowerShell, Bash, Ruby)
- Fortgeschrittene Kenntnisse der Windows-Betriebssystemarchitektur und -Interna
- Starke Kenntnisse grundlegender IT-Konzepte wie TCP/IP-Netzwerk, Windows & Active Directory, Unix/Linux, Mainframe, Cloud-Service-Anbieter, relationale Datenbanken, Data-Warehouses und Dateisysteme
Wir bieten
- Eine flexible und kollaborative Arbeitskultur
- Eine Organisation mit finanzieller Stärke und Stabilität, die es ermöglicht, neue Ideen zu erkunden
Jobdetails