Stellenangebot

Lead, Cyber Security Engineer

Als Lead Cyber Security Engineer bei Northern Trust in Chicago übernehmen Sie die technische Führung bei der Implementierung und Optimierung von DLP-, EDR/XDR- und APT-Sicherheitslösungen. Sie fungieren als Eskalationspunkt für kritische Vorfälle, leiten Cybersecurity-Projekte und arbeiten eng mit verschiedenen Sicherheitsteams zusammen, um die operative Resilienz zu gewährleisten.

Aufgaben

  • Leitung der Implementierung und Optimierung von Claroty DLP und Broadcom DLP/CALIX Endpoint DLP sowie Next-Generation-Endpoint-Schutz.
  • Entwurf, Implementierung und Verwaltung von APT-Sicherheitsrichtlinien, Gateway-Richtlinien und Eskalationsrichtlinien.
  • Fehlersuche bei Gateway-, Endpoint- und Verteidigungsproblemen sowie Konfiguration von Tuning-Mustern für bisher unbekannte Szenarien.
  • Durchführung von Threat Hunts, Pre-Engress-Assessments, Proxy-Through-Detection und Behandlung von enthaltenen, unerwarteten Malware-Fällen.
  • Überwachung von Sicherheitsereignissen, Untersuchung von Anomalien, Unterstützung der dritten Detektionsebene und Gewährleistung der operativen Resilienz über Systeme hinweg.
  • Durchführung von Threat Assessments und Sicherstellung der Klarheit in Dokumentation und Konfiguration.
  • Zusammenarbeit mit Infrastruktur-, Netzwerk-, Analysten-, Cloud- und AIO-Sicherheitsteams.
  • Entwicklung von Sicherheitsdashboards und Verbesserung der situativen Awareness.
  • Bereitstellung technischer Führung, Mentoring, ingenieurtechnischer Anleitung und Lösungen für kontinuierliche Verbesserungen.

Anforderungen

  • Protect DLP: Endpoint Protection, Defense Suite, CASB, Endpoint DLP.
  • Broadcom DLP: ANT Gateway Administration, Upgrades, Migrations und Policy Management.
  • Produktzusammenarbeit/Unterstützung: Incident Response, EDR Prevention, Device Analytics.
  • Schutzinfrastruktur: Routing + Protection, Endpoint & Mobile.
  • Netzwerksicherheit: GTN/IL2, DNS, Threat Management und Network.
  • Threat Detection and Response: Echtzeit-Alerts und Phishing Protection.
  • Active Directory Services, SIAM-Programme, Automation, Logging, CICD und Desktop Packages.

Bevorzugte Qualifikationen

  • Bachelor-Abschluss oder gleichwertige Erfahrung.
  • 7+ Jahre Erfahrung in DLP Cyber Security, Data Protection, Exception, APT Security oder Layer2 EDR Antivirus.
  • Zertifizierungen in OSINT, SOAR, CIM, GALLINs und anderen Modulen sind bevorzugt.

Führungskompetenzen

  • Leitung und Mentoring großer Cybersecurity-Initiativen und Plattform-Upgrades.
  • Dienen als Eskalationspunkt für kritische Vorfälle und Produktionsprobleme.
  • Demonstration von ingenieurtechnischer Expertise, Automation, operativer Exzellenz und kontinuierlicher Verbesserung.
  • Einführung von Sicherheitsprozessen, Fehlersuche und langfristige Planung für den Betrieb.
  • Zusammenarbeit mit funktionsübergreifenden Stakeholdern und effektive Kommunikation mit der Führungsebene.

Wir bieten

  • Umfassendes Benefits-Paket einschließlich Rentenleistungen (401K und Pension).
  • Gesundheits- und Wohlfahrtsleistungen (medizinisch, zahnmedizinisch, Sehfähigkeit, Spending Accounts und Behinderung).
  • Bezahlte Freizeit (jährlicher und beobachteter Urlaub, PTO und verdiente Freistellungen).
  • Weitere Mitarbeiter-Benefits.
  • Strategie zur Dokumentarischen Tenure, die möglicherweise eine Equity-Komponente beinhaltet.
  • Flexible und kollaborative Arbeitskultur mit starkem Fokus auf finanzielle Freiheit und Arbeitsfähigkeit.
  • Möglichkeit zum Telework.
  • Arbeitsumgebung in einem inklusiven Arbeitsplatz mit Fokus auf professionelle Expertise.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.