Stellenangebot

**Security Compliance Specialist (f/m/d)**

Als Security Compliance Specialist bei Julius Baer spielst du eine wichtige Rolle beim Schutz der Bankinfrastruktur vor Cyber-Bedrohungen, indem du Sicherheits-Compliance-Standards durchsetzt und Überwachungs- sowie Korrekturmaßnahmen durchführst. Die Stelle bietet die Möglichkeit einer dauerhaften Übernahme, abhängig von der Leistung.

Stellenbeschreibung

Security Compliance Specialist (f/m/d) 100%

Aufgaben

  • Sicherheits-Baseline-Compliance: Sicherstellung, dass unsere Infrastruktur-Assets den definierten Sicherheits-Baselines und Konfigurationen entsprechen. Durchführung regelmäßiger Audits, Identifizierung von Abweichungen und Verfolgung des Sanierungsfortschritts.
  • Sanierungskoordination: Zusammenarbeit mit Infrastruktur-Eigentümern über Network Operations, Server-Administratoren, DevOps-Ingenieure und Anwendungsteam, um Sanierungsaufgaben für identifizierte Schwachstellen und Compliance-Lücken zu entwickeln und umzusetzen. Dies erfordert starke Kommunikations- und Verhandlungsfähigkeiten, um eine zeitnahe und effektive Sanierung sicherzustellen.
  • Berichterstattung und Eskalation: Regelmäßige Updates über den Status von Schwachstellen, Compliance-Fortschritt, wichtige Risiken und Eskalation von kritischen Problemen an die entsprechenden Management-Ebenen.
  • Prozessverbesserung: Beitrag zur kontinuierlichen Verbesserung unserer Prozesse für Schwachstellen-Management und Sicherheits-Compliance.

Anforderungen

Notwendige Anforderungen:

  • Bachelor-Abschluss in Computerwissenschaften, Informationssicherheit oder einem verwandten Feld.
  • 3+ Jahre Erfahrung in einer technischen Sicherheitsrolle, mit einem starken Fokus auf Schwachstellen-Management und Sicherheits-Compliance.
  • Praktische Erfahrung mit Schwachstellen-Scanning-Tools.
  • Solides Verständnis von Betriebssystem-Sicherheit (Windows Server, Linux).
  • Erfahrung mit Virtualisierungstechnologien.
  • Vertrautheit mit Cloud-Sicherheitskonzepten (Azure-Sicherheitserfahrung ist ein Plus).
  • Arbeitskenntnisse in Netzwerk-Sicherheitsprinzipien und -Geräten (Cisco-Erfahrung ist ein Plus).
  • Starkes Verständnis von Sicherheitsrahmen und -regulierungen.
  • Exzellente Kommunikations-, Verhandlungs- und zwischenmenschliche Fähigkeiten.
  • Fähigkeit, komplexe technische Informationen klar und präzise sowohl für technische als auch für nicht-technische Zielgruppen zu erklären.
  • Proaktiver, selbstständiger Mitarbeiter mit der Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten.
  • Flüssigkeit in Englisch (schriftlich und gesprochen).
  • Berechtigung, in der Schweiz zu arbeiten (oder Berechtigung für eine Sponsoring).

Optionale Anforderungen (als Plus betrachtet):

  • Erfahrung mit Splunk oder anderen SIEM-Plattformen.
  • Relevante Sicherheitszertifizierungen (z.B. CISSP, CISM, Security+, CEH, OSCP).

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.