Infrastructure/ Security Analyst
- Anstellung
- Vollzeit
- Ort
- Geneva
- Erstmals ausgeschrieben
Infrastructure/ Security Analyst
Unser Kunde, ein angesehenes Unternehmen in der Investmentbranche, sucht einen Infrastructure/Security Analyst, um sein kleines, aber hochqualifiziertes Team in Geneva zu verstärken.
Infrastructure/ Security Analyst
Jobbeschreibung:
Dies ist eine praxisorientierte, betriebsfokussierte Rolle für jemanden, der wiederkehrende Security-Workflows von Ende zu Ende verantworten, eng mit dem Infrastructure- und Security-Team zusammenarbeiten und mit der Zeit in breitere Verantwortungsbereiche hineinwachsen möchte.
Positionenverantwortlichkeiten
Durchführung von Vulnerability Management und Patching: Verfolgung von Funden bis zum Abschluss, Priorisierung der Behebung und Berichterstattung über den Fortschritt.
Durchführung periodischer Überprüfungen des Benutzer- und privilegierten Zugriffs und Unterstützung bei der Aufrechterhaltung des Least-Privilege-Zugriffs über alle Systeme hinweg.
Unterstützung des Identity and Access Management (IAM) Betriebs, einschließlich Provisionierung, Deprovisionierung und Durchsetzung von Zugriffsrichtlinien.
Bearbeitung des täglichen Security-Betriebs, Monitoring und routinemässiger Untersuchungen.
Verwaltung von Security Awareness Trainings und Phishing-Simulationsprogrammen sowie Nachverfolgung der Ergebnisse.
Anforderungen:
3-5 Jahre in einer Infrastructure- oder Security-Rolle.
Erfahrung im Finanzdienstleistungssektor ist ein Plus.
Nachgewiesene Fähigkeit, mehrere Aufgaben und Fristen zu verwalten und zu priorisieren.
Hands-on-Erfahrung mit unserem Security Stack oder vergleichbaren Tools, die leicht übertragbar sind. Unsere Umgebung umfasst den Microsoft Security Stack (Entra ID, Intune, Sentinel), Cloud-Plattformen (Azure und AWS), ein SASE/SWG (Netskope), MFA (Duo) sowie Endpoint- und Asset-Management-Tools.
Vertrautheit mit Vulnerability Scannern, SIEM, Endpoint Protection sowie Identity and Access Management Tools.
Anwendungssichere Kenntnisse von AI- und AI-Security-Konzepten und deren Anwendung auf ein Security-Programm.
Erfahrung in Cloud Security Operations (CloudSecOps).
Erfahrung in Source Control und Pipeline Security Operations (GitSecOps).
Fundiertes Verständnis von Kernkonzepten der Sicherheit: Netzwerkprotokolle, Firewalls, gängige Angriffsvektoren und Risiken.
Professionelle Zertifizierungen wie CompTIA Security+, CISM oder CISSP sind ein Plus. jpid4010661jm jit0627jm jiy26jm
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 7 Wochen