IT Security Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Pfäffikon · Telelavoro possibile
- Azienda
- LGT Capital Partners AG, Schützenstrasse 6, 8808 Pfäffikon SZ
- Prima pubblicazione
IT Security Engineer
Descrizione del lavoro
In qualità di Security Engineer, assicuri che le soluzioni tecniche in tutto il nostro ambiente siano progettate, implementate e operate in linea con i nostri requisiti di sicurezza. I suoi compiti principali includono:
Ricerca, progettazione e implementazione di soluzioni di sicurezza per tutti i componenti gestiti all'interno dell'infrastruttura on-premises e cloud di LGT Capital Partners;
Garantire che la sicurezza sia integrata nella valutazione, selezione, distribuzione e configurazione di hardware, software e servizi cloud;
Identificare e definire i requisiti di sicurezza del sistema che rispettino tutte le politiche di sicurezza applicabili, i requisiti normativi e le best practice del settore;
Sviluppare soluzioni tecniche per mitigare le vulnerabilità di sicurezza e automatizzare i processi di sicurezza ripetibili;
Operare e migliorare il processo di gestione delle vulnerabilità, inclusa la valutazione dei risultati, la prioritizzazione e il coordinamento delle attività di rimedio con i team responsabili;
Collaborare strettamente con il nostro Security Operations Center (SOC) esterno per migliorare i casi d'uso di rilevamento, migliorare i runbook e ottimizzare i workflow degli incidenti;
Assistere nella risposta agli incidenti di sicurezza, nei penetration test, nelle esercitazioni red-team e negli audit;
Analizzare i log di infrastruttura, cloud e sicurezza per identificare tendenze, deviazioni e potenziali incidenti di sicurezza;
Supportare la revisione e l'aggiornamento delle policy, delle architetture, degli standard e delle linee guida di cybersecurity;
Agire come esperto del settore (Subject Expert) all'interno di team virtuali come il CSIRT o il Security Team;
Assumere la responsabilità del servizio (service ownership) di prodotti relativi alla sicurezza come le soluzioni di sicurezza endpoint e identity;
Preparare documentazione tecnica chiara e concisa.
Requisiti
Approfondita comprensione dei moderni principi di sicurezza, dei concetti Zero Trust, delle tecniche di rilevamento delle minacce e degli attuali vettori di attacco;
Esperienza comprovata con le tecnologie Microsoft (Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access, Identity Protection);
Esperienza comprovata con le Microsoft Cloud Security Solutions (Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps, Microsoft Sentinel);
Esperienza pratica nel distribuire, configurare e amministrare Microsoft Sentinel in ambienti aziendali, incluso il setup del workspace, l'onboarding dei connettori dati e la gestione di costi/ritenzione;
Forte padronanza del Kusto Query Language (KQL) per il threat hunting, l'analisi dei log e la creazione di query complesse multi-tabella;
Esperienza nel connettere sorgenti dati tramite connettori nativi, connettori di terze parti (CEF, Syslog, REST API, parser personalizzati) e con schemi di normalizzazione ASIM (Advanced Security Information Model) e sviluppo di parser;
Conoscenza delle strategie di ottimizzazione dei costi: livelli di log ausiliari, filtraggio al momento dell'ingestione e strategie di analytics rispetto ai log di base;
Esperienza pratica nella collaborazione con team cross-funzionali (Cloud, DevOps, Endpoint ecc.) per il triage, la prioritizzazione e il rimedio dei risultati di sicurezza e delle configurazioni errate emerse tramite gli strumenti di sicurezza Microsoft, inclusi Secure Score, Exposure Score, Defender for Cloud ecc. gestendo le raccomandazioni attraverso i carichi di lavoro di identità, cloud e dispositivi fino alla chiusura;
Esperienza con la scansione delle vulnerabilità, la valutazione del rischio, le tecniche di sfruttamento e i processi di rimedio;
Forti capacità di automazione e scripting (ad es. PowerShell) e la capacità di costruire controlli di sicurezza ripetibili e scalabili;
Solide capacità di problem-solving e troubleshooting con la capacità di analizzare ambienti complessi;
Capacità di interfacciarsi con gli stakeholder a tutti i livelli dell'azienda e di guadagnare la loro fiducia;
Giudizio dimostrato, senso di urgenza e impegno verso elevati standard di etica, conformità, servizio clienti e integrità commerciale.
Cosa potete aspettarvi
Forniamo condizioni di lavoro moderne, incluse opzioni di lavoro da casa, orari flessibili e un indennità per l'ufficio domestico per garantire che i membri del personale abbiano un ambiente di lavoro dotato delle ultime tecnologie;
A LGT Capital Partners vi attende una cultura diversificata fondata sul rispetto reciproco, il lavoro di squadra e l'apprezzamento. Facciamo il massimo per generare impatto;
Vi potenziamo e investiamo su di voi: il vostro sviluppo professionale e la vostra crescita personale sono la nostra priorità. Offriamo varie opportunità di formazione interna ed esterna allineate con le vostre ambizioni e le nostre esigenze aziendali. Se siete interessati, potete anche migliorare le vostre competenze linguistiche in tedesco o inglese;
Siamo orgogliosi di appartenere alla Famiglia Principesca del Liechtenstein e la nostra azienda è ispirata dal suo spirito imprenditoriale;
Impegno ESG: il nostro approccio al business è influenzato dalla prospettiva a lungo termine della Famiglia Principesca. La sostenibilità è fondamentale per noi e ha plasmato le nostre azioni dal 2002;
Beneficrete di termini e condizioni favorevoli se desiderate partecipare ai programmi di investimento di LGT Capital Partners o utilizzare i prodotti e i servizi bancari di LGT.
Informazioni di contatto
Se siete interessati a diventare parte integrante di un team di gestione di investimenti alternativi di successo in un ambiente di lavoro internazionale e multiculturale, saremo lieti di conoscervi presto.
Per ulteriori informazioni, si prega di contattarci.
Hohermuth
Human Resources
LGT Capital Partners
Tradotto automaticamente dall’originale.
Pubblicato oggi