jobportalschweiz.ch
← Tutte le offerte

Infrastructure/ Security Analyst

Swisslinx AG

Tipo di contratto
Tempo pieno
Luogo
Geneva
Prima pubblicazione
Candidati ora
Infrastructure/ Security Analyst Il nostro cliente, una rispettata azienda nel settore degli investimenti, è alla ricerca di un Infrastructure/Security Analyst da inserire nel suo piccolo ma altamente qualificato team a Geneva. Infrastructure/ Security Analyst Descrizione del lavoro: Questo è un ruolo pratico, focalizzato sulle operazioni, per qualcuno che voglia gestire end-to-end i flussi di lavoro ricorrenti della sicurezza, collaborare strettamente con il team di infrastruttura e sicurezza e crescere verso responsabilità più ampie nel tempo. Responsabilità della posizione Gestire la gestione delle vulnerabilità e il patching: tracciare i risultati fino alla chiusura, dare priorità alla rimozione e riferire sui progressi. Condurre revisioni periodiche degli accessi degli utenti e degli accessi privilegiati e aiutare a mantenere l'accesso con il minimo privilegio in tutti i sistemi. Supportare le operazioni di gestione dell'identità e dell'accesso (IAM), inclusi il provisioning, il deprovisioning e l'applicazione delle policy di accesso. Gestire le operazioni di sicurezza quotidiane, il monitoraggio e le indagini di routine. Gestire i programmi di formazione sulla consapevolezza della sicurezza e le simulazioni di phishing e dare seguito ai risultati. Requisiti: 3-5 anni in un ruolo di infrastruttura o sicurezza. L'esperienza nei servizi finanziari è un plus. Dimostrata capacità di gestire e dare priorità a molteplici compiti e scadenze. Esperienza pratica con il nostro stack di sicurezza o strumenti comparabili facilmente trasferibili. Il nostro ambiente include lo stack di sicurezza Microsoft (Entra ID, Intune, Sentinel), piattaforme cloud (Azure e AWS), un SASE/SWG (Netskope), MFA (Duo) e strumenti di gestione degli endpoint e degli asset. Conoscenza di scanner di vulnerabilità, SIEM, protezione degli endpoint e strumenti di gestione dell'identità e dell'accesso. Conoscenza operativa dei concetti di AI e sicurezza dell'AI e della loro applicazione a un programma di sicurezza. Esperienza in operazioni di sicurezza cloud (CloudSecOps). Esperienza in operazioni di sicurezza del controllo sorgente e delle pipeline (GitSecOps). Solida comprensione dei concetti di sicurezza core: protocolli di rete, firewall, comuni vettori di attacco e rischio. Certificazioni professionali come CompTIA Security+, CISM o CISSP sono un plus. jpid4010661jm jit0627jm jiy26jm

Tradotto automaticamente dall’originale.

Pubblicato 7 settimane fa

Luogo

Vedi su Google Maps