IT Security Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Pfäffikon · Telelavoro possibile
- Azienda
- LGT Capital Partners AG, Schützenstrasse 6, 8808 Pfäffikon SZ
- Prima pubblicazione
IT Security Engineer
Descrizione del lavoro
In qualità di Security Engineer, assicurerai che le soluzioni tecniche in tutto il nostro ambiente siano progettate, implementate e operate in linea con i nostri requisiti di sicurezza. I tuoi compiti principali includono:
Ricerca, progettazione e implementazione di soluzioni di sicurezza per tutti i componenti gestiti all'interno dell'infrastruttura on-premises e cloud di LGT Capital Partners;
Garantire che la sicurezza sia integrata nella valutazione, selezione, implementazione e configurazione di hardware, software e servizi cloud;
Identificare e definire i requisiti di sicurezza del sistema che rispettino tutte le politiche di sicurezza applicabili, i requisiti normativi e le migliori pratiche del settore;
Sviluppare soluzioni tecniche per mitigare le vulnerabilità di sicurezza e automatizzare i processi di sicurezza ripetibili;
Operare e migliorare il processo di gestione delle vulnerabilità, compresa la valutazione dei risultati, la prioritizzazione e il coordinamento delle attività di rimedio con i team responsabili;
Collaborare strettamente con il nostro Security Operations Center (SOC) esterno per migliorare i casi d'uso di rilevamento, migliorare i runbook e ottimizzare i workflow degli incidenti;
Assistere nella risposta agli incidenti di sicurezza, penetration test, esercitazioni red-team e audit;
Analizzare i log di infrastruttura, cloud e sicurezza per identificare tendenze, deviazioni e potenziali incidenti di sicurezza;
Supportare la revisione e l'aggiornamento delle policy, architetture, standard e linee guida di cybersecurity;
Agire come Subject Expert all'interno di team virtuali come il CSIRT o il Security Team;
Assumere la proprietà del servizio di prodotti correlati alla sicurezza come le soluzioni di sicurezza endpoint e identity;
Preparare documentazione tecnica chiara e concisa.
Requisiti
Comprensione approfondita dei moderni principi di sicurezza, dei concetti Zero Trust, delle tecniche di rilevamento delle minacce e degli attuali vettori di attacco;
Esperienza comprovata con le tecnologie Microsoft (Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access, Identity Protection);
Esperienza comprovata con le Microsoft Cloud Security Solutions (Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps, Microsoft Sentinel);
Esperienza pratica nel deployment, nella configurazione e nell'amministrazione di Microsoft Sentinel in ambienti enterprise, inclusa l'impostazione del workspace, l'onboarding dei connettori dati e la gestione dei costi/ritenzione;
Forte padronanza del Kusto Query Language (KQL) per il threat hunting, l'analisi dei log e la creazione di query complesse multi-tabella;
Esperienza nel collegamento di sorgenti dati tramite connettori nativi, connettori di terze parti (CEF, Syslog, REST API, parser personalizzati) e con schemi di normalizzazione ASIM (Advanced Security Information Model) e sviluppo di parser;
Conoscenza delle strategie di ottimizzazione dei costi: livelli di log ausiliari, filtraggio al momento dell'ingestione e strategie di analisi rispetto ai log di base;
Esperienza pratica nella collaborazione con team cross-funzionali (Cloud, DevOps, Endpoint ecc.) per il triage, la prioritizzazione e il rimedio dei risultati di sicurezza e delle misconfigurazioni emerse attraverso gli strumenti di sicurezza Microsoft, inclusi Secure Score, Exposure Score, Defender for Cloud ecc. gestendo le raccomandazioni attraverso i carichi di lavoro identity, cloud e device fino alla chiusura;
Esperienza con la scansione delle vulnerabilità, la valutazione del rischio, le tecniche di sfruttamento e i processi di rimedio;
Forti capacità di automazione e scripting (ad es. PowerShell, ) e la capacità di costruire controlli di sicurezza ripetibili e scalabili;
Solide capacità di problem-solving e troubleshooting con la capacità di analizzare ambienti complessi;
Capacità di interfacciarsi con gli stakeholder a tutti i livelli dell'azienda e di guadagnare la loro fiducia;
Giudizio dimostrato, senso di urgenza e impegno verso elevati standard di etica, conformità, servizio clienti e integrità aziendale.
Cosa puoi aspettarti
Forniamo condizioni di lavoro moderne, incluse opzioni di lavoro da casa, orari flessibili e un'indennità per l'ufficio domestico per garantire che i membri del personale abbiano un ambiente di lavoro dotato delle ultime tecnologie;
Una cultura diversificata basata sul rispetto reciproco, il lavoro di squadra e l'apprezzamento ti aspetta presso LGT Capital Partners. Facciamo il massimo per generare un impatto;
Ti responsabilizziamo e investiamo in te: il tuo sviluppo professionale e la tua crescita personale sono la nostra priorità. Offriamo varie opportunità di formazione interna ed esterna che sono allineate con le tue ambizioni e le nostre esigenze aziendali. Se sei interessato, puoi anche migliorare le tue competenze linguistiche in tedesco o inglese;
Siamo orgogliosi di appartenere alla Famiglia Principesca del Liechtenstein e la nostra azienda è ispirata dal suo spirito imprenditoriale;
Impegno per l'ESG: il nostro approccio al business è influenzato dalla prospettiva a lungo termine della Famiglia Principesca. La sostenibilità è fondamentale per noi e ha plasmato le nostre azioni dal 2002;
Benefici di termini e condizioni favorevoli se desideri partecipare ai programmi di investimento di LGT Capital Partners o utilizzare i prodotti e i servizi bancari di LGT.
Informazioni di contatto
Se sei interessato a diventare parte integrante di un team di gestione di investimenti alternativi di successo in un ambiente di lavoro internazionale e multiculturale, saremo lieti di conoscerti presto.
Per ulteriori informazioni, contattaci.
Hohermuth
Human Resources
LGT Capital Partners AG, Pfaeffikon
Contatto:
jpid7b815d5jm jit0731jm jiy26jm
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa