Aviso Wealth
Canucks Sports & Entertainment (CSE)
IT Security Analyst
Über die Stelle
Position: IT Security Analyst
STELLENZUSAMMENFASSUNG
Der IT Security Analyst unterstützt die Umsetzung und kontinuierliche Verbesserung des Cybersicherheitsprogramms der Organisation für die Canucks Sports & Entertainment und Aquilini Group Immobilien. Die Rolle ist verantwortlich für die Koordination von Sicherheitsoperationen, die Aufrechterhaltung wichtiger Sicherheitskontrollen und die Unterstützung von Risiko- und Erkennungsfähigkeiten in der gesamten Umgebung.
Dies ist eine praxisorientierte Rolle für jemanden mit grundlegenden Kenntnissen in Cybersicherheit und IT, der seine Fähigkeiten in den Bereichen Sicherheitstechnologien, Incident-Koordination und Risikomanagement weiterentwickeln möchte. Der erfolgreiche Kandidat wird erwartet, die Verantwortung für zugewiesene Aufgaben zu übernehmen, effektiv Prioritäten zu setzen, zu kontinuierlichen Sicherheitsverbesserungen beizutragen und technische Risiken in praktische Geschäftsentscheidungen zu übersetzen.
Abteilung: Informationstechnologie
Berichtet an: Director, Technology & Cyber Security
Diese Stelle bleibt bis zur Besetzung offen.
WESENTLICHE AUFGABEN UND VERANTWORTLICHKEITEN
(Weitere Aufgaben können nach Bedarf zugewiesen werden)
- Überprüfung, Untersuchung und Koordination der Reaktion auf Sicherheitswarnungen und Vorfälle, die von MDR, EDR, Microsoft Defender und verwandten Tools generiert werden.
- Unterstützung des Schwachstellenmanagements durch Überprüfung von Ergebnissen, Risikobewertung und Koordination der Behebung.
- Durchführung und Unterstützung von Risikobewertungen für Systeme, Projekte und Anbieter, einschließlich der Pflege des Risikoregisters und der Dokumentation von Sicherheitsausnahmen.
- Teilnahme an der sicheren Gestaltung, Bereitstellung und Überprüfung von Infrastrukturprojekten, um sicherzustellen, dass Sicherheitsanforderungen in neue Systeme und Dienste integriert werden.
- Unterstützung bei der Implementierung, Wartung und kontinuierlichen Verbesserung von Microsoft-Sicherheitstechnologien (Defender, Entra ID, Conditional Access) und Endpunktschutzplattformen.
- Unterstützung von Prozessen für Identitäts- und Zugriffsmanagement, einschließlich Überprüfungen privilegierter Zugriffe.
- Unterstützung von Sicherheitspolicies, -standards und -dokumentationen.
- Unterstützung bei der Implementierung und kontinuierlichen Verbesserung des SIEM der Organisation, einschließlich der Einbindung von Datenquellen, der Entwicklung von Erkennungs-Use-Cases und der Verfeinerung der Alarmqualität.
- Durchführung von Protokollanalysen und Threat-Hunting-Aktivitäten über Endpunkt-, Netzwerk-, Cloud- und Identitätsplattformen hinweg, um potenzielle Kompromittierungsindikatoren zu identifizieren.
- Unterstützung von Initiativen zur Sicherheitsaufklärung und Benutzerschulung.
- Zusammenarbeit mit Infrastruktur-, Anwendungs- und externen Partnerteams zur Lösung von Problemen und Verbesserung von Sicherheitskontrollen.
- Unterstützung von Netzwerksicherheitsoperationen, einschließlich Überprüfungen von Firewall-Regeln, Initiativen zur Netzsegmentierung, sicheren Fernzugriffs- und WLAN-Sicherheitskontrollen.
- Unterstützung von Sicherheitsbewertungen durch Dritte, Penetrationstests und Behebungsaktivitäten, die sich aus Prüfungsergebnissen ergeben.
- Unterstützung von Aktivitäten zur Geschäftskontinuität und Notfallwiederherstellung.
- Pflege der Sicherheitsdokumentation und Bereitstellung von Bereitschaftsdiensten nach Bedarf.
ERFORDERLICHE ERFAHRUNG UND QUALIFIKATIONEN
- 2–5 Jahre Erfahrung in Cybersicherheit, Infrastruktur oder einer verwandten IT-Rolle.
- Praktische Kenntnisse in Microsoft 365, Windows-Administration und grundlegenden Sicherheitskonzepten.
- Solides Verständnis der Netzwerk-Grundlagen (TCP/IP, DNS, VPNs, Firewalls).
- Starke analytische Fähigkeiten und Problemlösungskompetenz.
- Fähigkeit, technische Risiken im Geschäftskontext zu bewerten und zu kommunizieren sowie effektiv mit technischen und nicht-technischen Stakeholdern zu kommunizieren.
- Eigenmotiviert und in der Lage, konkurrierende Prioritäten zu managen.
Vorteile
- Erfahrung mit Microsoft-Sicherheitstools (Defender, Entra, Conditional Access).
- Erfahrung mit MDR-, EDR-, SIEM-, Schwachstellenmanagement- oder Incident-Response-Prozessen.
- Erfahrung mit VMware, Hyper-V, Azure oder Hybrid-Umgebungen.
- Vertrautheit mit Frameworks wie NIST, ISO 27001 oder SOC 2.
- Relevante Zertifizierungen (Security+, CySA+).
Vancouver ist eine der vielfältigsten Städte der Welt und Canucks Sports & Entertainment bemüht sich, eine Belegschaft zu schaffen, die inklusiv, gerecht und repräsentativ für unsere wunderschöne, einzigartige Gemeinschaft ist. Wir schätzen einzigartige Perspektiven, Ideen und Kreativität, die ein vielfältiges, inklusives, respektvolles, kollaboratives und unterhaltsames Arbeitsumfeld fördern. Canucks Sports & Entertainment verpflichtet sich zum Aufbau und zur Unterstützung eines vielfältigen Teams.
