Banco Mercantil del Norte, S.A.
Cobalto Talent
Information Security Analyst | Cybersecurity
Über die Stelle
Information Security Analyst | Cybersecurity | SOC 2 Compliance | Risk Management
Wir suchen einen proaktiven und detailorientierten Information Security Analysten, der uns hilft, die Systeme, Daten und digitalen Assets unserer Organisation zu schützen. Diese Rolle ist ideal für Cybersecurity-Experten, die leidenschaftlich daran interessiert sind, Risiken zu identifizieren, Sicherheitskontrollen zu stärken, die Einhaltung von Vorschriften sicherzustellen und auf Sicherheitsbedrohungen in einem schnelllebigen Umfeld zu reagieren.
Sie werden eng mit den IT-, Engineering-, DevOps-, Compliance- und Business-Teams zusammenarbeiten, um eine starke Sicherheitslage aufrechtzuerhalten, Compliance-Initiativen (einschließlich SOC 2) zu unterstützen und bewährte Sicherheitspraktiken in Cloud- und On-Premise-Umgebungen zu implementieren.
Wenn Sie sich für Cybersecurity, Governance, Risikomanagement und die Unterstützung von Organisationen bei der Bewältigung sich ständig weiterentwickelnder Bedrohungen begeistern, würden wir uns freuen, von Ihnen zu hören.
Was Sie tun werden
- Überwachung, Analyse und Reaktion auf Cybersicherheitsvorfälle, Warnmeldungen und Schwachstellen.
- Durchführung von Sicherheitsrisikobewertungen und Identifizierung potenzieller Bedrohungen für Systeme, Netzwerke und Anwendungen.
- Unterstützung und Aufrechterhaltung der Einhaltung von Sicherheits-Frameworks wie SOC 2, ISO 27001, NIST, CIS Controls und, wo zutreffend, GDPR.
- Durchführung von Schwachstellenbewertungen und Koordination von Behebungsmaßnahmen mit technischen Teams.
- Überprüfung von Sicherheitsprotokollen, Untersuchung verdächtiger Aktivitäten und Teilnahme an Incident-Response-Prozessen.
- Zusammenarbeit mit Engineering- und DevOps-Teams zur Integration bewährter Sicherheitspraktiken während des gesamten Softwareentwicklungszyklus (DevSecOps).
- Entwicklung, Pflege und Aktualisierung von Informationssicherheitsrichtlinien, -verfahren und -dokumentationen.
- Unterstützung bei internen und externen Sicherheitsaudits.
- Verwaltung von Identitäts- und Zugriffsmanagement (IAM), Benutzerberechtigungen und privilegierten Zugriffskontrollen.
- Durchführung von Schulungen zur Sicherheitsaufklärung und Förderung bewährter Cybersicherheitspraktiken im gesamten Unternehmen.
- Bleiben Sie auf dem Laufenden über neue Cyberbedrohungen, Schwachstellen und Sicherheitstechnologien.
Information Security Expertise
Information
Security
Cybersecurity
SOC 2 Compliance
ISO 27001
NIST Cybersecurity Framework
CIS Controls
Risikobewertung
Schwachstellenmanagement
Incident Response
Security Operations
Governance, Risk & Compliance (GRC)
Identity & Access Management (IAM)
Sicherheitsaudits
Bedrohungserkennung
Security Awareness Training
Cloud Security
Netzwerksicherheit
Endpoint Security
Sicherheitsrichtlinien & -verfahren
Business Continuity & Disaster Recovery
Security Tools & Technologies
Security Platforms
Microsoft Defender
CrowdStrike Falcon
SentinelOne
Splunk
Microsoft Sentinel
QRadar
Rapid7
Tenable Nessus
Qualys
Burp Suite
Wireshark
Cloud & Infrastructure
AWS Security Hub
Microsoft Azure Security Center
Google Cloud Security
Okta
Microsoft Entra ID (Azure AD)
Active Directory
Produktivität & Kollaboration
Jira
Confluence
ServiceNow
Microsoft 365
Google Workspace
Slack
Microsoft Teams
KI & Produktivitätstools
ChatGPT
Microsoft Copilot
Claude
Gemini
Nächster Schritt
Bitte denken Sie daran, Ihre E-Mails zu überprüfen und Ihr One-Way Video Interview abzuschließen. Dies ist der nächste Schritt in unserem Einstellungsprozess und wird uns helfen, Ihre Expertise im Bereich Cybersicherheit, Ihre Erfahrung im Risikomanagement, Ihre Problemlösungsfähigkeiten und Ihre Fähigkeit, moderne Technologieumgebungen zu schützen, besser zu verstehen. Wir freuen uns darauf, mehr über Sie zu erfahren!
Mindestanforderungen
Was wir suchen
- Bachelor-Abschluss in Cybersecurity, Information Security, Computer Science, Information Technology oder einem verwandten Bereich.
- 3+ Jahre Erfahrung in Information Security, Cybersecurity, Security Operations oder Risk & Compliance.
- Erfahrung in der Unterstützung von SOC 2 Compliance-Initiativen und Sicherheitsaudits.
- Umfassende Kenntnisse von Sicherheits-Frameworks wie SOC 2, ISO 27001, NIST und CIS Controls.
- Erfahrung in der Durchführung von Schwachstellenmanagement, Risikobewertungen und Incident Response.
- Vertrautheit mit SIEM-, EDR-, IAM- und Endpoint-Security-Lösungen.
- Erfahrung in Cloud-Umgebungen (AWS, Azure oder Google Cloud).
- Starke analytische Fähigkeiten, Dokumentationsfähigkeiten und Problemlösungsfähigkeiten.
- Professionelle Englischkenntnisse (B2+/C1).
- Fähigkeit, selbstständig in einer Remote- und kollaborativen Umgebung zu arbeiten.
Anforderungen
Information Security Analyst – Hohe Passform Lebenslauf Anforderungen
- Bachelor-Abschluss in Cybersecurity, IT, Computer Science oder einem verwandten Bereich.
- 3+ Jahre Erfahrung in Information Security oder Cybersecurity.
- Erfahrung mit SOC 2, ISO 27001 oder NIST.
- Erfahrung in Incident Response und Vulnerability Management.
- Erfahrung mit SIEM-Tools (Splunk, Sentinel, QRadar).
- Erfahrung mit IAM (Okta, Azure AD, Active Directory).
- Erfahrung in der Absicherung von AWS, Azure oder GCP Umgebungen.
- Englisch B2+.
Bevorzugte Qualifikationen
- Sicherheitszertifizierungen wie Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH oder GSEC.
- Erfahrung in der Unterstützung von US-amerikanischen Unternehmen oder globalen Organisationen.
- Kenntnisse von DevSecOps, Cloud Security und Infrastruktursicherheit.
- Erfahrung mit Penetrationstests oder Schwachstellenscanning-Tools.
- Vertrautheit mit Datenschutzbestimmungen wie GDPR, HIPAA oder PCI DSS.
- Erfahrung in SaaS, Technologie, FinTech, Gesundheitswesen oder Cloud-basierten Organisationen.
Bevorzugt (Bonus)
- CISSP, CISM, Security+, CySA+, CEH Zertifizierungen.
- Erfahrung mit CrowdStrike, Defender, Nessus, Qualys.
- Erfahrung in der Unterstützung von US-Unternehmen.
- Kenntnisse von DevSecOps und Cloud Security.
Warum bei uns einsteigen?
Treten Sie einem Unternehmen bei, das Sicherheit als strategische Geschäftspriorität betrachtet. Sie werden mit erfahrenen Technologieexperten zusammenarbeiten, um unsere Cybersicherheitslage zu stärken, kritische Geschäftsressourcen zu schützen und Compliance-Initiativen zu unterstützen, die Vertrauen bei unseren Kunden und Partnern ermöglichen. Ihre Expertise wird direkt zum Aufbau einer sicheren und widerstandsfähigen Organisation beitragen.
