Cobalto Talent

Information Security Analyst | Cybersecurity

AWSGCP
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Information Security Analyst | Cybersecurity | SOC 2 Compliance | Risk Management

Wir suchen einen proaktiven und detailorientierten Information Security Analysten, der uns hilft, die Systeme, Daten und digitalen Assets unserer Organisation zu schützen. Diese Rolle ist ideal für Cybersecurity-Experten, die leidenschaftlich daran interessiert sind, Risiken zu identifizieren, Sicherheitskontrollen zu stärken, die Einhaltung von Vorschriften sicherzustellen und auf Sicherheitsbedrohungen in einem schnelllebigen Umfeld zu reagieren.

Sie werden eng mit den IT-, Engineering-, DevOps-, Compliance- und Business-Teams zusammenarbeiten, um eine starke Sicherheitslage aufrechtzuerhalten, Compliance-Initiativen (einschließlich SOC 2) zu unterstützen und bewährte Sicherheitspraktiken in Cloud- und On-Premise-Umgebungen zu implementieren.

Wenn Sie sich für Cybersecurity, Governance, Risikomanagement und die Unterstützung von Organisationen bei der Bewältigung sich ständig weiterentwickelnder Bedrohungen begeistern, würden wir uns freuen, von Ihnen zu hören.

Was Sie tun werden

  1. Überwachung, Analyse und Reaktion auf Cybersicherheitsvorfälle, Warnmeldungen und Schwachstellen.
  1. Durchführung von Sicherheitsrisikobewertungen und Identifizierung potenzieller Bedrohungen für Systeme, Netzwerke und Anwendungen.
  1. Unterstützung und Aufrechterhaltung der Einhaltung von Sicherheits-Frameworks wie SOC 2, ISO 27001, NIST, CIS Controls und, wo zutreffend, GDPR.
  1. Durchführung von Schwachstellenbewertungen und Koordination von Behebungsmaßnahmen mit technischen Teams.
  1. Überprüfung von Sicherheitsprotokollen, Untersuchung verdächtiger Aktivitäten und Teilnahme an Incident-Response-Prozessen.
  1. Zusammenarbeit mit Engineering- und DevOps-Teams zur Integration bewährter Sicherheitspraktiken während des gesamten Softwareentwicklungszyklus (DevSecOps).
  1. Entwicklung, Pflege und Aktualisierung von Informationssicherheitsrichtlinien, -verfahren und -dokumentationen.
  1. Unterstützung bei internen und externen Sicherheitsaudits.
  1. Verwaltung von Identitäts- und Zugriffsmanagement (IAM), Benutzerberechtigungen und privilegierten Zugriffskontrollen.
  1. Durchführung von Schulungen zur Sicherheitsaufklärung und Förderung bewährter Cybersicherheitspraktiken im gesamten Unternehmen.
  1. Bleiben Sie auf dem Laufenden über neue Cyberbedrohungen, Schwachstellen und Sicherheitstechnologien.

Information Security Expertise

Information

Security

Cybersecurity

SOC 2 Compliance

ISO 27001

NIST Cybersecurity Framework

CIS Controls

Risikobewertung

Schwachstellenmanagement

Incident Response

Security Operations

Governance, Risk & Compliance (GRC)

Identity & Access Management (IAM)

Sicherheitsaudits

Bedrohungserkennung

Security Awareness Training

Cloud Security

Netzwerksicherheit

Endpoint Security

Sicherheitsrichtlinien & -verfahren

Business Continuity & Disaster Recovery

Security Tools & Technologies

Security Platforms

Microsoft Defender

CrowdStrike Falcon

SentinelOne

Splunk

Microsoft Sentinel

QRadar

Rapid7

Tenable Nessus

Qualys

Burp Suite

Wireshark

Cloud & Infrastructure

AWS Security Hub

Microsoft Azure Security Center

Google Cloud Security

Okta

Microsoft Entra ID (Azure AD)

Active Directory

Produktivität & Kollaboration

Jira

Confluence

ServiceNow

Microsoft 365

Google Workspace

Slack

Microsoft Teams

KI & Produktivitätstools

ChatGPT

Microsoft Copilot

Claude

Gemini

Nächster Schritt

Bitte denken Sie daran, Ihre E-Mails zu überprüfen und Ihr One-Way Video Interview abzuschließen. Dies ist der nächste Schritt in unserem Einstellungsprozess und wird uns helfen, Ihre Expertise im Bereich Cybersicherheit, Ihre Erfahrung im Risikomanagement, Ihre Problemlösungsfähigkeiten und Ihre Fähigkeit, moderne Technologieumgebungen zu schützen, besser zu verstehen. Wir freuen uns darauf, mehr über Sie zu erfahren!

Mindestanforderungen

Was wir suchen

  1. Bachelor-Abschluss in Cybersecurity, Information Security, Computer Science, Information Technology oder einem verwandten Bereich.
  1. 3+ Jahre Erfahrung in Information Security, Cybersecurity, Security Operations oder Risk & Compliance.
  1. Erfahrung in der Unterstützung von SOC 2 Compliance-Initiativen und Sicherheitsaudits.
  1. Umfassende Kenntnisse von Sicherheits-Frameworks wie SOC 2, ISO 27001, NIST und CIS Controls.
  1. Erfahrung in der Durchführung von Schwachstellenmanagement, Risikobewertungen und Incident Response.
  1. Vertrautheit mit SIEM-, EDR-, IAM- und Endpoint-Security-Lösungen.
  1. Erfahrung in Cloud-Umgebungen (AWS, Azure oder Google Cloud).
  1. Starke analytische Fähigkeiten, Dokumentationsfähigkeiten und Problemlösungsfähigkeiten.
  1. Professionelle Englischkenntnisse (B2+/C1).
  1. Fähigkeit, selbstständig in einer Remote- und kollaborativen Umgebung zu arbeiten.

Anforderungen

Information Security Analyst – Hohe Passform Lebenslauf Anforderungen

  1. Bachelor-Abschluss in Cybersecurity, IT, Computer Science oder einem verwandten Bereich.
  1. 3+ Jahre Erfahrung in Information Security oder Cybersecurity.
  1. Erfahrung mit SOC 2, ISO 27001 oder NIST.
  1. Erfahrung in Incident Response und Vulnerability Management.
  1. Erfahrung mit SIEM-Tools (Splunk, Sentinel, QRadar).
  1. Erfahrung mit IAM (Okta, Azure AD, Active Directory).
  1. Erfahrung in der Absicherung von AWS, Azure oder GCP Umgebungen.
  1. Englisch B2+.

Bevorzugte Qualifikationen

  1. Sicherheitszertifizierungen wie Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH oder GSEC.
  1. Erfahrung in der Unterstützung von US-amerikanischen Unternehmen oder globalen Organisationen.
  1. Kenntnisse von DevSecOps, Cloud Security und Infrastruktursicherheit.
  1. Erfahrung mit Penetrationstests oder Schwachstellenscanning-Tools.
  1. Vertrautheit mit Datenschutzbestimmungen wie GDPR, HIPAA oder PCI DSS.
  1. Erfahrung in SaaS, Technologie, FinTech, Gesundheitswesen oder Cloud-basierten Organisationen.

Bevorzugt (Bonus)

  1. CISSP, CISM, Security+, CySA+, CEH Zertifizierungen.
  1. Erfahrung mit CrowdStrike, Defender, Nessus, Qualys.
  1. Erfahrung in der Unterstützung von US-Unternehmen.
  1. Kenntnisse von DevSecOps und Cloud Security.

Warum bei uns einsteigen?

Treten Sie einem Unternehmen bei, das Sicherheit als strategische Geschäftspriorität betrachtet. Sie werden mit erfahrenen Technologieexperten zusammenarbeiten, um unsere Cybersicherheitslage zu stärken, kritische Geschäftsressourcen zu schützen und Compliance-Initiativen zu unterstützen, die Vertrauen bei unseren Kunden und Partnern ermöglichen. Ihre Expertise wird direkt zum Aufbau einer sicheren und widerstandsfähigen Organisation beitragen.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026