NOS
Five9
Senior Information Security Engineer
Über die Stelle
five9.com/sites/default/files/2025-02/five9-logo.svg
Arbeitsort: Diese Stelle ist für Kandidaten, die außerhalb von Porto, Maia, Matosinhos, Gondomar, Valongo und Vila Nova de Gaia wohnen, vollständig remote. Kandidaten, die in diesen Gemeinden wohnen, müssten 3 Tage pro Woche im Büro arbeiten.
Five9 verpflichtet sich, qualifizierten Personen mit Behinderungen während des Bewerbungs- und Vorstellungsgesprächs angemessene Vorkehrungen zu treffen. Wenn Sie aufgrund einer Behinderung Hilfe oder eine Anpassung benötigen, kontaktieren Sie uns bitte unter [email protected], um eine Anpassung anzufordern. Anfragen werden vertraulich und in Übereinstimmung mit geltendem Recht behandelt.
--------------------------------------------------------------------------------
Sehen Sie sich unsere Datenschutzrichtlinie, einschließlich unseres Hinweises für Einwohner Kaliforniens, hier an: five9.com/pt-pt/legal.
Hinweis: Five9 wird niemals von einem Bewerber verlangen, Geld als Voraussetzung für den Beginn einer Anstellung bei Five9 zu senden.
Werden Sie Teil unseres Teams und tragen Sie zur Verbesserung des Kundenerlebnisses bei. Five9 ist ein führender Anbieter von Cloud-Contact-Center-Software und bringt die Leistungsfähigkeit von Cloud-Innovationen zu Kunden weltweit.
Die tägliche Anwendung unserer Werte führt zu unserer Team-First-Kultur und ermöglicht es uns, gemeinsam zu innovieren, zu wachsen und erfolgreich zu sein, während wir die Reise genießen. Wir feiern Vielfalt und fördern ein integratives Umfeld, das unseren Mitarbeitern ermöglicht, authentisch sie selbst zu sein.
Wir suchen einen Senior Information Security Engineer, der unser wachsendes Security Risk Management Team verstärkt. Das Security Risk Management Team zielt darauf ab, über traditionelles Risikomanagement hinauszugehen; wir bauen ein ingenieurgesteuertes Programm auf, das die Kontrollen, Workflows und Tools entwickelt, automatisiert und skaliert, die Five9 und unsere Kunden schützen.
Als wichtiger Beitragender des Programms unterstützt die Rolle die tägliche Ausführung von Risikoidentifizierung, -bewertung, -behandlung und -berichterstattung über die Infrastruktur, Dienste und Akquisitionen von Five9. Sie arbeiten direkt mit Engineering-, Betriebs- und Geschäftsinteressenten zusammen, um Sicherheitsrisiken aufzudecken, sie zur Lösung zu treiben und ein klares Bild der Risikoposition von Five9 für die Führungsebene aufrechtzuerhalten.
Five9 fördert Vielfalt und ist bestrebt, ein Team aufzubauen, das eine Vielzahl von Hintergründen, Perspektiven und Fähigkeiten repräsentiert. Je integrativer wir sind, desto besser sind wir. Five9 ist ein Arbeitgeber, der Chancengleichheit bietet.
Hauptverantwortlichkeiten: *
- Identifizierung, Dokumentation und Bewertung von Sicherheitsrisiken in der Umgebung von Five9, einschließlich Produktionsinfrastruktur, Cloud-Diensten, Unternehmenssystemen und akquirierten Plattformen *
- Pflege des Security Risk Registers in Jira, um sicherzustellen, dass Risiken korrekt kategorisiert, den zuständigen Eigentümern zugewiesen und über ihren Lebenszyklus verfolgt werden *
- Zusammenarbeit mit Service-Eigentümern, Engineering-Leads und Betriebsteams zur Festlegung von Risikoverantwortlichkeiten und zur Steuerung von Sanierungs- oder Minderungsplänen *
- Erleichterung des Risikoakzeptanzprozesses, einschließlich der Vorbereitung von Risikoakzeptanzdokumentationen und der Koordination der Genehmigung mit den zuständigen Interessengruppen *
- Entwicklung und Bereitstellung von Risikoberichten für die Sicherheitsführung und Führungskräfte, einschließlich Dashboards und Metriken, die die Risikoposition klar kommunizieren *
- Zusammenarbeit mit Compliance-, Schwachstellenmanagement- und anderen Informationssicherheitsfunktionen, um sicherzustellen, dass Risikofunde in das breitere Sicherheitsprogramm einbezogen werden *
- Recherche und Anwendung von Risikomanagement-Frameworks und -Methoden zur kontinuierlichen Verbesserung der Programmreife *
- Beitrag zur Entwicklung von Richtlinien, Verfahren und Playbooks für das Risikomanagement
Anforderungen: *
- 3+ Jahre Erfahrung in der Informationssicherheit, davon mindestens 2 Jahre mit Schwerpunkt auf Sicherheitsrisikomanagement oder GRC *
- Nachgewiesene Erfahrung in der Pflege eines Sicherheitsrisikoregisters und in der Steuerung von Risikobehandlungsentscheidungen mit funktionsübergreifenden Interessengruppen *
- Starkes Verständnis von Methoden zur Risikobewertung (qualitativ und quantitativ) *
- Vertrautheit mit Sicherheits-Frameworks wie NIST CSF, NIST 800-53, ISO 27001, PCI oder SOC 2 *
- Fähigkeit, Sicherheitsrisiken klar sowohl für technische als auch für nicht-technische Zielgruppen zu kommunizieren *
- Erfahrung mit Jira oder ähnlichen Tools zur Verfolgung und Verwaltung von Risikoworkflows *
- Eigeninitiative und Komfort bei der direkten Zusammenarbeit mit Service-Eigentümern, Ingenieuren und Führungskräften zur Klärung von Unklarheiten bezüglich der Risikoverantwortlichkeit
Bevorzugte Fähigkeiten: *
- Erfahrung mit Cloud-Umgebungen (GCP, AWS oder Azure), insbesondere Bewertung von Risiken im Zusammenhang mit Cloud-Architektur und -Diensten *
- Vertrautheit mit Programmen zum Schwachstellenmanagement und wie diese in das Risikomanagement einfließen *
- Erfahrung in der Unterstützung von Compliance-Audits oder regulatorischen Bewertungen (ISO 27001, SOC 2, PCI DSS) *
- Erfahrung im Aufbau oder Beitrag zu Sicherheitsmetriken, KPI-Dashboards oder Berichten für die Geschäftsleitung *
- Vorherige Tätigkeit in einem SaaS oder in einer Contact-Center-/Kommunikationsplattform-Umgebung *
- Praktische Erfahrung mit agentenbasierten Coding-Tools (Cursor, Claude Code, Copilot usw.) und fundierte Kenntnisse von Python *
- Berufszertifizierung in Informationssicherheit oder Risikomanagement (wie CISSP, CISM, CISA, CRISC usw.)
Leistungen: *
- Five9 Aktien *
- Bonusprogramm *
- 10% Flex-Leistung *
- Essenszuschuss *
- Krankenversicherung *
- Lebensversicherung *
- 25 Tage Jahresurlaub + Feiertage
