Launch Legends
Russell Investments
Senior Cybersecurity Engineer – IAM & Endpoint Security
GLEICHE BESCHÄFTIGUNGSMÖGLICHKEITEN
GEHALTSRAHMEN: 140.000 USD - 160.000 USD
Russell Investments setzt sich dafür ein, allen Mitarbeitern und Bewerbern gleiche Beschäftigungsmöglichkeiten zu bieten, unabhängig von Rasse, Religion, Herkunft, Glauben, Hautfarbe, Geschlecht (einschließlich Geschlechtsidentität, die sich auf das tatsächliche oder wahrgenommene Geschlecht einer Person bezieht und das Selbstbild, das Aussehen, das Verhalten oder den Ausdruck einer Person umfasst, unabhängig davon, ob es von dem traditionell mit dem biologischen Geschlecht einer Person assoziierten abweicht), Alter, nationaler Herkunft, Staatsbürgerschaft, Behinderung, Gesundheitszustand, Militärstatus, Veteranenstatus, Familienstand, sexueller Orientierung, früherer oder gegenwärtiger Arbeitslosigkeit oder anderen gesetzlich geschützten Merkmalen.
Die Vergütung richtet sich nach den Erfahrungen, Fähigkeiten und Qualifikationen des Kandidaten, wirtschaftlichen Erwägungen und anderen gesetzlich zulässigen, berufsbezogenen Faktoren. Bei Russell Investments ist das Gehalt nur ein Teil unseres Vergütungspakets. Unser Gesamtvergütungsansatz umfasst zusätzlich zu der Teilnahme an unseren wettbewerbsfähigen Leistungsprogrammen, einschließlich Gesundheitswesen, Altersvorsorge, Urlaub und Wohlfühlprogrammen, einen jährlichen Leistungsbonus (vorbehaltlich der Anspruchskriterien).
STELLENBESCHREIBUNG
Bei Russell Investments ist es unser Ziel, die finanzielle Sicherheit der Menschen zu verbessern.
Wir suchen einen Senior Cybersecurity Engineer – IAM & Endpoint Security, der die Entwicklung und das Engineering von Identitäts-, Endpunkt- und privilegierten Zugangsicherheitsfunktionen in einer globalen hybriden Umgebung leitet.
Diese Rolle kombiniert praktische Engineering-Expertise mit architektonischer Ausrichtung und konzentriert sich auf skalierbare, automatisierte und risikobasierte Lösungen, die auf Zero-Trust-Prinzipien basieren.
WERTE & KULTUR
- Handelt mit nicht verhandelbarer Integrität und wahrt die höchsten professionellen Standards.
- Zeigt intellektuelle Neugier und strebt danach, die Cybersecurity-Engineering-Position des Unternehmens kontinuierlich weiterzuentwickeln.
- Verkörpert Zusammenarbeit, Transparenz und Verantwortlichkeit in allen Interaktionen.
- Engagiert sich für den Schutz des Kundenvertrauens durch Exzellenz in der Sicherheit und proaktives Risikomanagement.
HAUPTVERANTWORTLICHKEITEN
- Leitung der Implementierung und Optimierung von Identitäts-, Endpunkt- und privilegierten Zugriffskontrollen in hybriden Umgebungen.
- Verantwortung für das Identitätslebenszyklusmanagement, die Endpunktsicherheit und die Zugriffssteuerung, um sichere Konfigurationen und die konsistente Durchsetzung von Standards zu gewährleisten.
- Förderung von Automatisierung und betrieblicher Effizienz bei Bereitstellungs-, Compliance- und Zugriffsmanagementprozessen.
- Anwendung von Zero-Trust-Prinzipien und Threat Modeling zur Stärkung des Designs von Identitäts- und Endpunktsicherheit.
- Partnerschaft mit Cyber Operations zur Verbesserung der Erkennungs-, Reaktions- und Kontrollüberwachungsfähigkeiten.
- Durchführung von Risikobewertungen und Kontrollvalidierungen mit Schwerpunkt auf Identitätskompromittierung und Endpunktbedrohungen.
- Zusammenarbeit mit globalen Teams und Mentoring von Ingenieuren zur Förderung konsistenter, skalierbarer Sicherheitspraktiken.
QUALIFIKATIONEN UND ERFAHRUNG
- 8+ Jahre Erfahrung im Cybersecurity Engineering.
- Starke praktische Erfahrung in den Bereichen IAM, Endpunktsicherheit und Management privilegierter Zugänge.
- Erfahrung in hybriden Umgebungen (On-Premises und Cloud).
- Fähigkeit, architektonische Prinzipien in praktische Engineering-Lösungen zu übersetzen.
- Bachelor-Abschluss erforderlich.
TECHNISCHE EXPERTISE
- Identity and Access Management (Authentifizierung, Autorisierung, Föderation, Governance)
- Management privilegierter Zugänge und Durchsetzung des Prinzips der geringsten Rechte (Least Privilege)
- Endpunktsicherheit, Härtung und Bedrohungserkennung/-reaktion
- Geräteverwaltung und Endpunkt-Compliance
- Zero-Trust-Architektur und identitätszentrierte Sicherheitsmodelle
- Threat Modeling und risikobasierte Sicherheitspraktiken
- Automatisierung/Skripting für Sicherheitsoperationen
- Vertrautheit mit NIST-, ISO- und CIS-Frameworks
KERNKOMPETENZEN
- Technische Führung und praktische Problemlösung
- Risikobasierte Entscheidungsfindung
- Zusammenarbeit in globalen Teams
- Klare und effektive Kommunikation
BESONDERE ANFORDERUNGEN
- Gelegentliche Unterstützung außerhalb der regulären Arbeitszeiten für globale Operationen
Diese Stelle ist nicht für eine Einwanderungsförderung auf Basis einer Anstellung berechtigt.
Bewerber müssen rechtlich befugt sein, in den Vereinigten Staaten ohne Arbeitgeber-Sponsorship zu arbeiten, jetzt oder in Zukunft.
- Bevorzugte Zertifizierungen: CISSP, CISM oder gleichwertig.
