Senior Security Engineer

Sei unter den ersten Bewerbenden.
Nur für registrierte Mitglieder
Karlsruhe
EUR 52.000 - 78.000
Sei unter den ersten Bewerbenden.
Vor 2 Tagen
Jobbeschreibung

Unsere neu gegründete Abteilung IT-Risk, IT-Security & Controls bündelt u. a. die Funktionen der operativen Informationssicherheit, fungiert als Vermittler zwischen den Verteidigungslinien der L-Bank und unterstützt die linienübergreifende Kommunikation.

Zusammen mit Deinem Team der operativen Informationssicherheit agierst Du als zentrale Schaltstelle für alle operativen IT-Sicherheitsmaßnahmen der L-Bank und bearbeitest mögliche und reale Sicherheitsvorfälle. Ihr überwacht die Sicherheitssysteme, gestaltet die Implementierung und steigert so die Reaktionsfähigkeit der L-Bank insgesamt auf (Cyber-)Bedrohungen aller Art. Dabei arbeitet ihr eng mit den Kolleginnen und Kollegen der Unternehmenssicherheit sowie aus dem IT-Betrieb zusammen.

Unser Ziel ist es, für die L-Bank ein angemessenes und handhabbares Sicherheitsniveau für die Informationsbestände und damit letztendlich für die Kundinnen und Kunden sowie alle Mitarbeitenden zu erreichen.

Deine Aufgaben :

  1. Implementierung von Sicherheitskonzepten und Einführung, Überwachung sowie Optimierung der entsprechenden IT-Sicherheitssysteme der L-Bank entsprechend etablierter Standards bzw. regulatorischer Vorgaben zum Schutz von Bank-, Mitarbeitenden- und Kundeninformationen sowie managementgerechte Berichterstattung über Sicherheitsvorfälle, Bedrohungen und Vulnerabilities
  2. Durchführungsverantwortung für die zentralen, operativen Sicherheits-Prozesse der L-Bank und Übernahme der fachlichen Betriebsführung der jeweiligen Systeme (abhängig von Deinen fachlichen und technischen Schwerpunkten in einem der folgenden Themen) : SIEM : Konzeptionelle Entwicklung und Pflege eines ganzheitlichen SIEM-Konzepts, insb. Entwicklung von SIEM Use Cases und Anpassung an die jeweilige Bedrohungslage und Alarmauswertung
  3. Vulnerability Management : Erkennung und Zuweisung der Schwachstellen sowie Koordination der Abarbeitung
  4. Penetration-Testing : Planung von Pentests und Steuerung der Dienstleister sowie Koordination der Nachbereitung
  5. Incident Response : Unterstützung der Unternehmenssicherheit bei Analyse und Management von IT-basierten Sicherheitsereignissen / Cybersicherheitsvorfällen inkl. regulatorisch konformer Dokumentation sowie Durchführen von Lessons Learned
  6. Threat Intelligence : Informationsbeschaffung zu IT-Sicherheitsthemen durch Nutzung externer Quellen und Dienstleister

Weitere Aufgaben umfassen Mitarbeit im Cloud Competence Center hinsichtlich der IT-Sicherheits- und Überwachungssysteme sowie deren Anbindung an Cloud-Systeme, Durchführung von Awareness-Maßnahmen und Beratung anderer Teams bei Projekten oder Fragestellungen im Bereich operativer Sicherheit, z. B. bei der sicheren Konfiguration und Härtung bankinterner Systeme.

Dein Profil :

  • Abgeschlossenes Studium mit IT-nahem Schwerpunkt (idealerweise IT-Sicherheit) oder eine vergleichbare Qualifikation inklusive Berufserfahrung
  • Berufsübliche (technische) Zertifizierungen sind von Vorteil, z. B. CompTIA Security