Infrastructure/ Security Analyst
- Tipo di contratto
- Tempo pieno
- Luogo
- Geneva
- Prima pubblicazione
Infrastructure/ Security Analyst
Il nostro cliente, una rispettata azienda nel settore degli investimenti, è alla ricerca di un Infrastructure/Security Analyst da inserire nel suo piccolo ma altamente qualificato team a Geneva.
Infrastructure/ Security Analyst
Descrizione del lavoro:
Questo è un ruolo pratico, focalizzato sulle operazioni, per qualcuno che voglia gestire end-to-end i flussi di lavoro ricorrenti della sicurezza, collaborare strettamente con il team di infrastruttura e sicurezza e crescere verso responsabilità più ampie nel tempo.
Responsabilità della posizione
Gestire la gestione delle vulnerabilità e il patching: tracciare i risultati fino alla chiusura, dare priorità alla rimozione e riferire sui progressi.
Condurre revisioni periodiche degli accessi degli utenti e degli accessi privilegiati e aiutare a mantenere l'accesso con il minimo privilegio in tutti i sistemi.
Supportare le operazioni di gestione dell'identità e dell'accesso (IAM), inclusi il provisioning, il deprovisioning e l'applicazione delle policy di accesso.
Gestire le operazioni di sicurezza quotidiane, il monitoraggio e le indagini di routine.
Gestire i programmi di formazione sulla consapevolezza della sicurezza e le simulazioni di phishing e dare seguito ai risultati.
Requisiti:
3-5 anni in un ruolo di infrastruttura o sicurezza.
L'esperienza nei servizi finanziari è un plus.
Dimostrata capacità di gestire e dare priorità a molteplici compiti e scadenze.
Esperienza pratica con il nostro stack di sicurezza o strumenti comparabili facilmente trasferibili. Il nostro ambiente include lo stack di sicurezza Microsoft (Entra ID, Intune, Sentinel), piattaforme cloud (Azure e AWS), un SASE/SWG (Netskope), MFA (Duo) e strumenti di gestione degli endpoint e degli asset.
Conoscenza di scanner di vulnerabilità, SIEM, protezione degli endpoint e strumenti di gestione dell'identità e dell'accesso.
Conoscenza operativa dei concetti di AI e sicurezza dell'AI e della loro applicazione a un programma di sicurezza.
Esperienza in operazioni di sicurezza cloud (CloudSecOps).
Esperienza in operazioni di sicurezza del controllo sorgente e delle pipeline (GitSecOps).
Solida comprensione dei concetti di sicurezza core: protocolli di rete, firewall, comuni vettori di attacco e rischio.
Certificazioni professionali come CompTIA Security+, CISM o CISSP sono un plus. jpid4010661jm jit0627jm jiy26jm
Tradotto automaticamente dall’originale.
Pubblicato 7 settimane fa