Auf einen Blick
- Aufgaben: Bereitstellung von Endpoint Detection and Response (EDR) Lösungen und Überwachung von Identitätsüberwachungsplattformen.
- Unternehmen: BlackCloak schützt Führungskräfte und hochkarätige Personen vor digitalen Bedrohungen und Identitätsdiebstahl.
- Vorteile: Möglichkeit zur beruflichen Weiterentwicklung in einem dynamischen Team und flexible Hybrid-Arbeitsbedingungen.
- Weitere Informationen: Die Position erfordert gelegentliche Bereitschaftsdienste und Reisen.
- Warum dieser Job: Schlüsselrolle in der Cybersecurity mit direktem Einfluss auf den Schutz von Klienten.
- Qualifikationen: 3–5 Jahre Erfahrung in Cybersecurity und relevante Zertifizierungen wie CISSP oder Security+ erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
BlackCloak’s Mission ist es, Unternehmensleiter und hochkarätige Personen in ihrem Privatleben zu schützen, Risiken für ihre Familien, Unternehmen, ihren Ruf und ihre Finanzen zu mindern. Wir verteidigen das digitale Leben unserer Kunden vor Hackern, Datenschutzverletzungen und Identitätsdiebstahl. Wenn Sie leidenschaftlich daran interessiert sind, anderen zu helfen, dann lesen Sie weiter – dies könnte Ihre nächste großartige Gelegenheit sein.
Über die Rolle: BlackCloak sucht derzeit einen Cybersecurity & Identity Protection Engineer, um einen umfassenden "digitalen Bodyguard"-Service für unsere Kunden bereitzustellen. Diese hybride Rolle erfordert einen technischen Experten, der sowohl Endpunkte als auch Netzwerk-Infrastrukturen sichern kann, als auch ein persönliches Kreditprofil schützen kann. Der Ingenieur wird EDR-Lösungen (wie CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Carbon Black, Sophos Intercept X) verwalten und Plattformen zur Identitätsüberwachung überwachen, um Anomalien bei Kredit, SSN und PII zu erkennen. Diese Position ist entscheidend für das Team, da sie Analysen bereitstellt, um Probleme für unsere Kunden zu lösen und Ihre Karriere im Bereich Cybersecurity voranzutreiben.
Was Sie tun werden:
- Bereitstellung und Konfiguration von Endpoint Detection and Response (EDR)-Agenten in den Umgebungen der Kunden, Anpassung der Richtlinien zur Minimierung von Fehlalarmen.
- Analyse von EDR-Telemetrie zur Erkennung von Angriffen und Anomalien, die traditionelle Antivirenprogramme übersehen würden.
- Aktive Überwachung der Endpunkte der Kunden auf bösartige Indikatoren, sofortige Isolierung kompromittierter Geräte und Kommunikation mit dem Kunden und funktionsübergreifenden Teams.
- Erstellung monatlicher Executive Summaries für Kunden, die blockierte Angriffe, Gesundheitsstatus und ROI ihrer Sicherheitsinvestitionen detailliert darstellen.
- Planung und Durchführung von Next-Gen-Schwachstellenscans in den Netzwerken der Kunden und Durchführung von Penetrationstests nach Bedarf, Priorisierung kritischer Patches und Überprüfung der Behebung.
- Überwachung von Bedrohungen im Zusammenhang mit Smart Home- und Internet of Things (IoT)-Geräten, Benachrichtigung betroffener Kunden und Unterstützung bei der Absicherung.
- Proaktive Überwachung des Dark Webs und krimineller Foren auf kompromittierte Anmeldeinformationen, geleakte IPs oder Domain-Spoofing.
- Zusammenarbeit mit funktionsübergreifenden Teams, um Kunden bei der Entdeckung von geleakten Daten zu benachrichtigen und Anweisungen zur Sicherung von Konten bereitzustellen.
- Verwaltung der Plattform zur Kreditüberwachung, Benachrichtigung der Kunden über Änderungen der Kreditwürdigkeit, neue Anfragen und andere Identitätswarnungen, die auf Betrug hindeuten könnten.
- Als dedizierter Fallmanager für bestätigte Identitätsdiebstahlvorfälle in Partnerschaft mit Client Success Managern fungieren.
- Unterstützung bei der Wiederherstellung kompromittierter Konten, einschließlich synthetischem Identitätsbetrug, medizinischem Identitätsdiebstahl und Steuererstattungsbetrug.
- Aktive Suche nach PII der Kunden auf People-Search-Websites und Datenbroker-Datenbanken, Verwaltung von Opt-out-Verfahren.
- Identifizierung repetitiver manueller Aufgaben und Erstellung von SOAR-Playbooks oder Skripten (Python/PowerShell) zur Automatisierung.
- Bewertung und Implementierung von KI-gesteuerten Tools zur Verbesserung der Bedrohungserkennungsgenauigkeit und zur Reduzierung von Alarmmüdigkeit.
- Kontinuierliche Bewertung und Optimierung der Toolset-Architektur, Integration von APIs zwischen Identitätsplattformen, EDR und Ticketingsystemen.
- Durchführung von Nachbesprechungen nach Vorfällen oder Identitätsfällen zur Verbesserung der SOPs.
- Erkennung und Kodifizierung von Angreifer-Tools, Taktiken und Verfahren in Indikatoren für Kompromittierungen (IOCs).
- Entwicklung benutzerdefinierter Skripte, Tools oder Methoden zur Verbesserung der Incident Response-Prozesse.
- Entwicklung umfassender und genauer Berichte über forensische Ergebnisse für technische und geschäftliche Zielgruppen.
- Teilnahme an einem Bereitschaftsdienst und Eskalationsteam.
- Teilnahme an Wissensaustauschsitzungen, Produktschulungen und strategischen Initiativen.
- Aufrechterhaltung des Fachwissens über die Lösungen, Plattformfunktionen und Best Practices von BlackCloak.
- Mentoring und Unterstützung von Mitgliedern des Client Success- und Sicherheitsteams.
- Zusammenarbeit mit Ingenieur- und Produktteams zur Verbesserung der Produkte.
- Forschung und Entwicklung zu den neuesten Trends in Cyberangriffen und -abwehr.
- Unterstützung des Vertriebsteams bei technischen Demos und Bereitstellung von Fachwissen.
- Gelegentliche Arbeit in Nächten und am Wochenende für Incident Response und einen Bereitschaftsdienst; gelegentliche Reisen können erforderlich sein.
Was Sie benötigen, um erfolgreich zu sein:
- 3–5+ Jahre Erfahrung in Cybersecurity, Betrugsanalyse oder Sicherheitsengineering.
- Ein Hochschulabschluss in IT/CS/CE ist von Vorteil; gleichwertige Erfahrung wird berücksichtigt.
- Branchenanerkannten Zertifizierungen im Bereich Informationssicherheit (z.B. CISSP, CCSP, CFCE, GIAC, OSCP, OSCE, Security+, CEH). Zertifizierungen im Bereich Datenschutz und Risikomanagement bei Identitätsdiebstahl (CIPP, CIPA) sind von Vorteil.
- Erfahrung in Penetrations- und Schwachstellentests.
- Erfahrung in forensischen Untersuchungen und Schwachstellenmanagement auf Windows- und macOS-Systemen.
- Erfahrung in der Bereitstellung, Verwaltung und Optimierung von EDR-Tools.
- Fähigkeit, Vermögenswerte über mehrere Systeme hinweg zu korrelieren, um operationale Klarheit und Abdeckung zu gewährleisten.
- Erfahrung in der Entwicklung von Erkennungs-, Alarmierungs- und Automatisierungs-Workflows.
- Kundenserviceerfahrung, Kommunikation komplexer technischer Konzepte und starke analytische Fähigkeiten.
- Technisches Wissen über Windows, macOS, iOS, Android, Linux-Betriebssysteme.
- Solides Verständnis des US-Kreditsystems (Bureaus, FICO, FCRA-Rechte).
- Erfahrung in der Verwaltung von Plattformen zur Identitätsüberwachung.
- Fähigkeit, unabhängig zu arbeiten, mehrere Aufgaben und Prioritäten zu verwalten.
- Hohe zwischenmenschliche Kommunikationsfähigkeiten und Diskretion für die Privatsphäre der Kunden.
BlackCloak ist ein Arbeitgeber, der Chancengleichheit bietet. Wir diskriminieren nicht aufgrund von Rasse, Farbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, Familienstand, Alter, Behinderung, Nationalität oder einer anderen geschützten Eigenschaft.
CyberSecurity & Identity Protection Engineer (Tier 3) Arbeitgeber: BLACKCLOAK
BlackCloak bietet ein einzigartiges Arbeitsumfeld, das sich auf den Schutz von Klienten konzentriert. Das Unternehmen hat seinen Sitz in einer flexiblen Hybrid-Umgebung und fördert die berufliche Entwicklung durch Schulungen und strategische Initiativen. Das Team besteht aus Experten, die sich leidenschaftlich für Cybersicherheit einsetzen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so CyberSecurity & Identity Protection Engineer (Tier 3) erhalten könnten
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei BLACKCLOAK anzuklopfen, wenn du dich auf die Stelle als CyberSecurity & Identity Protection Engineer (Tier 3) bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei BLACKCLOAK vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um CyberSecurity & Identity Protection Engineer (Tier 3) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei BLACKCLOAK klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei BLACKCLOAK vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.