Information Security Risk Analyst M/F

Information Security Risk Analyst M/F

Vollzeit 48000 - 84000 € / Jahr (geschätzt) Homeoffice (teilweise)
Crédit Agricole SA

Auf einen Blick

  • Aufgaben: Führe Sicherheitsrisikoanalysen durch und arbeite an IT-Projekten mit.
  • Unternehmen: Crédit Agricole Assurances, führende Versicherungsgesellschaft in Frankreich.
  • Vorteile: Hybrid-Arbeitsmodell, Weiterbildungsmöglichkeiten und ein unterstützendes Team.
  • Weitere Informationen: Engagiertes Team, das Vielfalt und Inklusion fördert.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor digitalen Bedrohungen.
  • Qualifikationen: Mindestens 4 Jahre Erfahrung in IT-Risikomanagement oder Cybersicherheitsrollen.

Das prognostizierte Gehalt liegt zwischen 48000 - 84000 € pro Jahr.

Verantwortlichkeiten:

  • Durchführung von Sicherheitsrisikoanalysen für IT-Projekte und -Initiativen, um die Einhaltung von Richtlinien, internen Standards und Referenzrahmen (ISO 27001, NIST, DORA, GDPR) sicherzustellen.
  • Teilnahme an den Planungs- und Entwurfsphasen von Lösungen, Bewertung der Sicherheitsauswirkungen und Vorschlag von Minderungsmaßnahmen.
  • Direkte Zusammenarbeit mit Projekt-, Architektur-, Entwicklungs-, Infrastruktur- und Geschäftsteams zur Erfassung der erforderlichen Informationen für die Risikoanalyse.
  • Validierung der Sicherheitsanforderungen bei der Beschaffung und Einarbeitung von Dritten.
  • Durchführung von Phishing-Simulationen und Sensibilisierungskampagnen.
  • Reaktion auf Prüfungsanfragen (intern, extern, Aufsichtsbehörden) mit Nachweisen, Begründungen und Dokumentationen der angewandten Kontrollen.
  • Technische Implementierung von Sicherheitskontrollen.
  • Identifizierung, Überwachung und Validierung von Maßnahmen zur Behebung von Schwachstellen in Abstimmung mit anderen Teams.
  • Cybersecurity-Wartung mithilfe von Überwachungsplattformen.
  • Überwachung und Untersuchung von Cybersecurity-Warnungen.
  • Teilnahme an der Incident Response: Ursachenuntersuchung, Eindämmung, Beseitigung und forensische Unterstützung.
  • Unterstützung des sicheren Entwicklungszyklus, Penetrationstests, Identifizierung von Schwachstellen und Überprüfung der Sicherheitsarchitektur.
  • Regelmäßige Überprüfung der Zugriffsrichtlinien und Benutzerrechte.
  • Überwachung von Aktionsplänen zur Sicherstellung der Einhaltung von Standards und Vorschriften.
  • Erstellung von Berichten und Dashboards für technische und nicht-technische Zielgruppen in ihren Tätigkeitsbereichen.
  • Management des SOC-Dienstes.
  • Vermittlung zwischen anderen Unternehmensstrukturen zu Themen im Zusammenhang mit Cybersecurity und IT-Risiken.
  • Zusammenarbeit mit der Crédit Agricole-Gruppe zu Fragen der Cybersecurity und IT-Risiken.
  • Entwicklung von Kommunikations- und Sensibilisierungsplänen zu IT-Risiken und Cybersecurity.
  • Entwicklung, Implementierung und Pflege des Cyber- und IT-Risikomanagementrahmens gemäß den besten Praktiken und der Gruppe.
  • Identifizierung, Bewertung und Priorisierung von Cyber- und IT-Risiken in Vermögenswerten, Prozessen, Systemen und Lieferanten.
  • Definition und Überwachung von Behandlungsplänen für IT-Risiken und Cybersecurity.

Geografisches Gebiet: Europa, Portugal

Stadt: Lissabon

Hybrid

Bildung: Bachelor-Abschluss / BSc-Abschluss oder gleichwertig. Bachelor- oder Masterabschluss in Computer Engineering, Informationssicherheit, Management oder ähnlichem.

Minimale Erfahrung: 3-5 Jahre

Erfahrung: Mindestens 4 Jahre Erfahrung im IT-Risikomanagement oder in Cybersecurity-Rollen.

Erforderliche Fähigkeiten:

  • Analytische und Problemlösungsfähigkeiten;
  • Fähigkeit, Zeit und Prioritäten zu managen, um Ziele zu erreichen, unter Berücksichtigung mehrerer Fristen und Initiativen gleichzeitig;
  • Fähigkeit, Informationen zu analysieren und zu strukturieren, damit sie mit anderen Stakeholdern und Teams geteilt und kommuniziert werden können.
  • Resilienz und Autonomie;
  • Organisationsfähigkeiten, Sorgfalt, Zeitmanagement und Teamarbeit;

Technische Fähigkeiten:

  • Solides Wissen über Cybersecurity-Konzepte, einschließlich Malware, Phishing, Ransomware, DDoS und Eindringtechniken.
  • Vertrautheit mit Sicherheitstools und -plattformen wie: SIEM (z.B. QRadar, Azure Sentinel), EDR – Endpoint Detection and Response – (z.B. Microsoft Defender), Schwachstellenscanner (z.B. Tenable.io), Firewalls und VPNs, DLP – Data Loss Protection – (z.B. Microsoft Purview).
  • Vertrautheit mit Skripten oder Programmierung (z.B. Python, Bash, PowerShell).
  • Kenntnisse über Systeme, Netzwerk- und Anwendungsarchitektur.
  • Kenntnisse über Netzwerkprotokolle und -dienste (TCP/IP, DNS, HTTP usw.).
  • Vertrautheit mit Cloud-Sicherheitskenntnissen (z.B. Azure AD, IAM, Conditional Access), wobei eine Teilnahme an deren Konfiguration/Management erforderlich ist.
  • Kenntnis und Interpretation von Rahmenwerken und regulatorischen Standards (ISO 27001, NIST, DORA, GDPR).

Sprachen: Portugiesisch und Englisch

Allgemeine Informationen: Crédit Agricole Assurances, die größte Versicherungsgruppe Frankreichs, vereint die Versicherungstöchter von Crédit Agricole. Die Gruppe bietet eine Reihe von Produkten und Dienstleistungen in den Bereichen Sparen, Altersvorsorge, Gesundheit, persönliche Absicherung und Sachversicherungen an. Ende 2024 hat Crédit Agricole Assurances 6.700 Mitarbeiter und die Prämieneinnahmen beliefen sich auf 43,6 Milliarden Euro. Mit mehr als 25 Jahren Erfahrung gehört Mudum Seguros zu den Top 5 der Bancassurers in Portugal. Innovativ und im Dienste seiner Partner, hauptsächlich der Novo Banco-Gruppe und neuerdings Credibom, besteht seine Hauptmission darin, seine individuellen Kunden sowie Fachleute und kleine Unternehmen vor den Gefahren des Lebens zu schützen. Es unterstützt sie täglich bei ihren Bedürfnissen, ihre Gesundheit, ihr Eigentum, ihre Projekte und ihre Familie zu schützen. Seine 75 Mitarbeiter sind durch starke Werte vereint: Kundenorientierung, Streben nach Exzellenz, individuelle Initiative, Ehrlichkeit und Integrität sowie Teamgeist. Durch die tägliche Arbeit im Interesse der Gesellschaft sind wir eine Gruppe, die sich für Vielfalt und Inklusion einsetzt und die Menschen in den Mittelpunkt aller unserer Transformationen stellt. Alle unsere Stellenangebote stehen auch Personen mit Behinderungen offen.

Information Security Risk Analyst M/F Arbeitgeber: Crédit Agricole SA

Crédit Agricole Assurances bietet eine herausragende Arbeitsumgebung für Information Security Risk Analysts in Lissabon, wo Innovation und Teamgeist im Mittelpunkt stehen. Mit einem starken Fokus auf persönliche Entwicklung und Weiterbildung, profitieren Mitarbeiter von einer hybriden Arbeitsweise und einem unterstützenden Umfeld, das Vielfalt und Inklusion fördert. Die Möglichkeit, an bedeutenden Projekten zu arbeiten und aktiv zur Sicherheit der digitalen Infrastruktur beizutragen, macht diese Position besonders attraktiv.

Crédit Agricole SA

Kontaktdaten:

Crédit Agricole SA Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Information Security Risk Analyst M/F erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Crédit Agricole SA kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Crédit Agricole SA zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Crédit Agricole SA.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Risk Analyst M/F mit Bravour zu bestehen

Analytische Fähigkeiten
Problemlösungsfähigkeiten
Zeitmanagement
Priorisierung
Resilienz
Autonomie
Organisationsfähigkeiten

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Crédit Agricole SA vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Crédit Agricole SA könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Crédit Agricole SA sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Crédit Agricole SA auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!