Auf einen Blick
- Aufgaben: Leads strategy for enterprise brand protection against phishing, BEC, and domain abuse.
- Unternehmen: Bank of America focuses on making financial lives better through every connection.
- Vorteile: Offers competitive and flexible benefits supporting physical, emotional, and financial wellness.
- Weitere Informationen: Position is based in the United States with a first shift schedule.
- Warum dieser Job: Join a team that drives scalable defenses against cyber threats in a collaborative environment.
- Qualifikationen: Requires Cyber Threat experience and strong knowledge of email authentication protocols.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Bei der Bank of America werden wir von einem gemeinsamen Ziel geleitet, das finanzielle Leben durch die Kraft jeder Verbindung zu verbessern. Wir tun dies, indem wir verantwortungsvolles Wachstum vorantreiben und täglich für unsere Kunden, Teamkollegen, Gemeinschaften und Aktionäre liefern. Ein großartiger Arbeitsplatz und eine Kultur des Fürsorgens sind zentral für unser verantwortungsvolles Wachstum. Wir legen Wert auf ein integratives Arbeitsumfeld, in dem jeder Teamkollege die Möglichkeit hat, erfolgreich zu sein, eine Karriere aufzubauen und zu unserem gemeinsamen Erfolg beizutragen.
Position Zusammenfassung: Führt Strategie und Umsetzung zum Schutz der Unternehmensmarke über E-Mail- und Domänenökosysteme, fungiert als Fachexperte für Bedrohungen wie Phishing, BEC, Spoofing und Domänenmissbrauch und treibt skalierbare, präventive Abwehrmaßnahmen voran, die Risiken reduzieren und Bedrohungsakteure stören. Entwirft und pflegt Kontrollrahmen und Operationen zur Cyber-Markenverteidigung, einschließlich Playbooks, Workflows, Bestandsverzeichnissen und Leistungskennzahlen, während Automatisierung, Integration von Bedrohungsinformationen und funktionsübergreifende Partnerschaften vorangetrieben werden, um die Erkennung, Priorisierung und Ergebnisse der Behebung zu verbessern.
Verantwortlichkeiten:
- Dient als SME und strategischer Berater für E-Mail- und domänenbasierte Bedrohungen, einschließlich Phishing, BEC, Spoofing, Domänen-Squatting und Markenmissbrauch.
- Entwickelt und führt skalierbare Strategien zur Cyber-Markenverteidigung aus, um Risiken zu reduzieren und proaktive Bedrohungsunterbrechungen zu stärken.
- Partnerschaft mit Global Technology zur Verbesserung der E-Mail-Authentifizierung, der Domänensicherheit und der Annahme präventiver Kontrollen.
- Gestaltet, dokumentiert und verwaltet Kontrollrahmen gegen Markenmissbrauch, einschließlich Playbooks, Workflows, Verfahren und Leistungskennzahlen.
- Zusammenarbeit mit der Rechtsabteilung und externen Partnern zur Umsetzung von Domänenschutzstrategien, Missbrauchseskalationen und der Beseitigung bösartiger Vermögenswerte.
- Pflegt und verbessert Bestände kritischer Vermögenswerte (Domänen, Subdomänen, Marken, Schlüsselwörter, Logos, Safelists usw.), um Schutzmaßnahmen zu unterstützen.
- Fördert betriebliche Exzellenz durch Partnerschaft mit Betriebsteams zur Verbesserung der Bedrohungserkennung, Priorisierung und nachhaltigen Behebungsprozesse.
- Leitet fortgeschrittene Bedrohungs- und Trendanalysen und übersetzt Erkenntnisse in umsetzbare Strategien und kontinuierliche Verbesserungen der Kontrollen.
- Fördert Automatisierungs- und Orchestrierungsinitiativen zur Reduzierung der Reaktionszeit, Verbesserung der Skalierbarkeit und Steigerung der betrieblichen Effizienz.
- Stellt strategische Führung in der Cyber-Markenverteidigung bereit, einschließlich exekutiver Kommunikation, Überwachung von Anbietern, Risikopriorisierung und Engagement der Unternehmensstakeholder.
Erforderliche Qualifikationen:
- Erfahrung mit Cyber-Bedrohungen.
- Strategischer Ansatz zum defensiven Schutz und komplexen Bedrohungslandschaften.
- Erfahrung mit E-Mail- und domänenbasierten Bedrohungslandschaften, einschließlich Phishing, Spoofing, Domänen-/Typo-Squatting und Markenimitation.
- Fundierte Kenntnisse der E-Mail-Authentifizierungsprotokolle (SPF, DKIM, DMARC) und deren Implementierung, Überwachung und Durchsetzung.
- Nachgewiesene Fähigkeit, Bedrohungstrends zu analysieren und Informationen in umsetzbare Behebungs- und Präventionsstrategien zu übersetzen.
- Erfahrung in der Entwicklung, Dokumentation und Pflege von Kontrollen, Verfahren und operativen Kennzahlen.
- Exekutivgerechte Kommunikationsfähigkeit und Diskretion; Fähigkeit, mit Glaubwürdigkeit und Professionalität mit Führungskräften zu kommunizieren.
- Außergewöhnliche schriftliche und mündliche Kommunikationsfähigkeiten; Fähigkeit, komplexe Risiken in klare, exekutive Erkenntnisse und Empfehlungen zu übersetzen.
- Fähigkeit, ohne formale Autorität über Geschäftsbereiche, Technologie, Recht und Risikostakeholder hinweg zu führen und zu beeinflussen.
- Erfahrung im Management von Anbietern und externen Partnern, einschließlich Nachverfolgung, Eskalation und SLA-Governance.
- Erfahrung in der Zusammenarbeit mit externen Partnern und Anbietern (z. B. Registrare, Hosting-Anbieter, Sicherheitsanbieter), um Bedrohungen zu stören und zu mindern.
- Starkes Verständnis der Prinzipien des Cybersecurity-Risikomanagements und der Kontrollrahmen.
- Nachgewiesene Fähigkeit zur Förderung von Prozessverbesserungen, Automatisierung und betrieblicher Skalierbarkeit.
- Starke analytische, problemlösende und entscheidungsfindende Fähigkeiten in schnelllebigen, bedrohungsgetriebenen Umgebungen.
- Kenntnisse in operativen Tracking- und Reporting-Tools (z. B. Jira, Excel, PowerPoint oder gleichwertig).
Gewünschte Qualifikationen:
- Erfahrung mit DMARC-Durchsetzung in großem Maßstab.
- Vertrautheit mit Domänenüberwachungs- und Bedrohungsintelligenztools (z. B. Plattformen zur Markenüberwachung, passives DNS, Protokolle zur Zertifikatstransparenz).
- Kenntnis der rechtlichen und regulatorischen Prozesse im Zusammenhang mit der Beseitigung von Domänen, UDRP und der Durchsetzung des Markenschutzes.
- Erfahrung in der Unterstützung oder Leitung von Vorfallreaktionen bei Phishing-Kampagnen, BEC oder großflächigem Domänenmissbrauch.
- Hintergrund in Automatisierungs-/Orchestrierungstools oder Skripting zur Verbesserung der Cyber-Operationen (z. B. SOAR-Plattformen).
- Verständnis von Content Delivery Networks (CDNs), Hosting-Infrastrukturen und Website-Builder-Ökosystemen aus einer Missbrauchsperspektive.
- Einblick in die Cybersicherheits- oder Betrugsrisiko-Umgebungen im Finanzdienstleistungssektor.
- Vertrautheit mit den Taktiken, Techniken und Verfahren (TTPs) von Bedrohungsakteuren im Zusammenhang mit Markenmissbrauch und sozialer Manipulation.
Schicht: 1. Schicht (Vereinigte Staaten von Amerika) Stunden pro Woche: 40
Cyber Crime Sr. Specialist (Cyber Threat exp. required) Arbeitgeber: Habitat For Humanity Of Durham
At Bank of America, you can expect a culture of caring and inclusivity. The company offers competitive benefits and fosters career development. Join a mission-driven team dedicated to enhancing financial lives across diverse communities.
Kontaktdaten:
Habitat For Humanity Of Durham Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Cyber Crime Sr. Specialist (Cyber Threat exp. required) erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Habitat For Humanity Of Durham kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Habitat For Humanity Of Durham zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Habitat For Humanity Of Durham.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Crime Sr. Specialist (Cyber Threat exp. required) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Habitat For Humanity Of Durham vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Habitat For Humanity Of Durham könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Habitat For Humanity Of Durham sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Habitat For Humanity Of Durham auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!