Cybersecurity Engineering Analyst – Engineering Services (Client: GlobalLogic)

Cybersecurity Engineering Analyst – Engineering Services (Client: GlobalLogic)

Befristet 51750 - 63250 € / Jahr (geschätzt) Homeoffice möglich
H

Auf einen Blick

  • Aufgaben: Schütze Unternehmenssysteme und Daten durch effektives Management von privilegierten Zugängen und Schwachstellen.
  • Unternehmen: GlobalLogic, ein führendes Unternehmen im Bereich Technologie und Cybersicherheit.
  • Vorteile: Flexibles Remote-Arbeiten, wettbewerbsfähiges Gehalt und die Möglichkeit zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Team mit der Chance, an globalen Projekten zu arbeiten.
  • Warum dieser Job: Gestalte die Cybersicherheitslandschaft aktiv mit und schütze kritische IT-Ressourcen vor Bedrohungen.
  • Qualifikationen: Erfahrung in FedRamp-Zertifizierung, PAM und Schwachstellenmanagement erforderlich.

Das prognostizierte Gehalt liegt zwischen 51750 - 63250 € pro Jahr.

  • Cybersecurity Engineering Analyst – Engineering Services (Client: Global Logic)
  • Duration: 6-12 months
  • Years of experience: 8 – 15 Years

Only US Citizens.

Mandatory Skill Set

  • Fed Ramp Certification / Fed Ramp Implementation experience.
  • Delinea/Thycotic Secret Server, vulnerability management,
  • PCI Compliance, Tenable and PAM experience.
  • Candidate should have worked on a Federal Project.

Job Description

Core Skills

  • Detail-oriented with strong organizational abilities.
  • Foundational understanding of security principles.
  • Excellent communication skills.
  • Fed

Ramp

  • Possess Fed RAMP Certification.
  • Proficiency in conducting scans, analyzing findings, and collaborating with teams for timely remediation to ensure compliance.
  • Capable of working both independently and within cross-functional teams.
  • Job Responsibilities

Technical Expertise

• Privileged Access Management (PAM)

  • Strong proficiency with Delinea’s Thycotic Secret Server/Beyond Trust.
  • Demonstrated knowledge of Active Directory and networking.
  • Thorough understanding of identity lifecycle management for privileged and user accounts.

• Exposure Management

  • Extensive experience with Tenable and Wiz.
  • Proficient in executing various scans (daily, weekly, ad-hoc, monthly), including PCI Compliance, Web Application Scanning, Vulnerability Management, Attack Surface Management, and Identity Exposure.
  • Proven ability to coordinate vulnerability remediation efforts with asset owners (identified through Tenable/Wiz/Google Mandiant).

• Digital Certificates (Digi Cert)

  • General understanding of digital certificate concepts.

• Access Reviews

  • Privileged
  • Access

Reviews: Familiarity with Google Sheets and Mail Merge, along with a general understanding of Active Directory fields (e. g., nested groups, disabled/expiring accounts, Organizational Units).

  • AD Termination

Reviews: Familiarity with Google Sheets and VLOOKUP commands, and a general understanding of Active Directory fields (e. g., disabled/expiring accounts, Organizational Units).

• Security Scorecard – Ground level work experience on issues like

• P1 Issues (Critical)

  • Ransomware infection detected.
  • Domain advertised as a ransomware victim.
  • Malware controller observed or malware infection.
  • Phishing infrastructure.
  • Alleged breach incident.
  • Anonymous open proxy.
  • Products susceptible to ransomware exploits exposed.

• P2 Issues (High)

  • DB or RDP services exposed to the Internet.
  • Certificate revoked/expired.
  • SSH software supporting vulnerable protocols or weak ciphers/MACs.
  • SSL/TLS service supporting weak protocols or cipher suites.
  • End-of-Life (EOL) OS/Software.
  • Critical/High-Severity CVSS v3.0 Vulnerabilities.
  • Site not enforcing HTTPS.
  • FTP/Telnet/rsync/VNC/SMB/PPTP services detected.
  • Adware installation.
  • Missing SPF record.

• P3 Issues (Medium/Low)

  • Certificate lifetime exceeding best practices or without revocation control.
  • Malformed SPF record or SPF record containing a softfail without DMARC.
  • Medium/Low-Severity CVSS v3.0 Service Vulnerabilities.
  • Missing Content Security Policy (CSP).
  • Insecure HTTPS redirect pattern or redirect chain containing HTTP.
  • Website not implementing HSTS best practices.

Department/Project Description

As a Cybersecurity Analyst, you will play a critical role in safeguarding enterprise systems and data across a global technology environment.

This position involves hands‑on responsibility for managing privileged access, monitoring vulnerabilities, and driving remediation efforts to strengthen security posture.

You will work closely with cross-functional teams to ensure compliance with internal policies, industry best practices, and regulatory frameworks such as Fed RAMP.

Your day-to-day activities will include managing PAM solutions (Delinea/Thycotic Secret Server, Beyond Trust), conducting vulnerability scans using Tenable and Wiz, supporting identity lifecycle processes, and coordinating with asset owners to remediate findings.

You will also contribute to access governance through reviews and termination checks, manage digital certificates, and address issues flagged in Security Scorecards.

In addition, you will play a key role in incident detection and response for critical threats such as ransomware, phishing, and malware.

This project will provide the opportunity to directly influence the organization’s cybersecurity maturity, improve resilience against evolving threats, and ensure that critical IT assets remain secure, compliant, and continuously monitored.

#J-18808-Ljbffr

Cybersecurity Engineering Analyst – Engineering Services (Client: GlobalLogic) Arbeitgeber: Highbrow LLC

Als Senior Full Stack Developer in unserem dynamischen Team profitieren Sie von einer flexiblen Remote-Arbeitsumgebung, die Ihnen die Freiheit gibt, Ihre Work-Life-Balance zu gestalten. Wir fördern eine offene und kollaborative Unternehmenskultur, die kontinuierliches Lernen und persönliche Entwicklung unterstützt, während wir innovative Technologien wie React und Java nutzen. Darüber hinaus bieten wir langfristige Perspektiven und die Möglichkeit, an spannenden Projekten zu arbeiten, die einen echten Unterschied machen.

H

Kontaktdaten:

Highbrow LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cybersecurity Engineering Analyst – Engineering Services (Client: GlobalLogic) erhalten könntest

Vertraue den IT-Sicherheits-Communities!

Such dir lokale IT-Sicherheits-Treffen oder Online-Communities wie lokale Meetups oder Foren. Dort kannst du dich mit anderen Fachleuten vernetzen, die dir eventuell von befristeten Jobs bei Unternehmen wie Highbrow LLC erzählen können.

Mach mit bei Hackathons!

Hackathons sind eine großartige Gelegenheit, um dein Können unter Beweis zu stellen und dein Netzwerk auszubauen. Viele Firmen schauen bei diesen Events nach frischen Talenten. Sei aktiv, zeig deine Skills und vielleicht bietet dir ein Unternehmen wie Highbrow LLC direkt einen befristeten Vertrag an!

Besuche Jobmessen für IT-Sicherheit.

Speziell für befristete Stellen gibt es oft Jobmessen, die sich auf IT-Sicherheit konzentrieren. Dort kannst du nicht nur im persönlichen Gespräch punkten, sondern auch direkt Informationen über mögliche offene Stellen bei Highbrow LLC sammeln. Pack deine Unterlagen ein und sei bereit zu glänzen!

Nutze Online-Plattformen gezielt.

Schau dir Plattformen an, die speziell auf IT-Sicherheit fokussiert sind. Dort findest du oft befristete Jobangebote und kannst dich direkt bewerben. Denke auch daran, dich über unsere Website bei Highbrow LLC zu bewerben – wir freuen uns immer über frischen Wind in unserem Team!

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Engineering Analyst – Engineering Services (Client: GlobalLogic) mit Bravour zu bestehen

FedRamp Certification
FedRamp Implementation Erfahrung
Delinea/Thycotic Secret Server
Vulnerability Management
PCI Compliance
Tenable Erfahrung
Privileged Access Management (PAM)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills:Im Bereich IT-Sicherheit ist es super wichtig, dass du deine technischen Kompetenzen klar und verständlich darstellst. Vergiss nicht, relevante Programme, Tools oder Zertifikate wie CompTIA Security+ oder CISSP auf deinem Lebenslauf aufzulisten. Zeig, dass du für die Herausforderungen in der IT-Sicherheit gewappnet bist!

Erkläre deine Motivation für die Branche:Besonders bei befristeten Stellen ist es wichtig, deine Motivation und Lernbereitschaft in der Bewerbung zu betonen. Erkläre in deinem Anschreiben, warum IT-Sicherheit für dich so spannend ist und was du dir von der Erfahrung bei Highbrow LLC erhoffst. Das kann dir helfen, dich von anderen Bewerbungen abzuheben.

Betone relevante Projekte:Falls du praktische Erfahrungen in der IT-Sicherheit hast, sei es durch Praktika oder eigene Projekte, dann bringe das zur Geltung. Ein Abschnitt in deinem Lebenslauf über solche Projekte oder ein Link zu deinem GitHub-Portfolio kann zeigen, dass du nicht nur Theorie, sondern auch praktische Anwendung beherrschst.

Halte den Lebenslauf klar und prägnant:Da befristete Positionen oft viele Bewerbungen anziehen, mach deinen Lebenslauf so klar und prägnant wie möglich. Strukturier ihn gut, helle Farben oder Grafiken sind oft nicht nötig. Wir empfehlen dir, die wichtigsten Punkte in den ersten Seiten gut sichtbar zu präsentieren, damit die Recruiter schnell einen Überblick bekommen.

Wie man sich auf ein Vorstellungsgespräch bei Highbrow LLC vorbereitet

Mach dich mit den gängigen Sicherheitsprotokollen vertraut

In der IT-Sicherheit sind Kenntnisse über aktuelle Sicherheitsprotokolle und -standards wie ISO 27001 oder NIST Cybersecurity Framework entscheidend. Zeig im Interview, dass du mit diesen Standards vertraut bist und vielleicht sogar praktische Erfahrungen hast.

Bereite dich auf technische Herausforderungen vor

Erwarte, technische Fragen oder sogar Szenarien, in denen du Sicherheitslücken identifizieren und Lösungen vorschlagen musst. Übe vorher, wie du deine Gedanken zu Themen wie Penetrationstests oder Netzwerkverschlüsselung strukturiert präsentierst.

Motivation zeigt, dass du bereit bist zu lernen

Da es sich um eine befristete Stelle handelt, wollen die Arbeitgeber sehen, dass du motiviert bist, schnell zu lernen und dich einzubringen. Betone deine Bereitschaft, neue Technologien und Sicherheitsmaßnahmen im Job aktiv zu lernen.

Beispielprojekte zeigen deine Erfahrungen

Nur weil die Stelle befristet ist, heißt das nicht, dass du deinen Wert nicht zeigen kannst. Bereite einige Beispiele aus deinen früheren Projekten vor, die zeigen, wie du Sicherheitsprobleme gelöst hast oder wie du an wichtigen IT-Sicherheitsinitiativen beteiligt warst.