Sr. Insider & Data Risk Analyst

Sr. Insider & Data Risk Analyst

Sachseln Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Leite komplexe Insider-Risiko-Untersuchungen und entwickle innovative Sicherheitsprozesse.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit und Finanztechnologie.
  • Vorteile: Attraktives Gehalt, Aktienoptionen und Gesundheitsleistungen.
  • Weitere Informationen: Dynamisches Team mit globaler Reichweite und vielfältigen Herausforderungen.
  • Warum dieser Job: Gestalte die Zukunft der Datensicherheit und arbeite mit modernster Technologie.
  • Qualifikationen: Mindestens 4 Jahre Erfahrung in Insider-Risiko und Datenverlustprävention.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Diese Position wird im Auftrag eines Partnerunternehmens ausgeschrieben, das alle Bewerbungen und nächsten Schritte verwaltet. Unser Partner sucht einen Sr. Insider & Data Risk Analyst mit Sitz in der Schweiz. Dies ist eine Rolle für einen erfahrenen Einzelbeitragenden, die sich auf den Schutz sensibler Informationen, Systeme und Personen vor Insider- und Datenverlust-Risiken konzentriert. Sie werden komplexe Untersuchungen vom ersten Triage bis zur Lösung leiten und dabei helfen, das Management von Insider-Risiken und die Fähigkeiten zur Datenverlustprävention zu verbessern. Die Rolle befindet sich an der Schnittstelle von Cybersicherheit, Datenschutz, Privatsphäre und regulierten Finanzdienstleistungen. Sie werden eng mit den Teams für Personal/HR, Recht, Compliance, Engineering, IT und Sicherheit an hochsensiblen Fällen arbeiten, die Diskretion und gesundes Urteilsvermögen erfordern.

Verantwortlichkeiten:

  • Leitung von Insider-Risiko-Untersuchungen vom ersten Triage bis zum Abschluss, einschließlich der Festlegung von Fallzeitplänen, Koordination von Eindämmung und Eskalation, Dokumentation von Feststellungen und Erfassung von Lektionen.
  • Verbesserung des Insider-Risikomanagementprogramms durch Entwicklung skalierbarer Fallmanagementprozesse, Risikoeinstufungsmethoden, Untersuchungsstandards und wiederholbarer Arbeitsabläufe.
  • Betrieb, Überwachung und Feinabstimmung der Datenverlustpräventionsfähigkeiten über SaaS-Anwendungen, Endpunkte und andere Umgebungen, um die Erkennungsqualität zu verbessern und Fehlalarme zu reduzieren.
  • Untersuchung potenzieller Datenexfiltration, Missbrauch, Richtlinienverstöße und unangemessenen Zugriffs auf Quellcode, Cloud-Plattformen, Kollaborationstools, Drittanbieteranwendungen und kritische Geschäfts- oder Handelssysteme.
  • Stärkung der Datenklassifizierungs- und Governance-Praktiken, während DLP-Kontrollen mit der Sensibilität von Informationen und dem Geschäftsriskio in Einklang gebracht werden.
  • Bewertung der Risiken im Zusammenhang mit unbefugter KI und agentischen Werkzeugen, einschließlich der potenziellen Exposition sensibler oder proprietärer Informationen durch genehmigte und nicht genehmigte KI-Anwendungen.
  • Verwendung von Workflow-Automatisierung, KI und Sicherheitsorchestrierungsfähigkeiten zur Verbesserung der Alarmtriage, der Effizienz von Untersuchungen und der allgemeinen Reife der Insider-Risikoprozesse.
  • Leitung von Bewertungen zu Insider-Risiken und Datenschutz, Pflege von Risikoregister und Verfolgung von Abhilfemaßnahmen und aufkommenden Bedrohungen.
  • Partnerschaft mit Personal/HR, Recht, Compliance, Engineering, IT und Sicherheit bei sensiblen Personalangelegenheiten, Abgängen, Richtlinienverstößen und Bedenken hinsichtlich der Datenverarbeitung mit einem hohen Maß an Diskretion und Sorgfalt.
  • Unterstützung interner und externer Audits, regulatorischer Anforderungen und Sicherheitsprüfungen im Zusammenhang mit Insider-Risiken, Datenschutz, Privatsphäre und Informationssicherheit.
  • Beitrag zu Inhalten über Insider-Risiken und sichere Datenverarbeitung für Sicherheitsbewusstseins- und Mitarbeitersch Schulungsprogramme.
  • Als seniorer Eskalationspunkt für Insider-Risiko-Fälle fungieren und Kollegen in Untersuchungmethoden, Fallmanagement und effektiver Risikoanalyse schulen.
  • Überwachung von Entwicklungen in den Bereichen Insider-Risiko, Datenschutz, Privatsphäre, Cybersicherheit und Regulierung von Finanzdienstleistungen, um Möglichkeiten zur kontinuierlichen Verbesserung zu identifizieren.

Anforderungen:

  • 4+ Jahre Berufserfahrung im Bereich Insider-Risiko, Datenverlustprävention, digitale Forensik, Sicherheitsuntersuchungen oder einem eng verwandten Bereich.
  • Nachgewiesene praktische Erfahrung in der Leitung sensibler Untersuchungen und im Management von Fällen, die Personalangelegenheiten, Datenmissbrauch, Richtlinienverstöße oder potenzielle Exfiltration betreffen.
  • Praktische Erfahrung im Betrieb und der Feinabstimmung von DLP-Lösungen in SaaS- und Endpunktumgebungen, mit einem Verständnis für die Erkennungsqualität und die Reduzierung von Fehlalarmen.
  • Erfahrung mit Workflow-Automatisierung, KI oder SOAR-Plattformen zur Alarmtriage, Unterstützung von Untersuchungen und Fallorchestrierung.
  • Starkes Verständnis von Datenklassifizierung, Daten-Governance, Datenschutz und Prinzipien der Informationssicherheit.
  • Praktische Kenntnisse von SIEM-Plattformen und Protokollanalysen, wie Elastic/ELK oder Splunk, zur Unterstützung von Untersuchungen und zur Etablierung von evidenzbasierten Schlussfolgerungen.
  • Vertrautheit mit Sicherheits- und Compliance-Rahmenwerken, einschließlich NIST CSF, ISO 27001, SOC 2 und Datenschutzvorschriften wie GDPR und APPI.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, klare Untersuchungsberichte, Falldokumentationen, Risikoanalysen und Executive Summaries zu erstellen.
  • Außergewöhnliche Integrität, Diskretion und Urteilsvermögen beim Umgang mit vertraulichen Personal-, Kunden-, Geschäfts- und Sicherheitsinformationen.
  • Starke organisatorische Fähigkeiten und Aufmerksamkeit für Details, mit der Fähigkeit, mehrere sensible Untersuchungen in einer schnelllebigen, verteilten Umgebung zu managen.
  • Fähigkeit zur effektiven Zusammenarbeit mit Personal/HR, Recht, Compliance, Engineering, IT und Sicherheitsinteressengruppen.
  • Erfahrung mit digitaler Forensik, eDiscovery, UEBA, Insider-Risiko-Plattformen, Sicherheitsoperationen oder Incident Response ist von Vorteil.
  • Scripting- oder Automatisierungserfahrung mit Technologien wie Python oder SQL ist ein Plus.
  • Erfahrung mit großen Cloud-Plattformen und Vertrautheit mit der Unterstützung von SOC 2, ISO 27001 oder regulatorischen Audits ist vorteilhaft.
  • Exposition gegenüber Fintech, Finanzdienstleistungen, Handelsplattformen oder regulierten Umgebungen wird stark geschätzt.
  • Relevante Zertifizierungen wie GCFA, GCFE, CISSP, CISM, CIPP, CFE oder gleichwertige werden als Plus angesehen.
  • Vertrautheit mit den regulatorischen Erwartungen im Finanzdienstleistungsbereich und den Anforderungen an die Privatsphäre in mehreren Jurisdiktionen ist vorteilhaft.
  • Ein echtes Interesse an KI-bezogenen Datenrisiken und der Nutzung neuer KI-Fähigkeiten zur Verbesserung von Sicherheitsoperationen und Untersuchungsabläufen.

Vorteile:

  • Wettbewerbsfähiges Gehalt und Aktienoptionen.
  • Gesundheitsleistungen.
  • Einmalige USD $500 Einrichtungsgeld für das Homeoffice für neue Mitarbeiter.
  • USD $150 monatlicher Zuschuss über eine Brex-Karte.
  • Gelegenheit, in einem global verteilten Team zu arbeiten, das sich über mehrere Länder und Zeitzonen erstreckt.
  • Exposition gegenüber modernster Cybersicherheit, Finanztechnologie, Cloud-Infrastruktur, KI und Herausforderungen im Bereich Datenschutz.
  • Ein integratives Umfeld, das sich für Vielfalt und Chancengleichheit einsetzt.

Sr. Insider & Data Risk Analyst Arbeitgeber: Jobgether

Jobgether ist ein hervorragender Arbeitgeber, der kreative Talente in der Schweiz anzieht. Mit flexiblen Arbeitsbedingungen, 20 Urlaubstagen und umfassender medizinischer Versicherung bietet das Unternehmen nicht nur ein unterstützendes und innovatives Arbeitsumfeld, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung. Hier haben Sie die Chance, in einem dynamischen Team zu arbeiten und Ihre kreativen Ideen in die Tat umzusetzen.

J

Kontaktdaten:

Jobgether Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Sr. Insider & Data Risk Analyst erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobgether kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobgether zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobgether.

Wir glauben, dass du diese Fähigkeiten brauchst, um Sr. Insider & Data Risk Analyst mit Bravour zu bestehen

Insider Risk Management
Data Loss Prevention (DLP)
Digital Forensics
Security Investigations
Workflow Automation
AI-Anwendungen
Datenklassifikation

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobgether vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobgether könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobgether sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobgether auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!