Auf einen Blick
- Aufgaben: Entwickle und implementiere Sicherheitslösungen für unsere Cloud- und On-Premises-Infrastruktur.
- Unternehmen: LGT Capital Partners, ein innovatives Unternehmen mit einer respektvollen Teamkultur.
- Vorteile: Flexibles Arbeiten, Homeoffice-Zuschuss und zahlreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Wachstumschancen in einem internationalen, multikulturellen Arbeitsumfeld.
- Warum dieser Job: Gestalte die Sicherheit in einem dynamischen Umfeld und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in IT-Sicherheit und Kenntnisse in Microsoft-Technologien sind erforderlich.
Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Als Security Engineer stellen Sie sicher, dass technische Lösungen in unserer Umgebung gemäß unseren Sicherheitsanforderungen entworfen, implementiert und betrieben werden. Ihre Hauptaufgaben umfassen:
- Forschung, Design und Implementierung von Sicherheitslösungen für alle verwalteten Komponenten innerhalb der On-Premises- und Cloud-Infrastruktur von LGT Capital Partners;
- Sicherstellen, dass Sicherheit in die Bewertung, Auswahl, Bereitstellung und Konfiguration von Hardware, Software und Cloud-Diensten integriert ist;
- Identifizieren und Definieren von System-Sicherheitsanforderungen, die allen geltenden Sicherheitsrichtlinien, regulatorischen Anforderungen und branchenüblichen Best Practices entsprechen;
- Entwicklung technischer Lösungen zur Minderung von Sicherheitsanfälligkeiten und Automatisierung wiederholbarer Sicherheitsprozesse;
- Betrieb und Verbesserung des Schwachstellenmanagementprozesses, einschließlich der Bewertung von Ergebnissen, Priorisierung und Koordination von Behebungsaktivitäten mit den verantwortlichen Teams;
- Enger Austausch mit unserem externen Security Operations Center (SOC), um Erkennungsfälle zu verbessern, Runbooks zu optimieren und Vorfall-Workflows zu optimieren;
- Unterstützung bei der Reaktion auf Sicherheitsvorfälle, Penetrationstests, Red-Team-Übungen und Audits;
- Analyse von Infrastruktur-, Cloud- und Sicherheitsprotokollen zur Identifizierung von Trends, Abweichungen und potenziellen Sicherheitsvorfällen;
- Unterstützung bei der Überprüfung und Aktualisierung von Cyber-Sicherheitsrichtlinien, Architekturen, Standards und Richtlinien;
- Agieren als Fachexperte innerhalb virtueller Teams wie dem CSIRT oder dem Sicherheitsteam;
- Übernahme der Serviceverantwortung für sicherheitsrelevante Produkte wie Endpoint- und Identitätssicherheitslösungen;
- Erstellung klarer und präziser technischer Dokumentationen.
Anforderungen:
- Gründliches Verständnis moderner Sicherheitsprinzipien, Zero Trust-Konzepte, Bedrohungserkennungstechniken und aktueller Angriffsvektoren;
- Nachgewiesene Erfahrung mit Microsoft-Technologien (Active Directory, Gruppenrichtlinienverwaltung, Entra ID / Azure AD, bedingter Zugriff, Identitätsschutz);
- Nachgewiesene Erfahrung mit Microsoft Cloud-Sicherheitslösungen (Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps, Microsoft Sentinel);
- Praktische Erfahrung in der Bereitstellung, Konfiguration und Verwaltung von Microsoft Sentinel in Unternehmensumgebungen, einschließlich der Einrichtung von Arbeitsbereichen, Onboarding von Datenverbindern und Kosten-/Retention-Management;
- Starke Kenntnisse der Kusto Query Language (KQL) zur Bedrohungssuche, Protokollanalyse und zum Erstellen komplexer, mehrtägiger Abfragen;
- Erfahrung im Verbinden von Datenquellen über native Connectoren, Drittanbieter-Connectoren (CEF, Syslog, REST API, benutzerdefinierte Parser) und mit ASIM (Advanced Security Information Model) Normalisierungsschemas und Parser-Entwicklung;
- Kenntnisse über Kostenoptimierungsstrategien: Hilfsprotokollstufen, Filterung zur Eingangszeit und Analytik vs. grundlegende Protokollstrategien;
- Praktische Erfahrung in der Zusammenarbeit mit funktionsübergreifenden Teams (Cloud, DevOps, Endpoint usw.), um Sicherheitsbefunde und Fehlkonfigurationen, die durch Microsoft-Sicherheitstools wie Secure Score, Exposure Score, Defender for Cloud usw. aufgedeckt wurden, zu triagieren, zu priorisieren und zu beheben;
- Erfahrung mit Schwachstellenscanning, Risikobewertung, Ausnutzungstechniken und Behebungsprozessen;
- Starke Automatisierungs- und Skriptfähigkeiten (z. B. PowerShell) und die Fähigkeit, wiederholbare und skalierbare Sicherheitskontrollen zu erstellen;
- Solide Problemlösungs- und Fehlersuchefähigkeiten mit der Fähigkeit, komplexe Umgebungen zu analysieren;
- Fähigkeit, mit Stakeholdern auf allen Ebenen des Unternehmens zu interagieren und deren Vertrauen zu gewinnen;
- Nachgewiesenes Urteilsvermögen, Sinn für Dringlichkeit und Engagement für hohe Standards in Bezug auf Ethik, Compliance, Kundenservice und Geschäftsintegrität.
Was Sie erwarten können:
- Wir bieten moderne Arbeitsbedingungen, einschließlich Homeoffice-Optionen, flexibler Arbeitszeiten und einer Homeoffice-Pauschale, um sicherzustellen, dass die Mitarbeiter eine Arbeitsumgebung haben, die mit der neuesten Technologie ausgestattet ist;
- Eine vielfältige Kultur, die auf gegenseitigem Respekt, Teamarbeit und Wertschätzung basiert, erwartet Sie bei LGT Capital Partners. Wir gehen die Extrameile, um Wirkung zu erzielen;
- Wir befähigen und investieren in Sie: Ihre berufliche Entwicklung und persönliches Wachstum haben für uns Priorität. Wir bieten verschiedene interne und externe Schulungsmöglichkeiten, die auf Ihre Ambitionen und unsere Geschäftsbedürfnisse abgestimmt sind. Wenn Sie interessiert sind, können Sie auch Ihre Deutsch- oder Englischkenntnisse verbessern;
- Wir sind stolz darauf, im Besitz der Fürstenfamilie von Liechtenstein zu sein, und unser Unternehmen wird von ihrem unternehmerischen Geist inspiriert;
- Engagement für ESG: Unser Ansatz für das Geschäft wird von der langfristigen Perspektive der Fürstenfamilie beeinflusst. Nachhaltigkeit ist für uns entscheidend und hat unser Handeln seit 2002 geprägt;
- Sie profitieren von günstigen Konditionen, wenn Sie an den Investitionsprogrammen von LGT Capital Partners teilnehmen oder LGT-Bankingprodukte und -dienstleistungen nutzen möchten.
Kontaktinformationen:
Wenn Sie daran interessiert sind, ein integraler Bestandteil eines erfolgreichen Teams im Bereich alternative Investmentverwaltung in einem internationalen, multikulturellen Arbeitsumfeld zu werden, freuen wir uns darauf, Sie bald kennenzulernen. Für weitere Informationen kontaktieren Sie uns bitte.
IT Security Engineer Arbeitgeber: LGT Capital Partners AG
LGT Capital Partners ist ein hervorragender Arbeitgeber, der moderne Arbeitsbedingungen mit flexiblen Arbeitszeiten und Home-Office-Möglichkeiten bietet. Unsere Unternehmenskultur basiert auf gegenseitigem Respekt und Teamarbeit, während wir gleichzeitig in die berufliche und persönliche Entwicklung unserer Mitarbeiter investieren. Zudem profitieren Sie von attraktiven Konditionen bei unseren Investitionsprogrammen und Bankdienstleistungen, was LGT zu einem einzigartigen Arbeitsplatz macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so IT Security Engineer erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der IT-Sicherheitsbranche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen erhalten!
✨Bereite dich auf technische Interviews vor
Mach dich mit den gängigen Fragen und Szenarien vertraut, die in technischen Interviews für Sicherheitsingenieure gestellt werden. Übe deine Antworten und sei bereit, dein Wissen über Sicherheitslösungen und -praktiken zu demonstrieren.
✨Zeige deine Projekte und Erfolge
Hebe deine bisherigen Erfahrungen und Projekte hervor, die deine Fähigkeiten im Bereich IT-Sicherheit zeigen. Lass uns deine Erfolge in der Implementierung von Sicherheitslösungen oder der Automatisierung von Prozessen präsentieren!
✨Bewirb dich direkt über unsere Website
Wenn du an einer Stelle interessiert bist, bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen hast, Teil unseres Teams zu werden.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, warum du dich für die Rolle als IT Security Engineer interessierst und was dich motiviert.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Verknüpfe deine Erfahrungen mit unseren Anforderungen!:Schau dir die Jobbeschreibung genau an und verlinke deine bisherigen Erfahrungen mit den geforderten Fähigkeiten. Zeig uns, wie du unsere Sicherheitsanforderungen erfüllen kannst und welche Erfolge du bereits erzielt hast.
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnellstmöglich prüfen können.
Wie man sich auf ein Vorstellungsgespräch bei LGT Capital Partners AG vorbereitet
✨Verstehe die Sicherheitsprinzipien
Mach dich mit modernen Sicherheitsprinzipien und Zero Trust Konzepten vertraut. Zeige im Interview, dass du die aktuellen Bedrohungen und Angriffstechniken verstehst und wie diese in der Praxis angewendet werden können.
✨Praktische Erfahrung betonen
Hebe deine praktische Erfahrung mit Microsoft-Technologien hervor, insbesondere mit Active Directory und Microsoft Cloud Security Lösungen. Bereite konkrete Beispiele vor, wie du diese Technologien in früheren Projekten eingesetzt hast.
✨Technische Dokumentation vorbereiten
Sei bereit, über deine Fähigkeiten zur Erstellung technischer Dokumentationen zu sprechen. Zeige, dass du in der Lage bist, komplexe technische Informationen klar und präzise zu kommunizieren.
✨Zusammenarbeit betonen
Betone deine Erfahrungen in der Zusammenarbeit mit funktionsübergreifenden Teams. Erkläre, wie du Sicherheitsprobleme priorisiert und behoben hast, und wie du dabei Stakeholder auf allen Ebenen einbezogen hast.