Auf einen Blick
- Aufgaben: Leite Cybersecurity-Projekte und entwickle maßgeschneiderte Lösungen für unsere Kunden.
- Unternehmen: Riveron, ein innovatives Unternehmen mit einer kollaborativen Kultur.
- Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten und einem starken Fokus auf Vielfalt.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Bachelor- oder Masterabschluss in IT und 3+ Jahre Erfahrung im Bereich Cybersecurity.
Das prognostizierte Gehalt liegt zwischen 84000 - 117000 € pro Jahr.
In der heutigen dynamischen Umgebung sehen sich Führungskräfte ständig wechselnden Risiken gegenüber. Riveron hilft Organisationen, führende Governance-, Risiko- und Compliance-Praktiken umzusetzen, indem tiefes Fachwissen mit pragmatischer Partnerschaft kombiniert wird. Unsere Cyber Security Advisory (CSA) Dienstleistungen umfassen den Aufbau von GRC/Cybersecurity-Programmen, die Bereitschaft von Rahmenwerken, das Design und die Wartung kritischer Sicherheitsdomänen, das Testen und Überwachen interner Kontrollen, co-gestützte/ausgelagerte interne Audits, die Trennung von Aufgaben und die Überprüfung von Zugriffsrisiken, die Entwicklung von Richtlinien und Verfahren, das Enterprise Risk Management sowie die Bewertung von IT- und Cybersecurity-Risiken.
Die Position auf Senior Associate-Ebene in der CSA-Gruppe von Riveron wird eng mit erfahrenen Teammitgliedern zusammenarbeiten und Anleitung, Coaching und Richtung bieten. Senior Associates sind dafür verantwortlich, die meisten täglichen Projektmanagementaktivitäten in all ihren Engagements durchzuführen, einschließlich der Entwicklung von Projektplänen, der Überprüfung der Arbeit des Personals auf Qualität, Statusupdates für Kunden und der Mentoring von Associates. Die Rolle umfasst die Leitung der Implementierung von GRC/Cybersecurity-Programmen, die Bewertung des Designs und der Betriebseffektivität von IT General Controls (ITGC), die Entwicklung und Ausführung von Sanierungsfahrplänen, die Durchführung von Incident-Response-Tabletop-Übungen und die Durchführung von IT-Risikoanalysen.
Was Sie haben:
- Bachelor- und/oder Masterabschluss in Informationstechnologie (IT), Computerinformationssystemen (CIS), Managementinformationssystemen (MIS) oder einem verwandten Bereich
- Relevante Zertifizierung bevorzugt, wie CISA, CISM, CISSP oder AWS Cloud Practitioner
- Über 3 Jahre Erfahrung in einer IT-Audit-, Cybersecurity- oder IT-Risiko-Consulting-Rolle
- Nachgewiesenes Wissen über Compliance-Rahmenwerke wie SOC 2, ISO 27001, HIPAA, PCI-DSS, NIST, FedRAMP, CMMC
- Vertrautheit mit GRC-Lösungen, -Tools und -Technologien
Wer Sie sind:
- Sie haben eine Leidenschaft für die Entwicklung und Pflege von Kundenbeziehungen
- Sie erledigen die Arbeit und haben Spaß dabei
- Sie kommunizieren geschickt mit verschiedenen Zielgruppen und können überzeugende Geschichten aus Daten erstellen
- Sie gedeihen in einer sich ständig verändernden, dynamischen Arbeitsumgebung
- Sie erkennen Probleme schnell und suchen instinktiv nach Lösungen
- Sie nehmen gerne an internen und externen Unternehmensinitiativen wie Gemeindediensten, Schulungen, Rekrutierungen und Firmenevents teil
Was Sie tun werden:
- Leitung von Kundenengagements zur Implementierung von Cybersecurity-Programmen, die mit SOC 2, ISO 27001 und anderen Sicherheits- und Datenschutzrahmenwerken übereinstimmen
- Durchführung von Compliance-Bereitschaftsbewertungen und Unterstützung bei externen Audits
- Aufrechterhaltung der täglichen Compliance-, Sicherheits- und Datenschutzoperationen, einschließlich Incident-Response-Tabletop-Übungen und Formalisierung von Reaktions- und Benachrichtigungsverfahren
- Unterstützung von Kunden bei wichtigen Sicherheits- und Compliance-Initiativen, einschließlich Risikoanalysen, Planung der Geschäftskontinuität, Cloud-Konfigurationen, Überprüfungen des Benutzerzugriffs und Bestandsverzeichnissen
- Implementierung und Verwaltung von GRC-Plattformen (z.B. Drata GRC-Plattform, Vanta Compliance-Automatisierungsplattform, Tugboat Logic-Plattform)
- Durchführung von Lieferantenrisikobewertungen, einschließlich der Analyse von SOC 2-Berichten und der Verwaltung von Sicherheitsfragebögen
- Entwicklung und Pflege von Sicherheitsrichtlinien und Standardarbeitsverfahren (SOPs) in wichtigen Bereichen
- Koordination von Projektaktivitäten, Festlegung von Prioritäten und Verfolgung des Fortschritts im Hinblick auf Zeitpläne, Budgets und Ergebnisse
- Regelmäßige Kommunikation mit Kunden zur Verwaltung von Erwartungen und Bereitstellung von Projektstatusupdates
- Lieferung klarer schriftlicher und mündlicher Präsentationen, einschließlich Empfehlungen für betriebliche und finanzielle Verbesserungen an Führungskräfte
- Aktualität über aufkommende Risiken und sich entwickelnde Kontrollpraktiken
- Aufbau und Pflege starker Branchenbeziehungen zur Unterstützung der langfristigen Geschäftsentwicklung
Bei Riveron arbeiten wir mit Kunden – von globalen multinationalen Unternehmen bis hin zu wachstumsstarken privaten Unternehmen – zusammen, um komplexe Finanzherausforderungen zu lösen, geleitet von unseren DELTA-Werten: Drive, Excellence, Leadership, Teamwork und Accountability. Unsere unternehmerische Kultur gedeiht durch Zusammenarbeit, vielfältige Perspektiven und außergewöhnliche Ergebnisse. Wir setzen uns dafür ein, sowohl für unsere Kunden als auch für unsere Mitarbeiter Wachstum zu fördern, durch Mentoring, Integrität und einen kundenorientierten Ansatz. Diese inklusive Umgebung bietet Flexibilität, fortschrittliche Vorteile und bedeutende Möglichkeiten für wirkungsvolle Arbeit, die das Wohlbefinden im und außerhalb des Büros unterstützt.
Riveron Consulting ist ein Arbeitgeber, der Chancengleichheit bietet, und glaubt, dass wir durch unsere Vielfalt stärker sind. Alle qualifizierten Bewerber erhalten unabhängig von Rasse, Farbe, Religion, Geschlecht, Alter, nationaler Herkunft, Behinderungsstatus, geschütztem Veteranenstatus, sexueller Orientierung, Geschlechtsidentität oder einer anderen gesetzlich geschützten Eigenschaft Berücksichtigung für eine Anstellung.
Vollzeitstellen sind berechtigt, eine vollständige Palette von Leistungen zu erhalten, einschließlich medizinischer, zahnärztlicher und visionärer Versicherung, 401(k) mit Unternehmensbeitrag und PTO. Eine vollständige Beschreibung aller verfügbaren Leistungen finden Sie auf der Benefits-Seite von Riveron unter https://riveron.com/riveron-life/. Vertragsstellen sind nicht berechtigt, Leistungen zu erhalten.
Vergütung: $84K – $117K. Dieser Bereich berücksichtigt eine Vielzahl von Faktoren, die bei der Festlegung individueller Vergütungsentscheidungen berücksichtigt werden, einschließlich, aber nicht beschränkt auf Erfahrung und Ausbildung; Fähigkeiten; Lizenzen und Zertifizierungen; Standort und andere geschäftliche und organisatorische Bedürfnisse; sowie geltende Gesetze. Weitere Informationen zu den angebotenen Leistungen finden Sie unter https://riveron.com/riveron-life/.
Cyber Security - Senior Associate Arbeitgeber: riveron
Riveron ist ein hervorragender Arbeitgeber, der eine dynamische und integrative Arbeitsumgebung bietet, in der Technologie und Innovation im Mittelpunkt stehen. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Vielzahl von Vorteilen, einschließlich umfassender Gesundheitsleistungen und flexibler Arbeitszeiten, fördert Riveron das Wachstum seiner Mitarbeiter und unterstützt sie dabei, ihre Karriereziele zu erreichen. Die Möglichkeit, an spannenden Projekten zu arbeiten und sich kontinuierlich weiterzubilden, macht Riveron zu einem attraktiven Arbeitsplatz für Fachkräfte im Salesforce-Bereich.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cyber Security - Senior Associate erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie riveron kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von riveron zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei riveron.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Security - Senior Associate mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei riveron vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei riveron könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. riveron sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird riveron auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!