Auf einen Blick
- Aufgaben: Leite die Sicherheitsoperationen und entwickle innovative Sicherheitsstrategien.
- Arbeitgeber: Multikulturelles Fintech-Unternehmen mit über 400 Mitarbeitern in Europa.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Remote-Arbeit und ein unterstützendes Team.
- Andere Informationen: Wachstumsmöglichkeiten und ein transparenter Rekrutierungsprozess.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: 5+ Jahre Erfahrung in Cyber Security und starke Kenntnisse in SIEM-Plattformen.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Shine existiert, um Freiberuflern und kleinen Geschäftsinhabern zu helfen, die Freude an der Selbstständigkeit zurückzugewinnen. Unser Ziel ist es, dass das Führen eines Unternehmens inspirierend und lohnend ist, ohne in finanzieller Verwaltung zu ertrinken. Unsere App vereint Banking, Rechnungsstellung, Buchhaltung und Verwaltung an einem Ort, damit Unternehmer sich auf das Wesentliche konzentrieren können: ihr Geschäft zu wachsen und die Freiheit der Selbstständigkeit zu genießen.
Das Information Security Team bei Shine agiert als strategischer Treiber und nicht nur als Unterstützungsfunktion. Wir arbeiten direkt mit der Unternehmensführung zusammen, um Resilienz in den Kern des Unternehmens zu integrieren und navigieren durch die komplexe Schnittstelle von cloud-nativer Architektur, KI-Innovation und strengen regulatorischen Standards wie DORA und ISO 27001.
Ihre Rolle als Cyber Security Manager - SOC:
- Definieren und Besitzen des Sicherheitsbetriebsmodells von Shine, unter Nutzung eines externen MSSP und Gewährleistung einer starken internen Governance, SLA-Management und Servicequalität.
- Sicherstellen der Übereinstimmung mit regulatorischen und Compliance-Anforderungen, einschließlich DORA, ISO/IEC 27001 und BAIT.
- Leiten der Automatisierung und Optimierung der SIEM-Plattform (Use Cases, Log-Onboarding, Korrelationsregeln, Tuning).
- Entwerfen und kontinuierliche Verbesserung von Erkennungs-Use Cases, die an MITRE ATT&CK und Bedrohungsszenarien im Finanzsektor ausgerichtet sind.
- Definieren und Überwachen der DDoS-Schutz- und Resilienzstrategie, einschließlich Erkennung, Minderung (z.B. CDN/WAF) und Koordination mit Anbietern.
- Einrichten und Leiten der Incident-Response-Fähigkeit (Playbooks, Eskalationswege, Krisenkoordination, Nachbesprechungen nach Vorfällen).
- Sicherstellen einer effektiven Sicherheitsüberwachung, Protokollierung und Telemetrieabdeckung über Cloud, Infrastruktur und Anwendungen.
- Integration von Bedrohungsinformationen und externen Datenquellen in Erkennungs- und Reaktionsabläufe.
- Bereitstellung klarer Risiko- und Sicherheitsberichte an die Unternehmensführung und Unterstützung bei Audits und regulatorischen Überprüfungen.
Über Sie:
- Abschluss in Informatik, Informationssicherheit oder vergleichbare praktische Erfahrung.
- 5+ Jahre Erfahrung in Cyber Security / Sicherheitsoperationen, idealerweise in einem regulierten Finanzumfeld.
- Starke Erfahrung mit SIEM-Plattformen und Erkennungsengineering.
- Nachweisliche Erfolge im Management von Anbietern/MSSP und im Betrieb ausgelagerter Sicherheitsmodelle.
- Praktische Erfahrung in Incident Response und Krisenmanagement.
- Erfahrung mit Sicherheitsautomatisierung (SOAR), Skripting (Python, PowerShell) und Integrationen.
- Solides Verständnis von Cloud-Sicherheit, Protokollierungsarchitekturen und modernen Angriffstechniken.
- Vertrautheit mit regulatorischen Rahmenbedingungen wie DORA und ISO/IEC 27001.
- Starke Fähigkeiten im Stakeholder-Management mit der Fähigkeit, technische Risiken in geschäftliche Auswirkungen zu übersetzen.
- Fließendes Englisch erforderlich; Deutsch ist ein großer Vorteil.
Wir folgen dem Prinzip der Chancengleichheit und berücksichtigen alle Bewerber, ohne aufgrund von Geschlecht, sexueller Orientierung, Hautfarbe, ethnischer Herkunft, Religion, Behinderung usw. zu diskriminieren.
Unser Rekrutierungsprozess:
- A 30' erstes Gespräch mit Talent Acquisition, um Sie besser kennenzulernen und mehr über Shine zu erfahren.
- A 60' Interview mit Ihrem potenziellen Vorgesetzten, um Ihre bisherigen Erfahrungen und die angebotene Rolle zu besprechen.
- A 30' Interview mit unserem Chief Compliance Officer, um tiefer in die technischen Aspekte einzutauchen.
- A 60' Präsentation eines Business Case, um Ihre Fähigkeiten hervorzuheben und Ihnen ein praktisches Gefühl für die Rolle zu geben.
- A Soft Skills Interview, um zu sehen, wie wir Ihr Wachstum bei Shine am besten unterstützen können.
Cyber Security Manager - SOC Arbeitgeber: Shine group
Kontaktperson:
Shine group HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cyber Security Manager - SOC
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Cyber Security Branche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen und Gespräche führen!
✨Sei bereit für technische Herausforderungen
Bereite dich auf technische Interviews vor, indem du deine Kenntnisse über SIEM-Plattformen und Incident Response auffrischst. Wir sollten auch einige praktische Szenarien durchspielen, um sicherzustellen, dass wir im Interview glänzen!
✨Zeige deine Leidenschaft für Cyber Security
Sprich über deine bisherigen Erfahrungen und Projekte, die deine Fähigkeiten in der Cyber Security unter Beweis stellen. Lass uns unsere Begeisterung für das Thema zeigen, denn das wird die Interviewer beeindrucken!
✨Bewirb dich direkt über unsere Website
Vergiss nicht, dich direkt über die Shine-Website zu bewerben! So können wir sicherstellen, dass deine Bewerbung schnell und effizient bearbeitet wird. Lass uns gemeinsam den nächsten Schritt machen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Security Manager - SOC
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Rolle als Cyber Security Manager interessierst. Das macht deine Bewerbung einzigartig und unvergesslich.
Betone deine Erfahrungen: Stell sicher, dass du deine relevanten Erfahrungen im Bereich Cyber Security klar hervorhebst. Zeig uns, wie deine bisherigen Tätigkeiten dich auf diese Position vorbereitet haben und welche Erfolge du erzielt hast.
Sei präzise und strukturiert: Halte deine Bewerbung übersichtlich und gut strukturiert. Verwende klare Absätze und Aufzählungen, um deine Qualifikationen und Erfahrungen einfach verständlich zu präsentieren. Wir schätzen Klarheit!
Bewirb dich über unsere Website: Vergiss nicht, dich direkt über unsere Website zu bewerben! So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Shine group vorbereitest
✨Verstehe die Rolle und das Unternehmen
Mach dich mit der Mission von Shine vertraut und verstehe, wie die Sicherheitsabteilung in die Gesamtstrategie des Unternehmens integriert ist. Zeige im Interview, dass du die Bedeutung von Cyber-Sicherheit in einem regulierten Finanzumfeld erkennst und bereit bist, diese Verantwortung zu übernehmen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Sicherheitsoperationen geleitet oder Incident-Response-Strategien implementiert hast. Diese Beispiele helfen dir, deine Fähigkeiten und Erfahrungen greifbar zu machen und zeigen, dass du die Anforderungen der Stelle verstehst.
✨Kenntnis der relevanten Standards
Stelle sicher, dass du mit den regulatorischen Anforderungen wie DORA und ISO/IEC 27001 vertraut bist. Bereite dich darauf vor, im Interview zu erläutern, wie du diese Standards in deiner bisherigen Arbeit angewendet hast und wie du sie bei Shine umsetzen würdest.
✨Fragen stellen
Bereite einige durchdachte Fragen vor, die du während des Interviews stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich Cyber-Sicherheit bei Shine oder wie das Team zusammenarbeitet, um Sicherheitsziele zu erreichen.