Auf einen Blick
- Aufgaben: Sich um Informationssicherheit kümmern und Risiken managen in einer globalen Organisation.
- Arbeitgeber: Die Nature Conservancy, ein führendes Unternehmen im Umweltschutz.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
- Andere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die digitale Sicherheit und schütze wichtige Daten weltweit.
- Gewünschte Qualifikationen: Erfahrung in der Informationssicherheit und gute Kommunikationsfähigkeiten.
Das voraussichtliche Gehalt liegt zwischen 60000 - 90000 € pro Jahr.
Was wir gemeinsam erreichen können: Der Information Security Analyst (ISA) ist verantwortlich für die Teilnahme an sicherheitsrelevanten Aktivitäten. In diesem Rahmen koordiniert der ISA taktische Informationssicherheitsaktivitäten mit der Informationstechnologie und anderen Mitarbeitern in einer komplexen, dezentralen globalen Organisation. Der Information Security Analyst unterstützt Aktivitäten im Bereich Informationssicherheit und Risikomanagement, die sich auf externe Parteien und Anwendungssicherheit konzentrieren. Als Mitglied des Information Security Risk Management Teams – dem Yellow Team – hilft der Analyst bei der Implementierung von Systemen und der Integration externer Organisationen in die Technologie-Landschaft von TNC, verfolgt Informationssicherheitsrisiken und verwaltet menschliche Informationssicherheitsrisiken durch ein Schulungs- und Outreach-Programm zur Informationssicherheit für Mitarbeiter.
Der Analyst wird an der Implementierung und Wartung eines Programms zum Risikomanagement der Informationssicherheit externer Parteien teilnehmen. Er bewertet das Risikoprofil der Anbieter, Auftragnehmer und anderer externer Parteien, die Zugang zu unseren Daten und Systemen haben, und arbeitet mit den betroffenen Geschäftseinheiten zusammen, um die Risiken, die diese externen Parteien darstellen, zu mindern oder zu akzeptieren. Diese Position erfordert regelmäßigen Kontakt mit IT- und nicht-technischen Mitarbeitern. Sie berichtet an einen Direktor für Informationssicherheit und hat keine Aufsicht über Mitarbeiter.
Verantwortlichkeiten & Umfang
- Als Ansprechpartner für alle Sicherheitsüberprüfungsanfragen fungieren, sowohl für interne als auch externe Systeme und Dienstleistungen.
- Mit den Datenschutz- und Rechtsteams zusammenarbeiten, um Risikobewertungen externer Parteien abzuschließen.
- Technische Bewertungen sowohl interner als auch externer/dritter Systeme und Dienstleistungen durchführen.
- An der Implementierung und Wartung des Programms zum Risikomanagement der Informationssicherheit externer Parteien als Teil des gesamten Due-Diligence-Prüfungsprozesses von TNC teilnehmen.
- An der Bewertung, Überwachung und Dokumentation der Sicherheitslage und des Risikoprofils externer Parteien mit Zugang zu TNC-Daten, Informationen und Aufzeichnungen oder zu TNC-Systemen teilnehmen.
- An sicherheitsorientierten Überprüfungen von vertragsbezogenen Dokumentationen teilnehmen und Sicherheitsrichtlinien für RFI-, RFP- und RFQ-Prozesse bereitstellen.
- Mit den Datenschutz- und Rechtsteams zusammenarbeiten, um die Klassifizierung von Daten, Informationen und Aufzeichnungen, die von externen Parteien gehalten oder verarbeitet werden, zu dokumentieren.
- Mit IT-Mitarbeitern zusammenarbeiten, um die Einzelheiten der implementierten Technologielösungen zu dokumentieren.
- Bewertung der Sicherheit externer Parteien oder interner Systeme basierend auf bereitgestellten architektonischen und betrieblichen Dokumentationen.
- Technische Tests durchführen, um das sicherheitsrelevante Verhalten eines Systems, einer Dienstleistung oder eines Softwareteils zu validieren.
- Mit Geschäftseinheiten, IT-Mitarbeitern oder externen Parteien zusammenarbeiten, um etwaige Ergebnisse aus Sicherheitstests zu beheben.
- Anderen Informationssicherheitsteams Dokumentationen zur Systemkonfiguration und zum erwarteten Verhalten von Anwendungen und Dienstleistungen bereitstellen.
- Beratung und Konsultation für Mitarbeiter zu sicherheitsrelevanten Richtlinien, Verfahren und Best Practices anbieten.
- Dokumente verfassen und Präsentationen sowohl für technische als auch nicht-technische Zielgruppen halten.
- An Aktivitäten zur Reaktion auf Sicherheitsvorfälle teilnehmen.
- Fragen eigenständig im Programmgebiet lösen.
- Bereitschaft, flexible Arbeitszeiten zu arbeiten.
- Die Arbeitsumgebung beinhaltet nur seltene Exposition gegenüber unangenehmen Elementen und geringfügiger körperlicher Anstrengung und/oder Belastung.
Qualifikationen
- Erfahrung in einer dezentralen globalen Organisation, die Mitarbeiter und/oder Systeme in mehreren Bundesstaaten und/oder Ländern unterstützt.
- Mehrsprachige Fähigkeiten und multikulturelle oder interkulturelle Erfahrungen geschätzt.
- Zeitmanagement und Aufmerksamkeit für Details.
- Erfahrung in der Definition und Dokumentation komplexer Systemanforderungen.
- Erfahrung in der effektiven Kommunikation mit internen und externen Zielgruppen.
- Beherrschung einer anderen Schriftsprache als Englisch, insbesondere Spanisch oder Portugiesisch.
- Erfahrung mit einer Plattform für das Risikomanagement von Drittanbietern.
- Erfahrung mit Cloud-Technologie, einschließlich AWS oder Microsoft/Azure-Angeboten für IaaS, PaaS oder SaaS.
- Erfahrung mit sicherheitsrelevanten Aspekten von Informationssystemen, einschließlich Endpunktsicherheitsprodukten, Konfiguration des Client-Betriebssystems und Netzwerktechnologien.
- Erfahrung mit Agile-Tools und -Konzepten.
- Zertifizierungen wie Security+, GISF, Associate of (ISC)², CIPP, CRISC oder PCIP.
- Abschluss in einem relevanten technischen Fachgebiet und 3 Jahre Erfahrung oder eine gleichwertige Kombination.
- Starke Kundenorientierung.
- Umgang mit Microsoft Office 365-Programmen.
Gehaltsinformationen
Die Einstiegsvergütung für einen Kandidaten, der für diese Position ausgewählt wird, liegt in der Regel im Bereich von 81.500,00 bis 122.100,00 USD. Dieser Bereich gilt nur für Kandidaten, deren Beschäftigungsland die USA ist. Wo das tatsächliche Gehalt eines erfolgreichen Kandidaten innerhalb dieses Bereichs liegen wird, hängt von verschiedenen Faktoren ab, einschließlich beispielsweise des Standorts des Kandidaten, der Qualifikationen, spezifischer Fähigkeiten und Erfahrungen. Bitte beachten Sie, dass Länder außerhalb der USA einen anderen Gehaltsbereich in der lokalen Währung basierend auf dem lokalen Arbeitsmarkt haben würden, der nicht an US-amerikanische Gehälter oder Bereiche gebunden ist. Ihr geografischer Standort wird während des Rekrutierungsprozesses bestätigt.
Erklärung zur Chancengleichheit
The Nature Conservancy ist ein Arbeitgeber, der Chancengleichheit bietet. Unser Engagement für Chancengleichheit umfasst die Anerkennung, dass unsere Naturschutzmission am besten durch die Führung und Beiträge von Menschen aller Hintergründe, Überzeugungen und Kulturen vorangetrieben wird. Die Rekrutierung und Mentoring von Mitarbeitern zur Schaffung einer inklusiven Organisation hat Priorität, und wir ermutigen Bewerber aus allen Kulturen, Rassen, Farben, Religionen, Geschlechtern, nationalen oder regionalen Ursprüngen, Altersgruppen, Behinderungsstatus, sexueller Orientierung, Geschlechtsidentität, Militär-, geschützten Veteranenstatus oder anderen durch das Gesetz geschützten Status.
Der erfolgreiche Bewerber muss die Anforderungen des Hintergrundprüfungsprozesses von The Nature Conservancy erfüllen.
Information Security Analyst Arbeitgeber: The Nature Conservancy (All)
Kontaktperson:
The Nature Conservancy (All) HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Information Security Analyst
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um Kontakte zu knüpfen und dich mit Leuten aus der Branche auszutauschen. Oft erfährt man so von offenen Stellen, die nicht öffentlich ausgeschrieben sind.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen durchgehst und deine Antworten übst. Zeige, dass du die Anforderungen der Stelle verstehst und wie deine Erfahrungen dazu passen. Wir können dir helfen, dich optimal vorzubereiten!
✨Tipp Nummer 3
Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Warte nicht darauf, dass die perfekte Gelegenheit zu dir kommt – mach den ersten Schritt!
✨Tipp Nummer 4
Bleib flexibel und offen für verschiedene Möglichkeiten. Manchmal kann eine Position, die nicht genau deinem Traumjob entspricht, dennoch wertvolle Erfahrungen und Kontakte bringen. Lass uns gemeinsam die besten Optionen für dich finden!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Information Security Analyst
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeige, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die Qualifikationen haben, sondern auch gut ins Team passen.
Mach es klar und präzise!: Halte deine Bewerbung übersichtlich und auf den Punkt. Verwende klare Sprache und vermeide unnötigen Jargon. Wir wollen schnell verstehen, was du kannst und wie du uns unterstützen kannst.
Betone deine Erfahrungen!: Erzähle uns von deinen bisherigen Erfahrungen im Bereich Informationssicherheit und wie du in einem dezentralen Umfeld gearbeitet hast. Zeige uns, dass du die Herausforderungen dieser Rolle verstehst und bewältigen kannst.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.
Wie du dich auf ein Vorstellungsgespräch bei The Nature Conservancy (All) vorbereitest
✨Verstehe die Rolle
Mach dich mit den spezifischen Aufgaben und Verantwortlichkeiten eines Information Security Analysts vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen passen.
✨Bereite technische Fragen vor
Erwarte technische Fragen zu Themen wie Risikomanagement, Cloud-Technologien oder Sicherheitsbewertungen. Übe, wie du deine Antworten klar und präzise formulieren kannst, um dein Fachwissen zu demonstrieren.
✨Kommunikation ist der Schlüssel
Da du sowohl mit technischen als auch nicht-technischen Mitarbeitern kommunizieren musst, übe, komplexe Informationen einfach und verständlich zu erklären. Bereite Beispiele vor, wie du in der Vergangenheit erfolgreich kommuniziert hast.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.