SL-001446
About the client
Unser Kunde ist ein etabliertes Schweizer Unternehmen mit einer komplexen Applikations- und IT-Landschaft. Im Rahmen einer strategischen Security-Initiative werden moderne Sicherheitsansätze evaluiert, priorisiert und nachhaltig in bestehende Detection- und Response-Prozesse integriert.
Job description
Als Cyber Security Consultant entwickeln Sie Zielbilder und umsetzbare Massnahmen in den Bereichen Zero Trust und Application Security. Sie bewerten und priorisieren die identifizierten Initiativen, stimmen eine entsprechende Roadmap mit den relevanten Stakeholdern ab und erarbeiten ein Grobkonzept für Application Security Monitoring.
Ihre Aufgaben:
- Definition des Zielbilds und Soll-Zustands für die jeweiligen Handlungsfelder
- Ausgestaltung, Bewertung und Priorisierung geeigneter Security-Massnahmen
- Erstellung einer priorisierten Umsetzungs-Roadmap
- Abstimmung der Roadmap mit relevanten Stakeholdern
- Einordnung von Application Security Monitoring in den bestehenden Unternehmenskontext
- Erstellung eines Grobkonzepts für Application Security Monitoring
- Evaluation der Eignung für die bestehende Applikationslandschaft
- Konzeption der Anbindung an bestehende Detection- und Response-Prozesse
- Kommunikation und Präsentation der erarbeiteten Ergebnisse
- Koordination und Abstimmung der Aufgaben innerhalb des Teams
Requirements
- Mehrjährige Berufserfahrung als ICT-Security-Spezialist oder Cyber Security Consultant auf Professional-Level
- Fundierte Kenntnisse in Cloud Security
- Sehr gutes Verständnis von Security Governance und relevanten Security Frameworks
- Erfahrung mit Zero-Trust-Konzepten und deren Umsetzung in komplexen IT-Umgebungen
- Kenntnisse im Bereich Application Security und Application Security Monitoring
- Erfahrung in der Bewertung und Priorisierung von Security-Massnahmen
- Fähigkeit, strategische Zielbilder, Grobkonzepte und realistische Roadmaps zu entwickeln
- Verständnis von Security Detection und Incident Response
- Ausgeprägte Kommunikations-, Koordinations- und Abstimmungsfähigkeiten
- Fliessende Deutschkenntnisse
Wishes
- Erfahrung in komplexen oder regulierten Unternehmensumgebungen
- Erfahrung mit der Integration von Application Security Monitoring in bestehende SOC-, SIEM- oder Detection-and-Response-Strukturen
- Erfahrung in der Zusammenarbeit mit unterschiedlichen technischen und geschäftlichen Stakeholdern

