Cyber Security Engineer - Plattform & Cloud (m/w/d)*
B. Metzler seel. Sohn & Co. AG
Frankfurt am Main, Deutschland
100% Home-Office
Heute
IT / Telekommunikation
Vollzeit
Sie haben Ihren eigenen Kopf, sind leistungsbereit und stellen hohe Ansprüche an sich und Ihre Arbeit? Sie sind Teamplayer*, wollen gestalten, etwas bewegen und Ihre Ideen verwirklichen?
Dann sind Sie bei uns genau richtig: Verstärken Sie unser Team Cyber Security (CSE) im Bereich IT-Infrastruktur & Betrieb.
Als Bankhaus mit Eigen-Sinn leben wir seit 1674 konsequent unsere eigenen Werte: Unabhängigkeit, Unternehmergeist, Menschlichkeit – und richten uns konsequent für die Zukunft aus. Dabei verbinden wir Tradition mit Innovation und schaffen die Grundlage für moderne, zukunftsorientierte Lösungen.
Aufgaben
- Sie entwickeln unser Vulnerability-Management (Tenable) für Server, Clients, Netzwerk- und Cloud-Komponenten weiter und planen, führen und werten regelmäßige Schwachstellenscans aus.
- Sie konsolidieren und analysieren Scan-Ergebnisse risikobasiert und priorisieren Findings unter Einbezug von Threat-Intelligence.
- Sie erarbeiten zielgerichtete Remediation-Empfehlungen, überführen diese in Tickets und arbeiten mit den Betriebsteams an der Mitigation.
- Sie koordinieren und führen Patches teils eigenständig auf Windows-/Linux-/Client-Systemen durch, stimmen Patch-Fenster mit Change-Management und Fachbereichen ab und unterstützen Notfall-Patching, inklusive Dokumentation und Nachverfolgung.
- Sie bauen KPIs wie Patch-Compliance, MTTR für kritische Schwachstellen und Scan-Abdeckungsgrade auf, erstellen Auswertungen und Reports.
- Sie arbeiten eng mit dem CSE-Team zusammen, um Infrastruktur- und Applikations-Patching zu synchronisieren und damit Durchlaufzeiten, Qualität und Auditfestigkeit im gesamten Remediation-Prozess zu erhöhen.
Profil
- Sie verfügen über eine abgeschlossene Ausbildung oder ein Studium im IT-Umfeld oder bringen eine gleichwertige, relevante Berufserfahrung mit.
- Sie haben mehrjährige Praxis im Server-/Plattformbetrieb (Windows, Linux) und/oder in der technischen IT-Security.
- Sie arbeiten sicher mit Vulnerability-Management-Tools (z. B. Tenable, Qualys) sowie Patch-Management-Lösungen und setzen diese zielgerichtet ein.
- Sie besitzen ein solides Grundverständnis von Netzwerk- und Cloud-Architekturen (z. B. Azure) sowie von gängigen Härtungsanforderungen.
- Sie arbeiten strukturiert, prozess- und dokumentationsorientiert und zeichnen sich durch hohe Zuverlässigkeit aus.
- Sie kooperieren konstruktiv mit verschiedenen Betriebsteams und vermitteln Security-Anforderungen pragmatisch; idealerweise bringen Sie Erfahrung in regulierten Umfeldern und Vertrautheit mit DORA mit.
- Sie kommunizieren einwandfrei in deutscher Sprache.
Wir bieten
- Gestaltungsspielraum und die Möglichkeit, einen Mehrwert zu schaffen
- Eine positive Arbeitskultur
- Strukturiertes und mehr-moduliges Onboarding durch das Metzler Patenkonzept
- Möglichkeit zum mobilen Arbeiten auch im EU-Ausland
- Wertvolle Benefits und individuelle Weiterbildung
JBSD_DE