Job
Aus Partner-Feed
Direktor für Cybersicherheitstechnik und -betrieb
150.000 $ Gehalt
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Gehalt ab
- 150.000
- Gehalt bis
- 190.000
- Unternehmen
- Onit
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Über Onit:
Wir definieren die Zukunft des Rechtswesens durch die Leistungsfähigkeit der KI neu. Unsere hochmoderne Plattform optimiert die Unternehmensrechtsverwaltung, Sachverhaltsverwaltung, Ausgabenverwaltung und Vertragslebenszyklusprozesse und wandelt manuelle Arbeitsabläufe in intelligente, automatisierte Lösungen um.
Wir sind ein Team von Innovatoren, die KI als Kernstück nutzen, um Rechtsabteilungen dabei zu helfen, schneller, intelligenter und strategischer zu werden. Während wir weiter wachsen und die Fähigkeiten unserer neuen KI-zentrierten Plattform erweitern, suchen wir nach mutigen Denkern und Entwicklern, die begeistert sind, das nächste Kapitel der Legal Tech zu gestalten.
Wenn Sie durch sinnvolle Arbeit motiviert sind, die Lösung komplexer Probleme lieben und dabei helfen möchten, die Arbeitsweise von Rechtsteams zu modernisieren, würden wir uns freuen, Sie kennenzulernen.
Onit sucht einen Director of Cybersecurity Engineering & Operations, der die technische Cybersicherheitsfunktion für unsere KI-gesteuerten SaaS-Plattformen für den Rechtsbereich und die Unternehmensinfrastruktur leitet. Dieser hochtechnische Leiter berichtet an den Vizepräsidenten für Compliance und Sicherheit und setzt die Cybersicherheitsstrategie des Unternehmens in Sicherheitsarchitektur, technische Fähigkeiten und Sicherheitsabläufe um, die unsere Produkte, Cloud-Umgebungen, Mitarbeiter und Unternehmenssysteme schützen. Der Direktor leitet einen Cybersicherheitsmanager und ein Team aus Sicherheitsingenieuren und Betriebsexperten und arbeitet eng mit Cloud Engineering, Produktentwicklung, IT und Compliance zusammen, um Risiken zu reduzieren und gleichzeitig dem Unternehmen einen sicheren Aufbau und Betrieb zu ermöglichen.
Hauptaufgaben:
• Entwickeln und führen Sie gemeinsam mit dem Vizepräsidenten für Compliance und Sicherheit die Technik- und Betriebsstrategie für Cybersicherheit aus und setzen Sie Risiken und Geschäftsprioritäten in technische Roadmaps, Architekturstandards und messbare Ergebnisse um (z. B. Behebungsleistung, Kontrollabdeckung, Wirksamkeit der Reaktion auf Vorfälle, Angriffsflächen- und Haltungstrends).
• Leiten Sie den Entwurf und die kontinuierliche Verbesserung von Sicherheitskontrollen und -leitplanken in AWS- und Unternehmensumgebungen, einschließlich Cloud-Identität, Netzwerk, Workload, Container/Kubernetes und Datenschutz, mit Sicherheitsautomatisierung als Code (Terraform, Python, CI/CD, Policy-as-Code).
• Eigene technische Sicherheitsmaßnahmen und Reaktion auf Vorfälle: Erkennung, Untersuchung, Eindämmung, Beseitigung und Wiederherstellung; Pflege und Umsetzung von IR-Plänen, Playbooks und Runbooks; Erstellen Sie automatisierte Erkennungs- und Reaktionsworkflows für SIEM, SOAR, EDR und Cloud-native Tools. und koordinieren Sie die exekutive, rechtliche und regulatorische Eskalation mit dem Vizepräsidenten.
• Verantworten Sie das Schwachstellen- und Gefährdungsmanagementprogramm für Anwendungen, Cloud, Endpunkte und externe Angriffsflächen, legen Sie risikobasierte Behebungs-SLAs fest und priorisieren Sie nach Ausnutzbarkeit, Gefährdung und geschäftlichen Auswirkungen, während Sie gleichzeitig die Fehlerbehebung für systemische Schwachstellen vorantreiben.
• Bieten Sie eine Führungsrolle bei der Sicherheit von Microsoft 365 und Entra ID (MFA, bedingter Zugriff, privilegiertes Identitätsmanagement, Just-In-Time-Zugriff), Unternehmensendpunkt- und E-Mail-Sicherheit sowie für Anwendungs- und Produktsicherheit im gesamten SDLC, einschließlich SAST/DAST/SCA, SBOMs, API-Sicherheit, Bedrohungsmodellierung, einem Programm für Sicherheitschampions sowie KI-gestützten Anwendungen und Integrationen.
• Führen, betreuen und entwickeln Sie den Cybersicherheitsmanager, die Ingenieure und das Sicherheitsbetriebspersonal; Definieren Sie Teamstrukturen, Karrierewege und skalierbare Betriebsprozesse. Verwaltung von Sicherheitsanbietern, Penetrationstests und verwalteten Sicherheitsdiensten; und fungieren als leitender technischer Sicherheitsberater für die Bereiche Technik, IT, Produkt und Führungskräfte.
Erforderliche Fähigkeiten:
• Mehr als 10 Jahre Erfahrung im Bereich fortschrittlicher Cybersicherheit, darunter mehr als 5 Jahre in Sicherheitsführungs- oder Managementpositionen in den Bereichen Sicherheitstechnik, Sicherheitsbetrieb oder Cloud-Sicherheitsfunktionen, mit Erfahrung in der Leitung von Managern und technischen Teams.
• Umfangreiches Fachwissen zur Sicherung cloudnativer Unternehmens-SaaS-Anwendungen mit umfassender praktischer AWS-Sicherheitserfahrung (IAM, VPC, EC2, RDS, S3, EKS/ECS, Protokollierung, Überwachung) und fundierten Kenntnissen in Linux, Netzwerken, Containern und Kubernetes.
• Umfangreiche Erfahrung mit Sicherheitstechnologien wie SIEM, EDR, CSPM, Schwachstellenmanagement, WAF und Sicherheitsüberwachungsplattformen sowie nachgewiesene Erfahrung beim Aufbau oder der Verbesserung von Programmen zur Erkennung und Reaktion von Vorfällen.
• Erfahrung in der Sicherung von Microsoft 365- und Entra ID-Umgebungen (Identitätsschutz, MFA, bedingter Zugriff, privilegiertes Identitätsmanagement, Zugriffsverwaltung) und der Implementierung von privilegiertem Zugriffsmanagement und Just-In-Time-Zugriffsarchitekturen.
• Ausgeprägtes Verständnis der Anwendungs- und API-Sicherheit (SAST, DAST, SCA, SBOMs, Secrets Management, Authentifizierung/Autorisierung) und Erfahrung mit Sicherheitsautomatisierung und Skripterstellung unter Verwendung von Python, Bash, Terraform, APIs und CI/CD-Plattformen, einschließlich Infrastructure-as-Code-Sicherheit und Policy-as-Code-Leitplanken.
• Praktische KI-Tool-Kenntnisse: Erfahrung mit KI-Tools und LLM-basierten Assistenten in der Sicherheitsarbeit (z. B. KI-gestützte Alarmtriage, Untersuchung, Erkennungstechnik und Automatisierung), einschließlich der Erstellung effektiver Eingabeaufforderungen, der Bewertung der Ausgabegenauigkeit und der Integration von KI in Sicherheitsworkflows. Erfahrung in der Sicherung KI-fähiger Anwendungen, LLM-Integrationen und APIs ist von Vorteil.
• Fähigkeit, komplexe Cybersicherheitsrisiken an technische Leiter, Führungskräfte und nicht-technische Interessenvertreter zu kommunizieren und die Risikominderung mit Geschäftszielen und technischer Geschwindigkeit in Einklang zu bringen.
• Bevorzugt: Erfahrung mit mandantenfähiger SaaS-Sicherheit, CrowdStrike, Cloudflare (WAF und Zero Trust), DevSecOps und offensiven Sicherheits- oder Red-Team-Programmen; Vertrautheit mit den technischen Kontrollen von SOC 2, ISO 27001, NIST oder FedRAMP; und Zertifizierungen wie CISSP, CCSP, AWS Security Specialty oder GIAC.…
Quelle: Himalayas (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operations-director)
Wir definieren die Zukunft des Rechtswesens durch die Leistungsfähigkeit der KI neu. Unsere hochmoderne Plattform optimiert die Unternehmensrechtsverwaltung, Sachverhaltsverwaltung, Ausgabenverwaltung und Vertragslebenszyklusprozesse und wandelt manuelle Arbeitsabläufe in intelligente, automatisierte Lösungen um.
Wir sind ein Team von Innovatoren, die KI als Kernstück nutzen, um Rechtsabteilungen dabei zu helfen, schneller, intelligenter und strategischer zu werden. Während wir weiter wachsen und die Fähigkeiten unserer neuen KI-zentrierten Plattform erweitern, suchen wir nach mutigen Denkern und Entwicklern, die begeistert sind, das nächste Kapitel der Legal Tech zu gestalten.
Wenn Sie durch sinnvolle Arbeit motiviert sind, die Lösung komplexer Probleme lieben und dabei helfen möchten, die Arbeitsweise von Rechtsteams zu modernisieren, würden wir uns freuen, Sie kennenzulernen.
Onit sucht einen Director of Cybersecurity Engineering & Operations, der die technische Cybersicherheitsfunktion für unsere KI-gesteuerten SaaS-Plattformen für den Rechtsbereich und die Unternehmensinfrastruktur leitet. Dieser hochtechnische Leiter berichtet an den Vizepräsidenten für Compliance und Sicherheit und setzt die Cybersicherheitsstrategie des Unternehmens in Sicherheitsarchitektur, technische Fähigkeiten und Sicherheitsabläufe um, die unsere Produkte, Cloud-Umgebungen, Mitarbeiter und Unternehmenssysteme schützen. Der Direktor leitet einen Cybersicherheitsmanager und ein Team aus Sicherheitsingenieuren und Betriebsexperten und arbeitet eng mit Cloud Engineering, Produktentwicklung, IT und Compliance zusammen, um Risiken zu reduzieren und gleichzeitig dem Unternehmen einen sicheren Aufbau und Betrieb zu ermöglichen.
Hauptaufgaben:
• Entwickeln und führen Sie gemeinsam mit dem Vizepräsidenten für Compliance und Sicherheit die Technik- und Betriebsstrategie für Cybersicherheit aus und setzen Sie Risiken und Geschäftsprioritäten in technische Roadmaps, Architekturstandards und messbare Ergebnisse um (z. B. Behebungsleistung, Kontrollabdeckung, Wirksamkeit der Reaktion auf Vorfälle, Angriffsflächen- und Haltungstrends).
• Leiten Sie den Entwurf und die kontinuierliche Verbesserung von Sicherheitskontrollen und -leitplanken in AWS- und Unternehmensumgebungen, einschließlich Cloud-Identität, Netzwerk, Workload, Container/Kubernetes und Datenschutz, mit Sicherheitsautomatisierung als Code (Terraform, Python, CI/CD, Policy-as-Code).
• Eigene technische Sicherheitsmaßnahmen und Reaktion auf Vorfälle: Erkennung, Untersuchung, Eindämmung, Beseitigung und Wiederherstellung; Pflege und Umsetzung von IR-Plänen, Playbooks und Runbooks; Erstellen Sie automatisierte Erkennungs- und Reaktionsworkflows für SIEM, SOAR, EDR und Cloud-native Tools. und koordinieren Sie die exekutive, rechtliche und regulatorische Eskalation mit dem Vizepräsidenten.
• Verantworten Sie das Schwachstellen- und Gefährdungsmanagementprogramm für Anwendungen, Cloud, Endpunkte und externe Angriffsflächen, legen Sie risikobasierte Behebungs-SLAs fest und priorisieren Sie nach Ausnutzbarkeit, Gefährdung und geschäftlichen Auswirkungen, während Sie gleichzeitig die Fehlerbehebung für systemische Schwachstellen vorantreiben.
• Bieten Sie eine Führungsrolle bei der Sicherheit von Microsoft 365 und Entra ID (MFA, bedingter Zugriff, privilegiertes Identitätsmanagement, Just-In-Time-Zugriff), Unternehmensendpunkt- und E-Mail-Sicherheit sowie für Anwendungs- und Produktsicherheit im gesamten SDLC, einschließlich SAST/DAST/SCA, SBOMs, API-Sicherheit, Bedrohungsmodellierung, einem Programm für Sicherheitschampions sowie KI-gestützten Anwendungen und Integrationen.
• Führen, betreuen und entwickeln Sie den Cybersicherheitsmanager, die Ingenieure und das Sicherheitsbetriebspersonal; Definieren Sie Teamstrukturen, Karrierewege und skalierbare Betriebsprozesse. Verwaltung von Sicherheitsanbietern, Penetrationstests und verwalteten Sicherheitsdiensten; und fungieren als leitender technischer Sicherheitsberater für die Bereiche Technik, IT, Produkt und Führungskräfte.
Erforderliche Fähigkeiten:
• Mehr als 10 Jahre Erfahrung im Bereich fortschrittlicher Cybersicherheit, darunter mehr als 5 Jahre in Sicherheitsführungs- oder Managementpositionen in den Bereichen Sicherheitstechnik, Sicherheitsbetrieb oder Cloud-Sicherheitsfunktionen, mit Erfahrung in der Leitung von Managern und technischen Teams.
• Umfangreiches Fachwissen zur Sicherung cloudnativer Unternehmens-SaaS-Anwendungen mit umfassender praktischer AWS-Sicherheitserfahrung (IAM, VPC, EC2, RDS, S3, EKS/ECS, Protokollierung, Überwachung) und fundierten Kenntnissen in Linux, Netzwerken, Containern und Kubernetes.
• Umfangreiche Erfahrung mit Sicherheitstechnologien wie SIEM, EDR, CSPM, Schwachstellenmanagement, WAF und Sicherheitsüberwachungsplattformen sowie nachgewiesene Erfahrung beim Aufbau oder der Verbesserung von Programmen zur Erkennung und Reaktion von Vorfällen.
• Erfahrung in der Sicherung von Microsoft 365- und Entra ID-Umgebungen (Identitätsschutz, MFA, bedingter Zugriff, privilegiertes Identitätsmanagement, Zugriffsverwaltung) und der Implementierung von privilegiertem Zugriffsmanagement und Just-In-Time-Zugriffsarchitekturen.
• Ausgeprägtes Verständnis der Anwendungs- und API-Sicherheit (SAST, DAST, SCA, SBOMs, Secrets Management, Authentifizierung/Autorisierung) und Erfahrung mit Sicherheitsautomatisierung und Skripterstellung unter Verwendung von Python, Bash, Terraform, APIs und CI/CD-Plattformen, einschließlich Infrastructure-as-Code-Sicherheit und Policy-as-Code-Leitplanken.
• Praktische KI-Tool-Kenntnisse: Erfahrung mit KI-Tools und LLM-basierten Assistenten in der Sicherheitsarbeit (z. B. KI-gestützte Alarmtriage, Untersuchung, Erkennungstechnik und Automatisierung), einschließlich der Erstellung effektiver Eingabeaufforderungen, der Bewertung der Ausgabegenauigkeit und der Integration von KI in Sicherheitsworkflows. Erfahrung in der Sicherung KI-fähiger Anwendungen, LLM-Integrationen und APIs ist von Vorteil.
• Fähigkeit, komplexe Cybersicherheitsrisiken an technische Leiter, Führungskräfte und nicht-technische Interessenvertreter zu kommunizieren und die Risikominderung mit Geschäftszielen und technischer Geschwindigkeit in Einklang zu bringen.
• Bevorzugt: Erfahrung mit mandantenfähiger SaaS-Sicherheit, CrowdStrike, Cloudflare (WAF und Zero Trust), DevSecOps und offensiven Sicherheits- oder Red-Team-Programmen; Vertrautheit mit den technischen Kontrollen von SOC 2, ISO 27001, NIST oder FedRAMP; und Zertifizierungen wie CISSP, CCSP, AWS Security Specialty oder GIAC.…
Quelle: Himalayas (https://himalayas.app/companies/onit/jobs/cybersecurity-engineering-operations-director)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Onit
Inserat bereitgestellt von Onit.