Cybersecurity-Manager / Informationssicherheitsmanager

Stelle nicht auf LinkedIn

🔥 vor 13 Stunden

🌏 Überall auf der Welt

⏱ Teilzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

👻 Geisterscore 11%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security

DNS

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Day Translations, Inc.

Day Translations, Inc.

1001 - 5000 Mitarbeiter

💼 Beratung

⚖️ Rechtswesen

📣 Marketing

Consulting • Legal • Marketing

Day Translations, Inc. ist ein globaler Anbieter professioneller Übersetzungs- und Dolmetschdienste und bietet ein breites Spektrum an Sprachlösungen, darunter beglaubigte Übersetzungen, audiovisuelle Services und Localization-Services. Mit einem Netzwerk von über 10. 000 Linguistinnen und Linguisten bedient das Unternehmen sowohl Privatpersonen als auch Fortune-500-Unternehmen und gewährleistet in mehr als 100 Sprachen hochwertige, präzise Ergebnisse. Day Translations verpflichtet sich zu Datenschutz und Datensicherheit, verfügt über mehrere Zertifizierungen und entspricht Standards wie HIPAA. Das Unternehmen ist weltweit mit mehreren Niederlassungen tätig und bietet einen 24/7-Kundensupport, um Sprachbarrieren abzubauen und globale Kommunikation zu ermöglichen.

Beschreibung

• Das unternehmensweite Cybersecurity-Programm leiten und persönlich umsetzen • Mitarbeiter, Systeme, Endgeräte, Kundendaten und die Cloud-Infrastruktur schützen • Die Sicherheit von Microsoft 365 und Outlook-E-Mails verwalten, einschließlich Defender for Office 365, Safe Links, Safe Attachments, Anti-Phishing- und Identitätsschutz • Den unternehmensweiten Endgeräteschutz mithilfe von EDR-/XDR-Lösungen implementieren und verwalten • Mitarbeitergeräte über Microsoft Intune oder gleichwertige MDM-Plattformen verwalten • Regeln zur Reduzierung der Angriffsfläche in Microsoft Defender konfigurieren und verwalten • Microsoft Entra ID, Conditional Access, MFA, FIDO2 und Passkeys verwalten • Einen unternehmensweit freigegebenen Passwortmanager sowie den Schutz privilegierter Konten implementieren und pflegen • Lösungen zur Web- und DNS-Filterung einführen und verwalten • Maßnahmen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) mithilfe von Microsoft Purview oder einer gleichwertigen Lösung implementieren und verwalten • SPF-, DKIM- und DMARC-Konfigurationen pflegen und deren Durchsetzung sicherstellen • Ein Programm zur Sensibilisierung der Mitarbeiter für Informationssicherheit mit Phishing-Simulationen und Schulungen aufbauen und verwalten • Verfahren zur Reaktion auf Sicherheitsvorfälle bei Phishing, kompromittierten Konten, Malware, Ransomware, Datendiebstahl und verlorenen Geräten entwickeln und pflegen • Eine zentrale Sicherheitsüberwachung und Alarmierung für unternehmensweite Systeme implementieren • Schwachstellenscans durchführen, Ergebnisse priorisieren, die Behebung koordinieren und Penetrationstests verwalten • Die Einhaltung der Anforderungen von ISO 27001, SOC 2 und HIPAA unterstützen • Eine umfassende Erstprüfung der Cybersecurity-Umgebung durchführen und einen phasenweisen Plan zur Einführung von Sicherheitsmaßnahmen einschließlich Prioritäten und Kosten erstellen

🎯 Anforderungen

• Nachweisbare praktische Erfahrung in der Implementierung und Verwaltung der Sicherheit von Microsoft 365, einschließlich Microsoft Defender for Office 365, Microsoft Defender for Endpoint, Microsoft Intune und Microsoft Entra ID • Praktische Erfahrung mit EDR-/XDR-Plattformen wie CrowdStrike, SentinelOne oder vergleichbaren Lösungen • Erfahrung in der Abwehr von Phishing-Angriffen und Business Email Compromise (BEC) • Erfahrung mit Identity and Access Management, MFA, Conditional Access und Zero-Trust-Prinzipien • Erfahrung mit Data Loss Prevention, DNS-/Web-Filterung und SIEM bzw. Sicherheitsüberwachung • Erfahrung in der Entwicklung und Umsetzung von Verfahren zur Reaktion auf Sicherheitsvorfälle • Sehr gute mündliche und schriftliche Kommunikationsfähigkeiten in englischer Sprache • Fähigkeit, Cybersecurity-Risiken nichttechnischen Stakeholdern verständlich zu vermitteln und Mitarbeiter zu schulen • Fähigkeit, selbstständig zu arbeiten, Verantwortung für Probleme bis zu ihrer Lösung zu übernehmen und Aufgaben nach dem tatsächlichen Geschäftsrisiko zu priorisieren • Erfahrung mit CrowdStrike, SentinelOne, Abnormal Security, Cloudflare Gateway, Cisco Umbrella, Zscaler oder vergleichbaren Plattformen ist von großem Vorteil • Einschlägige Zertifizierungen wie CISSP, CEH, Microsoft-Security-Zertifizierungen oder vergleichbare Qualifikationen sind von Vorteil • Vollumfängliche berufliche Einsatzbereitschaft während der vereinbarten Arbeitszeiten; die gleichzeitige Ausübung mehrerer Beschäftigungen und konkurrierende parallele Arbeitsverhältnisse sind nicht zulässig • Alle verpflichtenden Fragen im Bewerbungsformular müssen beantwortet werden • Nach Einreichung der Bewerbung müssen die Assessments zu emotionaler Intelligenz und nach dem Wonderlic-Verfahren absolviert werden

🏖️ Vorteile

• Teilzeitbeschäftigung • Globales bzw. vollständig ortsunabhängiges Arbeitsmodell • Assessment zur emotionalen Intelligenz und nach dem Wonderlic-Verfahren als Bestandteil des Auswahlprozesses • Mögliche Zuverlässigkeitsüberprüfung vor der Einstellung

Jetzt Bewerben