混合工作-每周在办公室工作2天,其余时间远程工作
作为一家全球保险公司的IT安全分析师,您将有机会加入这个令人兴奋的团队,与信息安全负责人密切合作并向其汇报。
信息安全分析师将协助制定和实施信息安全、业务连续性管理(BCM)和运营弹性政策、程序和标准。其他职责包括监控和分析对企业信息系统、数据和运营弹性可能构成的威胁、漏洞和风险。
主要职责:
- 持续监控组织的网络、系统和应用程序,以防范安全威胁和漏洞。调查和应对安全警报和事件
- 鉴定和评估软件、硬件和基础设施的漏洞
- 协助应对事件,包括遏制、调查和恢复。记录所有事件响应活动,以进行事后分析
- 贡献于安全政策、标准和程序的制定、实施和执行
- 监督用户访问控制,包括用户帐户的配置、去配置和权限管理。监控身份和访问管理流程
- 分析安全日志、事件和警报,以检测异常或可疑活动。进行安全评估和风险评估。
所需技能/经验:
- 具有在保险市场工作的经验者优先
- 具备相关行业认证,如Comp-TIA Security+、Certified Information Systems Security Professional (CSSP)或Certified Information Security Manager (CISM)者优先
- 在信息安全领域有丰富的经验,包括安全监控、漏洞管理和事件响应等方面
- 对安全原理、实践和技术有深入了解
- 熟练使用安全工具和技术
- 理解法规合规要求和行业标准
- 对第三方安全评估有深入了解