About this role
Rollenbeschreibung: Der/die Associate unterstützt die Überprüfung, Implementierung und den Betrieb von Kontrollen der Informationssicherheit und Cyber-Resilienz über Marktinfrastrukturen hinweg. Als Teil des Sicherheitsteams bewertet der/die Associate Richtlinien, Kontrollen und Änderungsanträge, trägt zur Cyber-Resilienz-Strategie bei, nimmt an Red-Team-Tests teil und hilft, Cyber-Vorfälle zu erkennen, zu analysieren und darauf zu reagieren. Wesentliche Aufgaben: - Überprüfung und Bewertung von Richtlinien, Kontrollen und Änderungsanträgen aus der Perspektive der Informationssicherheit und Cyber-Resilienz. - Implementierung und Betrieb von Kontrollen und Werkzeugen für Informationssicherheit und Cyber-Resilienz. - Entwicklung und Umsetzung von Cyber-Resilienz-Strategien. - Durchführung von Red-Team-Tests innerhalb von Marktinfrastrukturen. - Management von und Reaktion auf Vorfälle: Erkennen, Analysieren und Reagieren auf Cyber-Vorfälle. Zwingend erforderliche Qualifikationen für diese Position, bitte bewerben Sie sich nicht, wenn Sie in den folgenden Bereichen keine Erfahrung haben: - Mindestens 2 Jahre Erfahrung in der Überprüfung und Bewertung von Richtlinien, Kontrollen und Änderungsanträgen aus der Perspektive der Informationssicherheit und Cyber-Resilienz. - Erfahrung in der Bewertung der Auswirkungen von Änderungen auf operationelle und Cyber-Risiken ist von Vorteil. - Erfahrung in der Durchführung von Red-Team-Tests innerhalb von Marktinfrastrukturen. - Erfahrung mit Marktinfrastrukturen ist von Vorteil. - Mindestens 2 Jahre Erfahrung in der Implementierung und im Betrieb von Kontrollen und Werkzeugen für Informationssicherheit und Cyber-Resilienz. - Kenntnisse relevanter Software oder Hardware, die in wesentlichen Systemen des Finanzsektors und in Marktinfrastrukturen eingesetzt wird, einschließlich neuer Technologien wie der Distributed-Ledger-Technologie (DLT), sind von Vorteil. - Mindestens 2 Jahre Erfahrung in der Entwicklung und Umsetzung von Cyber-Resilienz-Strategien. - Erfahrung in der Arbeit mit den Marktinfrastrukturen des Payment / Eurosystems ist von Vorteil. - Erfahrung im Incident Management und in der Incident Response, einschließlich der Fähigkeit, Cyber-Vorfälle zu erkennen, zu analysieren und darauf zu reagieren. - Kenntnisse von Incident-Response-Frameworks und praktische Erfahrung in der Koordination von Reaktionen auf Cyber-Vorfälle in Marktinfrastrukturen sind von Vorteil.