Gartner
Gartner
Gartner ist ein globales Forschungs- und Beratungsunternehmen, das Führungskräfte in Unternehmen dabei unterstützt, fundierte Entscheidungen zu geschäftskritischen Prioritäten zu treffen. Das Unternehmen verbindet Expertenanalysen, Consulting, Beratung von Führungskräften, Forschung und digitale Marktdienstleistungen in Bereichen wie Technologie, Finanzen, Personalwesen, Recht, Marketing, Vertrieb und Produktstrategie. Gartner veranstaltet außerdem mehr als 40 Konferenzen und berät Organisationen bei der Verbesserung ihrer Technologieinvestitionen. Die Teams arbeiten in einem hybriden Modell, das die Zusammenarbeit in einer vielfältigen, internationalen Belegschaft unterstützt. Die Karrieremöglichkeiten reichen von Kundenservice, Consulting, Forschung und Beratung bis hin zu Technologie- und Unternehmensfunktionen.

Leitender Application-Security-Engineer – Gartner (Hybrid)

Leiten Sie das Application-Security-Engineering bei Gartner über Anwendungen und Cloud-Umgebungen hinweg. Steuern Sie Schwachstellenmanagement, Threat Modeling, Automatisierung und Sicherheitskontrollen über verschiedene Geschäftsbereiche hinweg.

Beschreibung

  • Unterstützung des Application-Security-Programms von Gartner
  • Tägliche Schwachstellenbewertungen durchführen
  • Mit Informationssicherheits- und Technologieverantwortlichen zusammenarbeiten, um Risiken und Schwachstellen zu identifizieren
  • Behebung koordinieren und Sicherheitsmaßnahmen über verschiedene Geschäftsbereiche hinweg priorisieren
  • Bei der Einführung von Sicherheitstools, Technologien und Kontrollen mitwirken
  • Schulungen und Weiterbildungen zur Informationssicherheit durchführen
  • Automatisierungslösungen entwickeln und Sicherheitstools integrieren
  • Mit Geschäftsverantwortlichen zusammenarbeiten, um sichere Anwendungen zu entwerfen
  • Anwendungen auf Sicherheitslücken prüfen und die Behebung unterstützen
  • Ingenieurinnen und Ingenieure sowie Security Champions im Threat Modeling betreuen
  • Sicherheitsrisiken, Schwachstellen und Ausnahmen bewerten und priorisieren
  • Orchestrierung, Automatisierung und Administration von Sicherheitsplattformen koordinieren
  • Den Schwachstellenlebenszyklus von der Identifizierung und Bedrohungsbewertung über die Modellierung bis zur Risikovermeidung steuern
  • Umsetzbare Berichte zur Sicherheitslage der Organisation erstellen
  • Kennzahlen, zentrale Risikoindikatoren und Security Scorecards etablieren
  • Als Fachexpertin oder Fachexperte für Application Security und primäre Ansprechperson für kritische Vorfälle, Risikobewertungen und CI/CD-Fragen agieren
  • Anforderungen bewerten und Verbesserungen an Sicherheitstools, Prozessen und Technologien umsetzen
  • Daten nutzen, um Prioritäten festzulegen, systemische Probleme zu erkennen und Entscheidungen zur Roadmap zu unterstützen

Anforderungen

  • 6–8 Jahre Erfahrung im Security Engineering
  • Nachgewiesene Expertise in DevSecOps, Cloud-Sicherheit und Application Security
  • Ausgeprägtes eigenständiges Urteilsvermögen sowie starke Fähigkeiten im kritischen Denken und Problemlösen
  • Erfahrung mit Schwachstellenscannern, Plattformen für Application-Security-Tests und Cloud-Sicherheitstools
  • Berufliche Erfahrung in der Durchführung von Threat Modeling
  • Erfahrung in der Leitung von Projekten, Initiativen und Ressourcen durch direkte und indirekte Führung
  • Fortgeschrittenes Verständnis von Risikobewertung und Priorisierung
  • Erfahrung mit Cloud-Sicherheit in AWS, Azure oder GCP
  • Verständnis der Prinzipien von Infrastructure as Code und Policy as Code
  • Vertrautheit mit Sicherheitskontrollen, Leitlinien und Frameworks wie SOC 2, ISO 27001/27013 und NIST 800-53
  • Fähigkeit, Workflows zu automatisieren und codebasierte Lösungen zu entwickeln
  • Erfahrung mit Skripting oder Programmierung in Java, .NET, HTML, Ruby, PHP, Perl, C#, Python, JavaScript, PowerShell oder Bash
  • Erfahrung mit Penetrationstests und Sicherheitsbewertungen von Webanwendungen
  • Ausgeprägte Kommunikations-, Kooperations- und Analysefähigkeiten
  • Fähigkeit, effektive Beziehungen zu Kolleginnen und Kollegen, Stakeholdern, Partnern und Lieferanten aufzubauen
  • Fähigkeit, Risiken für technische und nichttechnische Zielgruppen in geschäftsrelevanten Begriffen zu erklären
  • Fähigkeit, Expertenwissen auf komplexe technische und geschäftliche Herausforderungen anzuwenden
  • Bereitschaft zu kontinuierlichem Lernen und beruflicher Weiterentwicklung

Zusatzleistungen

  • Wettbewerbsfähiges Vergütungspaket
  • Vielfältige Möglichkeiten für Wachstum und Lernen
  • Fortlaufende Mentoring- und Ausbildungsunterstützung
  • Möglichkeiten für Führung, Weiterentwicklung, technische Schulungen und Zertifizierungen
  • Kooperative und unterstützende Arbeitskultur
  • Flexible Möglichkeiten zur Arbeit von zu Hause neben der Zusammenarbeit in dynamischen Büros
  • Mehr als 20 bezahlte freie Tage, Feiertage und frei wählbare Feiertage im ersten Jahr
  • Umfassende Kranken-, Zahn- und Augenversicherung
  • 401(k)-Plan mit Arbeitgeberzuschuss und sofortiger Unverfallbarkeit
  • Programme mit Zuschüssen für Gesundheit und Wohlbefinden
  • Elternzeit
  • Erstattung von Studiengebühren
  • Mitarbeiteraktienkaufplan
  • Mitarbeiterunterstützungsprogramm
  • Gartner Gives mit Spendenmatching
  • 401(k)-Arbeitgeberzuschuss von bis zu 7.200 US-Dollar jährlich
  • Möglichkeit, Unternehmensaktien mit Rabatt zu erwerben

Ähnliche Stellen

Pindrop

Remote Customer Success Manager, Pindrop

Pindrop

Betreuung kommerzieller Kunden und mittelständischer Unternehmen für Pindrops Cybersicherheitsplattform. Nutzung und Kundennutzen steigern, Kontogesundheit überwachen und Verlängerungen koordinieren.

Öffnen
Sitetracker

Customer Success Manager, Mexiko (Remote)

Sitetracker

Begleite Sitetracker-Kunden durch Implementierung, Einführung, Nutzung, Verlängerungen und den Ausbau ihrer Kundenbeziehung. Erstelle Erfolgspläne, pflege Beziehungen zu Stakeholdern und steuere KPIs, um den geschäftlichen Nutzen der Plattform aufzuzeigen.

Öffnen
KI

Manager Interne Revision Technologie

KI

Leite Technologie- und IT-Prüfungen für Kis digitale Versicherungsplattform und bewerte Kontrollen in den Bereichen Cybersicherheit, Daten, Cloud und algorithmisches Underwriting. Sorge für Sicherheit in Versicherungsabläufen, einschließlich Schadenbearbeitung, Preisgestaltung und Underwriting.

Öffnen
EXL

Senior Coding Auditor für ambulante Chirurgie

EXL

EXL sucht einen erfahrenen Auditor für die Kodierung chirurgischer ambulanter Eingriffe, der Kodierungen prüft und Qualitäts-, Compliance- und Produktionsziele unterstützt. Die Tätigkeit umfasst mehrere Fachgebiete, darunter IVR und Allgemeinchirurgie, sowie die APC-Kodierung für Einrichtungen.

Öffnen
EXL

Senior Executive Coding Auditor für ambulante Chirurgie

EXL

Prüfen Sie als Senior Surgery Coder bei EXL, einem Unternehmen für Gesundheitsanalysen und digitale Betriebsabläufe, Dokumentationen ambulanter Operationen verschiedener Fachgebiete. Unterstützen Sie die Qualität und Produktivität der Kodierung sowie die Einhaltung von HIPAA- und OIG-Vorgaben.

Öffnen