Offerta di lavoro
Protezione dei dati - Responsabile senior per l'individuazione e la correzione dei dati
In qualità di Senior Lead per il Data Discovery & Remediation presso Northern Trust a Listowel, in Irlanda, sarete responsabili dello sviluppo e dell’implementazione di soluzioni per la protezione dei dati, nonché della gestione di un team di ingegneri. La posizione richiede almeno 10 anni di esperienza nel campo della sicurezza delle informazioni, una laurea pertinente e la capacità di definire e attuare strategie di sicurezza, processi di governance e controlli tecnici.
Compiti
- Coordinare e gestire il supporto tra i vari team per garantire la sicurezza dell'ambiente.
- Comprendere e interpretare le funzionalità di sicurezza e fornire una soluzione di sicurezza a più livelli in grado di supportare gli obiettivi aziendali.
- Definire soluzioni tecniche e politiche che si inseriscano nella strategia e nelle capacità dell’azienda per raggiungere gli obiettivi attraverso il servizio.
- Assicurarsi che siano presenti le competenze relative agli standard chiave e agli obiettivi di governance specificati per questo ruolo.
- Fornite soluzioni di sicurezza a supporto dei facilitatori tecnologici e delle piattaforme infrastrutturali, nonché sicurezza per i team di ingegneria e architettura delle piattaforme dati.
- Tenete sotto controllo i rischi tecnici e architettonici.
- Progettate, sviluppate e implementate soluzioni di monitoraggio e allarme per la sicurezza operativa, al fine di garantire pratiche e operazioni di sicurezza efficaci.
- Monitorate e ottimizzate in modo proattivo la sicurezza degli endpoint.
- Operate secondo un calendario prestabilito per i progetti e i piani a lungo termine.
- Coordina un ingegnere e avvaliti delle valutazioni, verifica le modifiche e interagisci con i team addetti alla sicurezza delle applicazioni per garantire che vengano implementati e testati controlli tecnici efficaci.
- Responsabilità in materia di sicurezza delle informazioni con i partner commerciali secondo standard uniformi, individuazione di soluzioni di sicurezza pragmatiche ed efficaci nel medio termine, nonché verifica e audit della sicurezza delle informazioni.
- Fornite ai team di sicurezza le capacità necessarie per la risposta agli incidenti e la gestione dei casi grazie a un’ampia gamma di risultati concreti.
- Elaborate e gestite i processi di risposta agli incidenti e i piani operativi in modo corretto ed efficace.
- Capacità di comprendere e superare i requisiti di sicurezza e i rischi, nonché di interagire con altri analisti e addetti alla comunicazione.
- Capacità di scrivere programmi e procedure standard.
Requisiti
- Almeno 10 anni di esperienza nel settore della sicurezza informatica e dell'ingegneria.
- Almeno 5 anni di esperienza nel ruolo di ingegnere della protezione dei dati, con competenze pregresse in materia di protezione dei dati e una solida esperienza nella classificazione dei dati.
- Una laurea in Informatica o in una disciplina STEM affine.
- Costituisce un vantaggio l'esperienza nella conduzione di revisioni architetturali volte a individuare e valutare i rischi per la sicurezza delle applicazioni e delle infrastrutture utilizzando la metodologia di modellazione delle minacce.
- Vasta esperienza nello sviluppo e nell'implementazione di soluzioni di sicurezza che utilizzano espressioni regolari (RegEx).
- Sono gradite qualifiche tecniche comprovate quali CISSP, CCSP, CCRA, CISA (ISO 27001). Inoltre: certificazione come Certified Ethical Hacker, Security+ Certified Ethical Hacker ecc.
- Comprovata esperienza nella gestione dei processi di governance, al fine di garantire il rispetto degli standard e dei requisiti di conformità a livello globale, compresa la redazione o l’aggiornamento di linee guida e procedure, nonché i relativi audit tecnologici; capacità di operare nel contesto aziendale, organizzativo e normativo; e capacità di comunicare con diversi gruppi all’interno dell’organizzazione.
- Familiarità con i principali toolkit SOC di tipo SIEM (ad es. Microsoft Sentinel, Splunk, Rapid7, Tenable, FireEye, Nessus) o esperienza con toolkit simili per la sicurezza aziendale (ad es. Security Onion, Cyberdyne, Cisco Secure Network, Tripwire ecc.), nonché esperienza con l’Endpoint Detection and Response (EDR).
- Capacità di comunicare efficacemente e di instaurare e mantenere relazioni efficaci con le parti interessate.
- Inoltre: un modo di pensare rigoroso e positivo e un approccio proattivo.
- Al momento della presentazione della candidatura, il candidato deve essere in possesso del diritto di lavorare in Irlanda per tutta la durata del rapporto di lavoro.
Offriamo
- In qualità di partner di Northern Trust, farete parte di una cultura lavorativa flessibile e collaborativa, che pone grande enfasi sul rafforzamento del lavoro di squadra e dell’apprendimento
Dettagli sul lavoro