Offerta di lavoro
Ricercatore associato, Minacce e vulnerabilità
La Northern Trust è alla ricerca, a Lancaster, nel Massachusetts, di un Dr. Associate per la gestione delle minacce e delle vulnerabilità, che operi come risorsa tecnica nel settore della sicurezza informatica per la gestione delle vulnerabilità, l’intelligence sulle minacce e la risposta agli incidenti.
Compiti
- Collaborare in qualità di risorsa tecnica con il team di sicurezza informatica di Northern Trust e fungere da referente per l’azienda in ambito tecnico per quanto riguarda la gestione delle vulnerabilità, le operazioni di sicurezza, l’intelligence sulle minacce, l’identità e l’accesso, la risposta agli incidenti, il SaaS e la gestione dei rischi.
Responsabilità principali
Gestione delle vulnerabilità
- Analisi dei problemi di sicurezza delle applicazioni (relativi ad applicazioni, personale, endpoint e software in esecuzione su tali risorse) in relazione alle risorse stesse.
- Gestione di nuove vulnerabilità, CMV e problemi di sicurezza per i reparti IT.
- Attuazione di misure correttive tenendo conto del CVSS, della vulnerabilità, delle informazioni sulle minacce, della criticità aziendale e del valore delle risorse.
- Monitoraggio delle attività aziendali e redazione di relazioni relative alle vulnerabilità, alle iniziative tecniche e allo stato di avanzamento dei progetti.
- Supporto nella gestione delle vulnerabilità e delle configurazioni relative alle attività informatiche.
Gestione dell'esposizione
- Monitoraggio e valutazione delle minacce informatiche e delle vulnerabilità sfruttabili in tutto l'ambiente aziendale.
- Supporto alle attività strategiche e operative del Common Threat and Security Management (CTSM).
- Fornitura di analisi e rappresentazioni continue delle tendenze.
- Supporto nella definizione e nello sviluppo di strategie di gestione della sicurezza e delle vulnerabilità.
- Monitoraggio e produzione di rapporti su minacce, vulnerabilità e tendenze in materia di sicurezza in tutti i settori aziendali e di servizio.
- Realizzazione di rapporti di threat intelligence, rapporti di settore e analisi delle vulnerabilità a livello settoriale.
- Analisi delle fonti di threat intelligence, delle tecniche e delle procedure (TTP) e valutazione delle ripercussioni rilevanti sulla rete di Northern Trust.
Collaborazione
- Collaborazione con i reparti IT e i partner commerciali per proporre una soluzione al problema del programma.
- Redazione di relazioni sui rischi e sulle iniziative generali in materia di sicurezza, assicurandosi che tutte le parti interessate siano coinvolte nel processo.
- Sviluppo di un piano per la bonifica, il riadattamento e il monitoraggio dei sistemi.
- Instaurare rapporti con i reparti IT, le parti interessate e il personale addetto alla manutenzione.
Requisiti
- I candidati devono avere il diritto di lavorare nel luogo in cui presentano la candidatura e per tutta la durata dell'opportunità lavorativa.
- Si prega di tenere presente che Northern Trust non può offrire assistenza in merito alla sponsorizzazione dello status lavorativo per questa posizione. Ciò include i permessi di lavoro canadesi (EAD), i permessi di lavoro approvati, l'H1B (visto per occupazioni specializzate non immigranti), il CR1 (T1A, T1B, L1A, SN1A), l'IR1, il CR8, l'O1A, il P1A, l'SN1B, l'SN1 e benefici simili.
Offriamo
- Partecipazione a una cultura lavorativa flessibile e collaborativa, che pone grande enfasi sul ragionamento e sulla chiarezza.
- Lavorare per un’azienda impegnata a promuovere un ambiente di lavoro inclusivo e a favorire il benessere collettivo della società.
Dettagli sul lavoro