Offerta di lavoro

Ricercatore associato, Minacce e vulnerabilità

La Northern Trust è alla ricerca, a Lancaster, nel Massachusetts, di un Dr. Associate per la gestione delle minacce e delle vulnerabilità, che operi come risorsa tecnica nel settore della sicurezza informatica per la gestione delle vulnerabilità, l’intelligence sulle minacce e la risposta agli incidenti.

Compiti

  • Collaborare in qualità di risorsa tecnica con il team di sicurezza informatica di Northern Trust e fungere da referente per l’azienda in ambito tecnico per quanto riguarda la gestione delle vulnerabilità, le operazioni di sicurezza, l’intelligence sulle minacce, l’identità e l’accesso, la risposta agli incidenti, il SaaS e la gestione dei rischi.

Responsabilità principali

Gestione delle vulnerabilità

  • Analisi dei problemi di sicurezza delle applicazioni (relativi ad applicazioni, personale, endpoint e software in esecuzione su tali risorse) in relazione alle risorse stesse.
  • Gestione di nuove vulnerabilità, CMV e problemi di sicurezza per i reparti IT.
  • Attuazione di misure correttive tenendo conto del CVSS, della vulnerabilità, delle informazioni sulle minacce, della criticità aziendale e del valore delle risorse.
  • Monitoraggio delle attività aziendali e redazione di relazioni relative alle vulnerabilità, alle iniziative tecniche e allo stato di avanzamento dei progetti.
  • Supporto nella gestione delle vulnerabilità e delle configurazioni relative alle attività informatiche.

Gestione dell'esposizione

  • Monitoraggio e valutazione delle minacce informatiche e delle vulnerabilità sfruttabili in tutto l'ambiente aziendale.
  • Supporto alle attività strategiche e operative del Common Threat and Security Management (CTSM).
  • Fornitura di analisi e rappresentazioni continue delle tendenze.
  • Supporto nella definizione e nello sviluppo di strategie di gestione della sicurezza e delle vulnerabilità.
  • Monitoraggio e produzione di rapporti su minacce, vulnerabilità e tendenze in materia di sicurezza in tutti i settori aziendali e di servizio.
  • Realizzazione di rapporti di threat intelligence, rapporti di settore e analisi delle vulnerabilità a livello settoriale.
  • Analisi delle fonti di threat intelligence, delle tecniche e delle procedure (TTP) e valutazione delle ripercussioni rilevanti sulla rete di Northern Trust.

Collaborazione

  • Collaborazione con i reparti IT e i partner commerciali per proporre una soluzione al problema del programma.
  • Redazione di relazioni sui rischi e sulle iniziative generali in materia di sicurezza, assicurandosi che tutte le parti interessate siano coinvolte nel processo.
  • Sviluppo di un piano per la bonifica, il riadattamento e il monitoraggio dei sistemi.
  • Instaurare rapporti con i reparti IT, le parti interessate e il personale addetto alla manutenzione.

Requisiti

  • I candidati devono avere il diritto di lavorare nel luogo in cui presentano la candidatura e per tutta la durata dell'opportunità lavorativa.
  • Si prega di tenere presente che Northern Trust non può offrire assistenza in merito alla sponsorizzazione dello status lavorativo per questa posizione. Ciò include i permessi di lavoro canadesi (EAD), i permessi di lavoro approvati, l'H1B (visto per occupazioni specializzate non immigranti), il CR1 (T1A, T1B, L1A, SN1A), l'IR1, il CR8, l'O1A, il P1A, l'SN1B, l'SN1 e benefici simili.

Offriamo

  • Partecipazione a una cultura lavorativa flessibile e collaborativa, che pone grande enfasi sul ragionamento e sulla chiarezza.
  • Lavorare per un’azienda impegnata a promuovere un ambiente di lavoro inclusivo e a favorire il benessere collettivo della società.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.