Offerta di lavoro
Ingegnere capo per la sicurezza informatica - Analista aziendale
Northern Trust è alla ricerca, a Chicago, di un Lead Cyber Security Engineer con competenze di business analyst, che abbia almeno 5 anni di esperienza nell’analisi dei rischi di sicurezza informatica, della conformità e del DLP. Il ruolo prevede l’analisi dei dati relativi alla protezione informatica, il miglioramento dei processi di rilevamento e una stretta collaborazione con i team SOC e di ingegneria.
Formazione
- Si privilegiano i candidati in possesso di una laurea triennale in discipline quali matematica, fisica, ingegneria, informatica, scienza dei dati, statistica o economia, con ottime competenze di programmazione.
- Il nostro obiettivo è quello di essere un datore di lavoro di prima scelta e incoraggiamo candidati con diversi percorsi accademici.
- Un’esperienza professionale pertinente nei seguenti settori può sostituire i titoli di studio:
- Esperienza professionale nel settore delle operazioni informatiche
- Esperienza professionale nell'analisi della protezione informatica
- Analisi relative al rilevamento e alla risposta (Detections and response)
- Esperienza lavorativa in team di analisti o di ingegneri
- Esperienza come analista SOC
- Esperienza nelle operazioni informatiche (Blue Team)
Competenze
- Analisi della protezione informatica
- Analisi relative al rilevamento e alla risposta (Detections and response)
- Ottimizzazione, produzione e operazioni di sicurezza di Microsoft Azure o dei set di regole del firewall
- Creazione e aggiornamento di SOC e playbook per i processi di gestione delle campagne e la conformità
- Elementi dello stack di Windows e percorsi di miglioramento efficaci per soddisfare le esigenze aziendali
- Monitoraggio e inoltro al secondo livello per la gestione di (migliaia di) falsi allarmi al giorno
- Supporto al monitoraggio del personale e all'ingegneria del riconoscimento, ingegneria del riconoscimento e convalida automatizzata
- Collaborazione con i team SOC e di ingegneria della sicurezza a supporto dell'ingegneria del rilevamento a livello aziendale
Esperienza richiesta
- Oltre 5 anni di esperienza come analista aziendale nei settori della finanza, dei rischi legati alla sicurezza informatica o della conformità.
- Profonda conoscenza dell’analisi dei dati ai fini della protezione dei dati personali, delle politiche DLP e della conformità in materia di sicurezza delle informazioni.
- Esperienza nell'individuazione di incidenti DLP aziendali, nella Business Intelligence, nella protezione dei dati e nella sicurezza dei dati.
- Competenze comprovate nell'analisi degli eventi di rischio, nell'escalation e nell'assegnazione delle linee guida di sicurezza.
- Spiccate capacità analitiche di risoluzione dei problemi e di documentazione.
- Ottime capacità di comunicazione e di gestione delle parti interessate.
Qualifiche preferite
- Conoscenza dei metodi di crittografia e dei protocolli per la gestione sicura dei dati.
- Conoscenze in materia di classificazione dei dati, quadri di riferimento per la governance dei dati e requisiti normativi.
- Capacità di progettare soluzioni scalabili per la protezione dei dati in contesti finanziari complessi.
- Esperienza nella progettazione di un ambiente aziendale multistrato con dati destinati a progetti aziendali.
Esperienza
- Oltre 3 anni di esperienza professionale
Esperienza richiesta (PY-BASED)
- Ottima comprensione delle grandi iniziative, compresi i programmi di sicurezza informatica e di servizi informatici.
- Lavoro autonomo con supervisione minima, in coordinamento con le parti interessate.
- Padronanza delle linee guida e supporto alla sorveglianza digitale, ai dashboard e alle soluzioni operative.
- Apertura allo sviluppo continuo, alla risoluzione dei problemi e agli sforzi comuni.
Fascia retributiva
- 95.000 $ - 61.000 $
Lavoro
Dettagli sul lavoro