Offerta di lavoro
Responsabile, Ingegnere della sicurezza informatica
Il Lead Cyber Security Engineer presso Northern Trust a Chicago è a capo di un team composto da oltre 30 collaboratori IT ed è responsabile della definizione e dell’attuazione della strategia aziendale nei settori del ciclo di vita dei dati (DDLT) e della gestione delle identità e degli accessi (IAM).
Compiti
- Responsabile della progettazione, dell'implementazione e della gestione dei team aziendali in base alla roadmap dell'organizzazione, con particolare attenzione al ciclo di vita dei dati (DDLT).
- Gestione di iniziative all’avanguardia, tra cui il miglioramento della gestione delle identità e degli accessi (IAM), della threat intelligence, della gestione delle vulnerabilità e dei programmi di sensibilizzazione alla sicurezza.
- Collaborazione con diversi team, tra cui IT, legale, compliance e business, per integrare la sicurezza in tutta l'azienda.
- Responsabile della definizione e dell'attuazione delle linee guida e delle procedure relative al programma DDLT, nonché della gestione di oltre 30 collaboratori del settore IT.
- Gestione di un massimo di 30 ingegneri e analisti della sicurezza in diversi ambiti, quali la sicurezza nel cloud, l'analisi forense e altri settori legati alla risposta alle minacce.
- Monitoraggio e automazione dell'intero programma di gestione delle identità aziendali su tutti gli endpoint digitali.
- Gestione, monitoraggio e miglioramento della strategia di audit, vulnerabilità e conformità dell'azienda IT.
- Garantire il livello di sicurezza attraverso politiche, procedure, best practice e automazione.
- Sviluppo, implementazione e utilizzo del toolkit DDLT per promuovere una cultura della sicurezza più solida.
- Formazione del personale in materia di sicurezza.
- Collaborazione con fornitori, partner e colleghi per l'attuazione di iniziative volte al miglioramento della sicurezza.
- Collaborazione con fornitori di soluzioni di sicurezza, partner di soluzioni e colleghi per l'implementazione di funzionalità di sicurezza nella soluzione.
- Fornitura di supporto tecnico e di gestione dei fornitori ai team responsabili delle soluzioni host.
Requisiti
- Vasta esperienza nel settore delle reti e dello Zero Trust (ZTNA).
- Conoscenza approfondita dei principi dell’IAM, della tokenizzazione e della protezione e applicazione dei ruoli.
- Esperienza con le revisioni automatizzate degli accessi e l'autenticazione a più fattori (MFA).
- Conoscenza dei framework SSO, della gestione centralizzata delle identità e del protocollo SAML.
- Competenza nei sistemi di controllo degli accessi moderni, privilegiati e compromessi.
- Esperienza pratica nella configurazione di sistemi IAM nel cloud (AWS IAM, GCP IAM e/o Azure AD).
- Esperienza con KMS/Vaults.
- Almeno 5 anni di esperienza nel settore della sicurezza DDLT o dell'ingegneria delle piattaforme.
- Laurea triennale in Informatica.
- La padronanza di uno o più strumenti (IAM IDaaS, IAGN) costituisce un vantaggio.
- Successo comprovato negli standard ITAP.
- Competenze dirigenziali ed esperienza nella gestione del team.
- Competenze efficaci nella collaborazione interfunzionale e con gli stakeholder.
Dettagli sul lavoro