Offerta di lavoro
**Principale, Sicurezza informatica - Rischio e controlli**
La posizione di Principal, Cyber Security - Risk and Controls presso Northern Trust prevede la conduzione di valutazioni dei rischi e dei controlli di sicurezza informatica e la fornitura di competenze tecniche per l'implementazione degli standard di sicurezza. Il candidato deve avere più di 12 anni di esperienza in aree tecniche o di audit della sicurezza informatica.
Descrizione del lavoro
Compiti
- Condurre le valutazioni dei rischi e dei controlli per i settori principali della sicurezza informatica, tra cui la gestione delle vulnerabilità, la gestione delle minacce, la due diligence della sicurezza di terzi, la gestione delle identità e degli accessi.
- Fornire competenze tecniche per assistere lo sviluppo e la manutenzione degli standard di sicurezza informatica in linea con le best practice del settore, nonché competenze tecniche sulle minacce e le vulnerabilità della sicurezza e sui test di sicurezza del software.
- Coordinare la correzione dei risultati della sicurezza informatica provenienti da varie fonti.
- Assistere nello sviluppo e nell'implementazione di corsi di formazione sulla sicurezza informatica per i settori tecnici.
- Partecipare alle risposte agli incidenti informatici per fornire indicazioni sui rischi di sicurezza informatica e sulla garanzia di controllo.
- Influenzare i comportamenti per risolvere i conflitti, chiarire gli obiettivi e i risultati e promuovere una forte cultura di gestione del rischio tecnologico con l'organizzazione della sicurezza delle informazioni.
Requisiti
- 12+ anni di esperienza tecnica o di audit in settori chiave della sicurezza informatica come la gestione delle vulnerabilità/minacce, Pen-Testing, IAM, protezione dei dati, II/IR, AppSec, sicurezza di rete, amministratore di sistema, GRC.
- Conoscenza esperta dell'esecuzione della gestione del rischio in base alla norma NIST800-53.
- Esperienza nel determinare l'impatto del rischio di vulnerabilità sugli obiettivi chiave e sui processi critici; capacità di collegare i programmi e i parenti di gestione del rischio per informare le strategie e i processi aziendali critici.
- Eccellenti capacità analitiche, consultive e comunicative
- Preferibile certificazione/i standard industriale/i applicabile/i
- Laurea in informatica o in una disciplina correlata ed esperienza tecnica negli aspetti di sicurezza di più piattaforme, sistemi operativi, software, protocolli di comunicazione e di rete o una combinazione equivalente di istruzione ed esperienza lavorativa.
Offriamo
- Una cultura del lavoro flessibile e collaborativa
- Un'organizzazione con forza e stabilità finanziaria
- Opportunità di ulteriore sviluppo e avanzamento di carriera
- Un luogo di lavoro con uno scopo più grande
Dettagli sul lavoro