Offerta di lavoro
**Principale - Gestione password**
Il Principal - Password Management è responsabile dello sviluppo e dell'implementazione di politiche, pratiche e controlli per la gestione delle password e lavora a stretto contatto con vari team per garantire la sicurezza delle password. La posizione comprende la conduzione di progetti di sicurezza delle password, il monitoraggio degli incidenti di sicurezza e la garanzia di conformità alle normative e agli standard.
Descrizione del lavoro
Compiti
- Sviluppo e applicazione delle politiche sulle password: sviluppare e mantenere politiche, standard e procedure sulle password per garantire la conformità alle best practice del settore e ai requisiti normativi.
- Remediation degli account critici: guida gli sforzi per identificare, analizzare e rimediare ai problemi di password degli account critici, tra cui reset di password, credenziali deboli e credenziali esposte.
- Progettazione e implementazione di soluzioni di gestione delle password: progettazione, implementazione e manutenzione di soluzioni di gestione delle password, tra cui l'archiviazione, la sincronizzazione e la rotazione delle password.
- Gestione dei processi di sincronizzazione delle password: sviluppare e mantenere i processi di sincronizzazione delle password per garantire un'integrazione perfetta con vari sistemi e applicazioni.
- Monitoraggio della sicurezza delle password e risposta agli incidenti: monitorare gli incidenti di sicurezza legati alle password e sviluppare piani di emergenza per ridurre i potenziali rischi per la sicurezza.
- Collaborazione e gestione degli stakeholder: collaborazione con team interfunzionali, tra cui IT, sicurezza e conformità, per garantire che le soluzioni di gestione delle password soddisfino i requisiti aziendali e gli standard normativi.
- Leadership tecnica: fornire una leadership tecnica e una guida sulle migliori pratiche di gestione delle password, sulle tendenze emergenti e sulle nuove tecnologie.
- Conformità: monitorare e valutare la conformità alle normative, agli standard e alle linee guida pertinenti relative alla gestione delle password, tra cui SOX, SOC1, SO2, GDPR, NIST e normative specifiche del settore.
- Audit: coordinare e partecipare agli audit periodici dei controlli di gestione delle password. Creare rapporti e documentazione per dimostrare lo stato di conformità.
- Metriche: definire e creare indicatori di prestazione chiave (KPI) e metriche per misurare l'efficacia della gestione delle password e della conformità.
Requisiti
- Ampia conoscenza della gestione delle identità e degli accessi, con conoscenze specialistiche nella governance e nell'amministrazione delle identità.
- Conoscenza approfondita della sicurezza delle informazioni, della gestione e della valutazione dei sistemi e delle reti, dell'architettura, dei sistemi di database e dei concetti di tecnologia dell'informazione necessari per guidare efficacemente il gruppo.
- Sono richieste capacità analitiche e di risoluzione dei problemi.
- Sono richieste capacità organizzative e di leadership per sviluppare obiettivi periodici e per motivare e guidare i membri del team.
- È richiesta una laurea e/o un'esperienza professionale pertinente e comprovata.
- È auspicabile una certificazione di settore come CISSP, CISM, CISSA, SANS ecc.
Offriamo
- Stipendio: 137.400 - 233.600 dollari USA.
- Pacchetto di benefit completo (401k e pensione).
- Ferie pagate.
- Congedo parentale.
- Prestazioni sanitarie e sociali (assicurazione sanitaria, assicurazione dentistica, assicurazione per la vista, conti di spesa e assicurazione per l'invalidità).
- Congedo di malattia retribuito.
- Congedo parentale e di assistenza.
- Assicurazione vita e infortuni.
- Altre prestazioni pensionistiche e assistenziali volontarie.
- Un programma di bonus discrezionale, che può includere una componente azionaria.
Dettagli sul lavoro