Offerta di lavoro
Architetto della sicurezza
Il lavoro di Security Architect presso Northern Trust prevede lo sviluppo e l'implementazione di architetture e strategie di sicurezza per garantire la sicurezza delle informazioni dell'organizzazione. Il Security Architect è responsabile dell'identificazione dei rischi per la sicurezza, dello sviluppo di strategie di mitigazione dei rischi e del monitoraggio dell'efficacia delle misure di sicurezza.
Descrizione del lavoro: Architetto della sicurezza
Compiti
- Sviluppo e implementazione di framework di modellazione delle minacce per identificare in modo proattivo i rischi per la sicurezza nelle applicazioni, nelle infrastrutture e nei processi aziendali.
- Identificare i potenziali rischi per la sicurezza all'interno dell'organizzazione, valutarne l'impatto e proporre adeguate misure di mitigazione del rischio.
- Capire come gli incidenti di sicurezza potrebbero avere un impatto sulle operazioni aziendali e dare priorità alle misure di sicurezza in base alla loro criticità.
- Contribuire al team di risposta agli incidenti di sicurezza e alla comunicazione degli incidenti all'alta dirigenza nella gestione del rischio informatico e delle tecnologie informatiche.
- Assistere nel monitoraggio e nella valutazione dell'efficacia degli accordi di sicurezza delle informazioni dell'organizzazione, per garantire che forniscano la protezione desiderata.
- Esecuzione di iniziative complesse che coinvolgono più discipline e/o problemi ambigui.
- Presentare una prospettiva equilibrata e interfunzionale che allinei il business con la necessità di migliorare l'efficienza, l'efficacia e la produttività.
- Contribuire a stabilire l'architettura generale della sicurezza delle informazioni dell'organizzazione allineando i processi aziendali, il software e l'hardware IT, le reti locali e di area vasta, le persone, le operazioni e i progetti con la strategia generale di sicurezza dell'organizzazione.
- Valutare le proposte per determinare se le soluzioni di sicurezza proposte soddisfano effettivamente le esigenze aziendali.
- Identificare strategie di sicurezza funzionali alternative per affrontare i problemi di sicurezza informatica dell'organizzazione.
- Interpretazione e/o autorizzazione dei requisiti di sicurezza in relazione alle capacità delle nuove tecnologie informatiche.
- Guidare e allineare le priorità della sicurezza informatica con la missione e la visione dell'organizzazione.
- Gestire il monitoraggio delle fonti di dati di intelligence sulle minacce esterne per mantenere la consapevolezza della situazione dell'organizzazione.
Requisiti
Conoscenza
- Conoscenza dei principi di sicurezza delle informazioni
- Conoscenza dei metodi di risposta e gestione degli incidenti
- Conoscenza dei principi e dei metodi di analisi standard del settore e accettati dall'organizzazione.
- Conoscenza dei metodi di rilevamento delle intrusioni e delle tecniche di rilevamento delle intrusioni basate su host e reti, utilizzando le tecnologie di rilevamento delle intrusioni.
- Conoscenza dei concetti di architettura di rete, compresi topologia, protocolli e componenti.
- Conoscenza dei principi, dei modelli e degli strumenti di gestione della rete
- Conoscenza dei sistemi server e/o operativi
- Conoscenza dei concetti di amministrazione di sistema per sistemi operativi Unix/Linux e/o Windows
- Conoscenza di ciò che costituisce una minaccia per una rete
- Conoscenza dei principi e delle tecniche di gestione dei programmi e dei progetti di sicurezza delle informazioni.
Esperienza
- È richiesta una laurea e/o un'esperienza professionale pertinente e comprovata nel campo della sicurezza delle informazioni.
- La certificazione di settore come CISSP, CISM, CISA, GIAC è preferibile.
Offriamo
- Un pacchetto di benefit completo, che comprende prestazioni pensionistiche (401k e pensione), prestazioni sanitarie e assistenziali (assicurazione sanitaria, assicurazione dentistica, assicurazione per la vista, conti di spesa e assicurazione per l'invalidità), ferie pagate, congedi parentali e di assistenza, assicurazione sulla vita e contro gli infortuni e altre prestazioni volontarie e di benessere.
- Un programma di bonus discrezionale, che può includere una componente azionaria.
- Una cultura del lavoro flessibile e collaborativa in un'organizzazione in cui la solidità e la stabilità finanziaria sono elementi che ci incoraggiano a esplorare nuove idee.
- La mobilità all'interno dell'organizzazione è incoraggiata, la leadership senior è accessibile e si può essere orgogliosi di lavorare per un'azienda che si impegna a sostenere le comunità in cui opera.
Dettagli sul lavoro