Stellenangebot
Data Protection - Data Discovery & Remediation Senior Lead
Als Senior Lead für Data Discovery & Remediation bei Northern Trust in Listowel, Irland, verantworten Sie die Entwicklung und Implementierung von Datenschutzlösungen sowie die Leitung eines Engineer-Teams. Die Position erfordert mindestens 10 Jahre Erfahrung in der Informationssicherheit, ein relevantes Hochschulabschluss und die Fähigkeit, Sicherheitsstrategien, Governance-Prozesse und technische Kontrollen zu definieren und umzusetzen.
Aufgaben
- Leiten und verwalten Sie die Unterstützung über Teams hinweg, um die Sicherheit der Umgebung zu gewährleisten.
- Verstehen und interpretieren Sie die Sicherheitsfähigkeiten und liefern Sie eine geschichtete Sicherheitslösung, die die Geschäftsziele unterstützen kann.
- Definieren Sie technische und politische Lösungen, die in die Strategie und die Fähigkeit des Unternehmens passen, um über den Service hinweg zu erreichen.
- Stellen Sie die Fähigkeit in Bezug auf diese Schlüsselstandards und Governance-Ziele sicher, die in dieser Rolle angegeben sind.
- Liefern Sie Sicherheitslösungen, um Technologie-Enabler und Infrastrukturplattformen sowie Sicherheit für die Data Platform Engineering- und Architekturteams zu unterstützen.
- Behalten Sie technische und architektonische Risiken im Auge.
- Entwerfen, entwickeln und implementieren Sie Überwachungs- und Alarmierungslösungen für die operative Sicherheit, um effektive Sicherheitspraktiken und -operationen zu ermöglichen.
- Überwachen und optimieren Sie die Endpunktsicherheit proaktiv.
- Arbeiten Sie gemäß einem definierten Fahrplan für langfristige Projekte und Pläne.
- Leiten Sie einen Ingenieur und nutzen Sie Bewertungen, überprüfen Sie Änderungen und interagieren Sie mit Anwendungssicherheitsteams, um sicherzustellen, dass effektive technische Kontrollen implementiert und getestet werden.
- Verantwortung für Informationssicherheit mit Geschäftspartnern auf einem Standardniveau, Finden pragmatischer und mittelfristig effektiver Sicherheitslösungen sowie Überprüfung und Audit der Informationssicherheit.
- Ermöglichen Sie die Incident-Response- und Case-Management-Fähigkeit und Sicherheitsteams mit einer breiten Palette von Deliverables.
- Erstellen und leiten Sie Incident-Response-Prozesse und operative Pläne ordnungsgemäß und effektiv.
- Fähigkeit, Sicherheitsanforderungen und Risiken sowie andere Analysten und Kommunikatoren zu verstehen und zu überwinden.
- Fähigkeit, Programme und Standardverfahren zu schreiben.
Anforderungen
- Mindestens 10 Jahre Erfahrung im Bereich Informationssicherheit und Engineering.
- Mindestens 5 Jahre Erfahrung in der Rolle des Data-Protection-Engineers mit vorheriger Data-Protection-Expertise und starker Erfahrung in der Datenklassifizierung.
- Ein Abschluss in Informatik oder einem relevanten STEM-Studium.
- Erfahrung in der Durchführung von Architekturüberprüfungen, um Anwendungs- und Infrastruktursicherheitsrisiken mit der Threat-Modelling-Methodik zu finden und zu bewerten, ist ein Plus.
- Umfassende Erfahrung in der Entwicklung und Implementierung von Sicherheitslösungen unter Verwendung von regulären Ausdrücken (RegEx).
- Nachgewiesene technische Qualifikationen wie CISSP, CCSP, CCRA, CISA (ISO 27001) sind wünschenswert. Plus: Zertifizierung als Certified Ethical Hacker, Security+ Certified Ethical Hacker usw.
- Nachgewiesene Erfahrung im Management von Governance-Prozessen, um sicherzustellen, dass Standards und Compliance-Anforderungen weltweit erfüllt werden, einschließlich der Erstellung oder Wartung von Richtlinien und Verfahren sowie zugehöriger Technologieaudits; die Fähigkeit, im Kontext des Geschäfts, des Unternehmens und der regulatorischen Umgebung zu arbeiten; und die Fähigkeit, mit verschiedenen Gruppen innerhalb der Organisation zu kommunizieren.
- Vertrautheit mit führenden SOC-Toolsets von SIEM (z. B. Microsoft Sentinel, Splunk, Rapid7, Tenable, FireEye, Nessus) oder Erfahrung mit ähnlichen Enterprise-Security-Toolsets (z. B. Security Onion, Cyberdyne, Cisco Secure Network, Tripwire usw.) sowie Erfahrung mit Endpoint Detection and Response (EDR).
- Fähigkeit, Kommunikationsfähigkeiten zu besitzen und effektive Beziehungen zu Stakeholdern aufzubauen und zu pflegen.
- Plus: rigoroses und positives Denken sowie proaktives Handeln.
- Der Bewerber muss zum Zeitpunkt der Bewerbung das Recht haben, in Irland für die Dauer der Beschäftigung zu arbeiten.
Wir bieten
- Als Northern Trust-Partner sind Sie Teil einer flexiblen und kollaborativen Arbeitskultur, die einen starken Fokus auf die Stärkung von Teamarbeit und Lernen legt
Jobdetails