Stellenangebot
Dr. Associate, Threat and Vulnerability
Die Northern Trust sucht in Lancaster, Massachusetts, einen Dr. Associate für Threat and Vulnerability, der als technische Ressource im Bereich Cybersecurity für Vulnerability Management, Bedrohungsintelligence und Incident Response tätig ist.
Aufgaben
- Als technische Ressource mit dem Cybersecurity-Team von Northern Trust zusammenarbeiten und als Ansprechpartner für das Unternehmen in technischen Bereichen fungieren, die sich auf Vulnerability Management, Security Operations, Threat Intelligence, Identity and Access, Incident Response, SaaS und Risk Management beziehen.
Key Responsibilities
Vulnerability Management
- Analyse von Anwendungssicherheitsproblemen (mit Anwendungen, Personal, Endpunkten, Anwendungen und auf diesen Assets ausgeführter Software) in Bezug auf die Assets.
- Bearbeitung neuer Schwachstellen, CMVs und Sicherheitsprobleme für die IT-Abteilungen.
- Durchführung von Remediation unter Verwendung von CVSS, Ausnutzbarkeit, Threat Intelligence, geschäftlicher Kritikalität und Asset-Werten.
- Verfolgung von Geschäftstätigkeiten und Bereitstellung von Berichten zu Schwachstellen, technischen Initiativen und Projektstatus.
- Unterstützung bei der Vulnerability- und Konfigurationsverwaltung von Informationsaktivitäten.
Exposure Management
- Überwachung und Bewertung von Cyber-Bedrohungen und ausnutzbaren Schwachstellen im gesamten Unternehmensumfeld.
- Unterstützung der strategischen und operativen Aktivitäten des Common Threat and Security Management (CTSM).
- Bereitstellung einer kontinuierlichen Analyse und Darstellung von Trends.
- Unterstützung beim Aufbau und der Reifung von Sicherheits- und Vulnerability-Management-Strategien.
- Überwachung und Bereitstellung von Berichten zu Bedrohungen, Schwachstellen und Sicherheitstrends über die Geschäftsbereiche und Servicebereiche hinweg.
- Durchführung von Threat-Intelligence-Berichten, Branchenberichten und branchenweiten Schwachstellenanalysen.
- Analyse von Threat-Intelligence-Quellen, Techniken und Verfahren (TTPs) und Bestimmung der relevanten Auswirkungen auf das Northern Trust-Netzwerk.
Kollaboration
- Zusammenarbeit mit IT-Abteilungen und Geschäftspartnern, um eine Programmreaktion zu empfehlen.
- Erstellung von Berichten zu Risiken und allgemeinen Sicherheitsinitiativen unter Sicherstellung, dass alle Stakeholder in den Prozess eingebunden sind.
- Entwicklung eines Plans zur Remediation, zum erneuten Lernen und zur Überwachung von Systemen.
- Aufbau von Beziehungen zu IT-Abteilungen, Stakeholdern und Wartungspersonal.
Anforderungen
- Bewerber müssen das Recht haben, am Ort der Bewerbung und für die Dauer der Gelegenheit zu arbeiten.
- Bitte beachten Sie, dass Northern Trust für diese Rolle keine Unterstützung bei der Beschäftigungsstatus-Sponsorship anbieten kann. Dies umfasst kanadische EADs (Employment Permits), angenommene Employment Permits, H1B (Nonimmigrant Specialty Occupation), CR1 (T1A, T1B, L1A, SN1A), IR1, CR8, O1A, P1A, SN1B, SN 1 und ähnliche Vorteile.
Wir bieten
- Teilnahme an einer flexiblen und kollaborativen Arbeitskultur, die einen starken Fokus auf Gedankenführung und Klarheit legt.
- Arbeit für ein Unternehmen, das sich einem inklusiven Arbeitsplatz verpflichtet fühlt und das kollektive Wohl der Gesellschaft fördert.
Jobdetails