Stellenangebot
Lead, Cyber Sec IT RiskM
Der Job als Lead, Cyber Sec IT RiskM bei Northern Trust in Pune, Indien, umfasst die Leitung von Cyber-Sicherheits- und IT-Risikomanagement-Aktivitäten, einschließlich der Umsetzung von Sicherheitsmaßnahmen, der Bewertung von Risiken und der Zusammenarbeit mit anderen Teams. Der Kandidat sollte über Erfahrung in der Informationssicherheit und Kenntnisse in Azure, Microsoft und Linux-basierten Umgebungen verfügen.
Stellenbeschreibung
Aufgaben
- Verständnis von Schlüsselverwaltungsrahmen und bewährten Verfahren für Bring Your Own Key und Hold Your Own Key.
- Einrichtung von DLP-Richtlinien in Microsoft Defender für Cloud-Apps (CASB), Microsoft Defender für Endgeräte und Microsoft Purview.
- Unterstützung bei der Implementierung von Data Loss Prevention und Anleitung bei Unit-Tests, Unterstützung bei der Dokumentation.
- Bestimmung der operativen Machbarkeit durch Bewertung, Analyse, Problemdefinition, Anforderungserstellung und Lösungsvorschläge.
- Zusammenarbeit mit der Unternehmensarchitektur und Dokumentation von Prozessen oder Verfahren und Organisation nach Bedarf.
- Funktion als Sicherheitsbotschafter, Förderung des Datenschutzbewusstseins im gesamten Unternehmen, Verbreitung von bewährten Datenschutzpraktiken und Unterstützung bei der Gestaltung von Northern Trust als sicherheitsorientiertem Unternehmen.
- Berichte über die Wirksamkeit der internen Kontrollstruktur des Geschäftsbereichs sowie Empfehlungen zur Verbesserung der Wirksamkeit, Effizienz und wirtschaftlichen Wert eines Kontroll- oder Prozesses.
- Bewertung von Prüfbefunden/Lücken, einschließlich Kontrollschwächen mit einem angemessenen Grad an professioneller Skepsis, Suche nach Risiken für Northern Trust und Unterstützung von Technologiepartnern bei der Entwicklung von Sanierungsplänen zur Milderung von Schwächen, Bereitstellung von Führungskräften für die Angemessenheit des Plans.
- Bewertung von Basis-Konfigurationen von System-/Infrastrukturkomponenten und deren technischen Kontrollen, Zusammenarbeit mit Sicherheitstechnologen, um Sicherheitskontrollen für Systembesitzer zu empfehlen, um identifizierte Sicherheitslücken zu mildern, Sanierungspläne zu erstellen und eine wirksame Umsetzung zu überwachen.
- Bewertung von Schwachstellen mit einem risikobasierten Ansatz, Zusammenarbeit mit Systembesitzern, um Sanierungspläne zu erstellen und eine wirksame Umsetzung zu überwachen.
- Analyse von Trends und Veränderungen in der Bedrohungsumgebung im Hinblick auf das organisationale Risiko; Entwicklung und Ausführung von Plänen zur Beseitigung identifizierter Risiken.
Anforderungen
- Hintergrund in Netzwerken, Datensicherheit und cloud-basierten Anwendungen.
- Erfahrung mit verteilten Computerplattformen für hoch skalierbare Systeme.
- Erfahrung mit Azure-Diensten und -Ökosystem.
- Erfahrung mit Microsoft- und Linux-basierten Umgebungen.
- Erfahrung mit kontinuierlichen Integrations- und Deployment-Tools.
Erfahrung
- Mindestens 5+ Jahre Erfahrung in einer Rolle für die Überwachung und Reaktion auf Informationssicherheit in einer großen, komplexen Umgebung.
Wir bieten
- Eine flexible und kollaborative Arbeitskultur in einer Organisation, in der finanzielle Stärke und Stabilität ein Asset sind, das uns dazu befähigt, neue Ideen zu erforschen.
- Bewegung innerhalb der Organisation wird ermutigt, hochrangige Führungskräfte sind zugänglich, und Sie können stolz darauf sein, für ein Unternehmen zu arbeiten, das sich für die Unterstützung der Gemeinschaften, denen wir dienen, mit einem höheren Zweck einsetzt.
Reasonable Accommodation
- Wir verstehen, dass Flexibilität für jeden Menschen etwas anderes bedeutet.
Jobdetails