Stellenangebot
Principal, Cyber Security - Risk and Controls
Der Job als Principal, Cyber Security - Risk and Controls bei Northern Trust beinhaltet die Leitung von Risiko- und Kontrollbewertungen im Bereich Cybersicherheit sowie die Bereitstellung technischer Expertise zur Implementierung von Sicherheitsstandards. Der Kandidat sollte über 12+ Jahre Erfahrung in technischen oder auditbezogenen Bereichen der Cybersicherheit verfügen.
Stellenbeschreibung
Aufgaben
- Lead-Risiko- und Kontrollbewertungen für Kernbereiche der Cybersicherheit, einschließlich Schwachstellenmanagement, Bedrohungsmanagement, Sicherheitsüberprüfung von Drittanbietern, Identitäts- und Zugriffsmanagement
- Technische Expertise bereitstellen, um die Entwicklung und Wartung von Cybersicherheitsstandards gemäß branchenüblichen Best Practices zu unterstützen, sowie technische Expertise zu Sicherheitsbedrohungen und -schwachstellen und Software-Sicherheitstests
- Koordinierung der Behebung von Cybersicherheitsbefunden aus verschiedenen Quellen
- Unterstützung bei der Entwicklung und Umsetzung von Cybersicherheitstrainings für technische Domänen
- Teilnahme an Cyber-Vorfallreaktionen, um Anleitungen zu Cybersicherheitsrisiken und Kontrollsicherheit zu geben
- Einfluss auf das Verhalten, um Konflikte zu lösen, Ziele und Ergebnisse zu klären und eine starke Technologie-Risikomanagementkultur innerhalb der Informationssicherheitsorganisation zu fördern
Anforderungen
- 12+ Jahre Erfahrung in technischen oder auditiven Bereichen der Cybersicherheit, wie z.B. Schwachstellen-/Bedrohungsmanagement, Penetrationstests, Identitäts- und Zugriffsmanagement, Datenprotection, Incident Response, Anwendungssicherheit, Netzwerksicherheit, Systemadministration, Governance, Risk und Compliance
- Expertenwissen in der Durchführung von Risikomanagement auf der Grundlage von NIST 800-53
- Erfahrung in der Bestimmung der Auswirkungen von Schwachstellenrisiken auf Schlüsselobjekte und kritische Prozesse; Fähigkeit, Risikomanagementprogramme und -prozesse zu verknüpfen, um kritische Geschäftsstrategien und -prozesse zu informieren
- Exzellente analytische Fähigkeiten, Beratungs- und Kommunikationsfähigkeiten
- Anwendbare branchenspezifische Zertifizierung(en) bevorzugt
- Bachelor-Abschluss in Computerwissenschaften oder einem verwandten Fachgebiet und technische Erfahrung in den Sicherheitsaspekten mehrerer Plattformen, Betriebssysteme, Software, Kommunikations- und Netzwerkprotokolle oder eine gleichwertige Kombination aus Bildung und Berufserfahrung
Wir bieten
- Eine flexible und kollaborative Arbeitskultur
- Eine Organisation mit finanzieller Stärke und Stabilität
- Eine Chance, an neuen Ideen zu arbeiten und sich innerhalb des Unternehmens zu bewegen
- Eine Arbeitsumgebung mit einem größeren Zweck
Jobdetails