Stellenangebot
Sr Lead Cyber Security Engineering
Northern Trust sucht in Chicago einen Senior Lead Cyber Security Engineer, der als in-house SME strategische Richtung für On-Premises- und Cloud-Umgebungen vorgibt und ein Senior-Team leitet. Die Position erfordert über 10 Jahre Erfahrung in der Informationssicherheit sowie Expertise in Identity Access Management, Zero Trust und Cloud-Sicherheit (AWS/Azure).
Aufgaben
- Letzte Identitätsprüfung. Erstellung/Lösung von Lösungen für Identitätsauthentifizierung und Zugriffsverwaltung
- Verantwortung für die Entwicklung von Identitätslösungen, Zugriffsmustern, Überwachung von Sicherheitsprozessen, Provisionierung von Zero Trust, Delegierung von Host-Privilegien und Datenschutzprozessen
- Prüfung und System (Richtlinien) und Technologie der Kundenauthentifizierung und Überwachungslösungsmodulen
- Aufbau von Cybersicherheitslösungen, die die Mission und Vision des CISO mit den Adoptionsprinzipien unterstützen
- Zusammenarbeit mit Produkt-/Serviceteams zur Implementierung, Gestaltung und Testung neuer Umgebungen und Anwendungen sowie zur Entwicklung von Lösungen. Sicherstellung der Einhaltung der ISM-Richtlinien. Sicherstellung, dass das Design den bestehenden Risikomanagementrichtlinien entspricht
- Durchführung von Ursachenanalysen zur Identifizierung und Behebung technischer und sicherheitsrelevanter Probleme
- Forschung zu neuesten Innovationen im Bereich Lösungsmanagement auf AWS- und Azure-Cloud. Entwicklung neuer Techniken, Methoden, Tools oder Prozesse, um Dienste und Kundengrundlagen effektiver zu machen
- Zusammenarbeit mit Sicherheitsanbietern, MDM-Administratoren, SCADA-Sicherheitsadministratoren und dem CISO-Team zur Behebung oder Untersuchung von Sicherheitsproblemen
- Durchführung von Schwachstellen-Scans, Risikomanagement- oder Behebungstätigkeiten
- Erfassung, Analyse, Interpretation und Genehmigung von IT-Infrastruktur- und Prozesssicherheit
- Vorbereitung und Präsentation von Berichten, White Papers, Sicherheitsrichtlinien und -verfahren
- Arbeit oder Vermittlung zur Lösung von Sicherheitsproblemen für Betrieb, Vertrieb und Engineering
- Mentoring von Mitarbeitern
- Interaktion mit Kunden, Geschäftseinheiten und Kollegen zur Lösung von Sicherheitsproblemen und Unterstützung bei der Erstellung von Richtlinien
- Gestaltung, Implementierung und Ausführung von Zugriffsprotokollen, DLP, ISS und SCADA-Sicherheitsmechanismen
- Überwachung von Trends und Strategien im gesamten Unternehmen
- Vermittlung mit Kunden, Mitarbeitern und Lieferanten zur Lösung von Sicherheitsproblemen und zur Bestimmung von Risiken
- Leitung und Ausführung von Audits, Prüfungen und Befunden von Sicherheitslösungen von Lieferanten, Sicherstellung, dass die Sicherheit den Sicherheitsanforderungen und den Standards von Kunde/Unternehmen entspricht
- Zusammenarbeit mit ISM-Führungskräften und Kunden, um neue Richtungen für den CIO und unser Team zu verstehen, zu verfeinern, zu analysieren und zu empfehlen
- Leitung der Bemühungen eines Senior-Security-Engineering-Teams zur:
- Koordination von ISM-Feldaudits, Penetrationstests, Überprüfung von Enterprise-Diensten sowie technischer Kontrollen und Sicherheitslösungen, ISM-Programmmanagement für unsere Organisation
- Verwaltung der Sicherheit für die Northern Trust Private Client Business Unit, einschließlich: Netzwerk und Kommunikation, Endpunktsicherheit, Authentifizierung, Umgebungsprovisionierung
- Active Directory, Netzwerkzugriff, externes Internet, Software DM. Virtualisierung und andere Betriebssysteme
- Konfiguration von Feldsicherheitsprodukten: MFA, Endpunkt, UCM, Mac, Mobile Computing und Workstation-Sicherheit
- Konfigurationsmanagement, Benutzerservices
- Microsoft Office 365, VM, Microsoft Exchange, Citrix, Salesforce-Anpassungen, TLS / SSL, IAR-Implementierung, Web, SharePoint, Cloud und Private Dropbox-Integrationen
- Vermittlung mit unserem VIP-Management-Team, Sicherheit, SIEM, DLP, TAC, Datenbank, MACS, SharePoint, WAF, Application Services, MSSP und anderen Drittanbietern (T3P
Jobdetails