Stellenangebot
Sr Principal - Data Protection and Cyber Recovery Engineer
Die Northern Trust sucht einen Sr. Principal Data Protection and Cyber Recovery Engineer für Lynch, MA, der mit über 12 Jahren Erfahrung in IT-Sicherheit und GRC die Datenhaltung, Klassifizierung und Löschung im regulierten Finanzsektor verantwortet.
Aufgaben
- Führung der Data Protection Engineering Group, verantwortlich für die Sicherstellung und das Bewusstsein aller datenschutzrechtlichen Belange und geeigneter Maßnahmen zum Schutz von Kundendaten.
- Strategische Teammitgliedschaft in einem wachsenden Geschäftsbereich.
- Arbeit im Bereich Informationssicherheit, einschließlich Datenschutz, Privatsphäre und Sicherstellung, dass Richtlinien und Prozesse alle Kunden-, Regulierungs- und Branchenkonformitätsstandards erfüllen.
- Teilnahme an einer breiten Gruppe von Implementierungen von Datenhaltung, -klassifizierung und -löschung für Kunden und Interessenten.
- Zusammenarbeit bei Programm-Initiativen, die auf Vermögens- und reguliertes Liquiditätsmanagement abzielen.
- Prüfung von Dokumenten durch Sichtbarkeitsprüfungen neuer Quellen und Aktivierung von Funktionen.
- Empfehlung von Löschungen und Bearbeitung aktiver Aufgaben oder Anfragen im Rahmen normaler Prozesse.
Anforderungen
- 12+ Jahre professionelle IT-Erfahrung, davon 5 Jahre in der Infrastruktur- oder Plattform-Engineering mit Schwerpunkt auf Informationssicherheit, Risiko, Kontrolle und Compliance (GRC) für regulierte Branchen oder Informationsrisiko und Compliance.
- Arbeitserfahrung in IT-Sicherheit, Plattformbetrieb – Netzwerk, Datenbank, Log-Server, Entwicklung, Asset-Inventar und Projektmanagement.
- Praktische Expertise oder Erfahrung in mehreren Informationssicherheitstools, wie z. B. SIEM, Command, Server und Netzwerkteam.
- Tiefe Erfahrung in der Unterstützung von Cyber-Resilience- und Resilienz-Programmen.
- Erfahrung in der Überwachung von Netzwerkaktivitäten im Hinblick auf eine sichere IT-Umgebung – Netzwerk, Datenbank, Logs, Server, Entwicklung, Asset-Inventar und Projektmanagement.
- Verständnis von Sicherheitsframeworks, einschließlich NIST, ISO, CIS usw., sowie die Fähigkeit, eine Sicherheitslage zu bewerten und Korrektur- und Erkennungsmaßnahmen rechtzeitig zu planen und umzusetzen.
- Proaktives Wissen über neue, aufkommende und sich entwickelnde IT-Sicherheitsstandards sowie die Verfügbarkeit und Nutzung anwendbarer Produkte.
- Starke Arbeitsfähigkeit in Python. Bonus bei Erfahrung in Automatisierung, Monitoring-Tools und Tooling.
Bevorzugte Qualifikationen
- Feste Erfahrung mit Cloud- oder gängigen Technologieumgebungen (I, II, etc.) und großen Systemen on-premise sowie gehosteten Tools.
- Erfahrung mit Datenklassifizierung, Deklassifizierung, Datennutzung und Löschung für Finanzdienstleistungskunden.
- Erfahrung mit Compliance-Plattformen, einschließlich GRC (z. B. Archer) und/oder FISMA, Fed Rating, SOX, ISO, HIPAA und/oder anderen regulatorischen und/oder kommerziellen Kontrollen.
- Erfahrung im Datenmanagement, Controller, Incident-/Case-Transfer, Support und Daten für Kunden.
- Erfahrung in der Sicherheits-Compliance-Governance – einschließlich der Leitung von Reviews, Entwicklung eines hochrangigen Unterstützungsprogramms und unternehmensübergreifender Beziehungen.
- Erfahrung mit Daten-Governance, Incident-/Case-Transfer, Datennutzung und Löschung für Finanzdienstleistungskunden.
Wir bieten
- 401k mit 4,5 % Match; Pensionsplan.
- Flexibles Benefits-Modell; jährliche Benefits-Wahl; steuerfreie Gehaltsanteile; Zusatzversicherungen, Abhängigenschutz, College-Plan, EAP, Lebens-/Unfähigkeitsversicherung, AD&D, FMLA-Richtlinien; Ruhestandsversorgung, Mitarbeiterbenefits.
- Bonusqualifikationskriterien; Gesundheits-/Zusatzleistungen; jährlicher Bonus; Bildungsunterstützung; Unterstützung bei Studiengebühren an Universitäten.
- 2022 vom Arbeitgeber gesponserte Gesundheitspläne.
Jobdetails