Roku
CAA Club Group
Cybersecurity Data Protection Engineer
Standort
STELLENBESCHREIBUNG
Diese Stelle ist hybrid und hat ihren Sitz in unserem Büro in Nashville.
Vergütung
Die jährliche Grundgehaltsspanne für diese Position ist wie folgt:
Nashville, TN - $121,000 - $135,000
Diese Position ist außerdem berechtigt für Leistungen und einen diskretionären Bonus. Letztendlich können die Löhne aufgrund von Faktoren wie, aber nicht beschränkt auf, relevante Erfahrung, Dauer der Tätigkeit, Geschäftsbereich und geografischer Standort, unter anderem Kriterien, variieren. Bitte sprechen Sie mit einem CAA-Recruiter, um mehr zu erfahren.
Für weitere Informationen und zur Einreichung einer Bewerbung bewerben Sie sich bitte hier:
Creative Artists Agency, LLC (das „Unternehmen“) verpflichtet sich zu einer Politik der Chancengleichheit und diskriminiert nicht aufgrund von Rasse (einschließlich Merkmalen, die historisch mit Rasse verbunden sind, wie Haarbeschaffenheit und schützende Frisuren), Hautfarbe, Religion, Glauben, Geschlecht oder Sex (einschließlich Schwangerschaft, Geburt, Stillen oder damit verbundene medizinische Zustände), nationaler Herkunft, Abstammung, Alter, körperlicher Behinderung, geistiger Behinderung, medizinischem Zustand, genetischen Informationen, Status von Familien- und medizinischer Pflegeurlaub, Militär- oder Veteranenstatus, Familienstand, Familienstatus, sexueller Orientierung, Geschlechtsidentität, Geschlechtsausdruck, politischer Zugehörigkeit, Entscheidungen einer Mitarbeiterin oder ihres/ihrer Abhängigen bezüglich reproduktiver Gesundheit (z. B. die Entscheidung, ein bestimmtes Medikament, Gerät oder eine medizinische Dienstleistung zu verwenden oder darauf zuzugreifen) oder eines anderen Merkmals, das durch geltendes Recht geschützt ist.
Das Fehlen einer festen Adresse ist kein Hindernis für die Beschäftigung. Das Unternehmen diskriminiert keine Personen aufgrund ihres Wohnstatus, einschließlich des Fehlens einer festen Adresse.
Das Unternehmen hält sich auch an den Americans with Disabilities Act und die geltenden bundesstaatlichen und lokalen Gesetze bezüglich der Bereitstellung angemessener Vorkehrungen für qualifizierte Personen mit Behinderungen.
CAA akzeptiert keine unaufgeforderten Lebensläufe von Drittanbietern, es sei denn, sie wurden vertraglich von CAA beauftragt, Kandidaten für eine bestimmte Stelle zu vermitteln.
Wer wir sind
Creative Artists Agency (CAA) ist die führende Agentur für Unterhaltung und Sport mit globaler Expertise in den Bereichen Film und Live-Entertainment, digitale Medien, Verlagswesen, Sponsoring- und Endorsement-Verkauf, Medienfinanzierung, Verbraucherinvestitionen, Mode, Markenlizenzierung und Philanthropie. Ausgezeichnet durch seine Kultur der Zusammenarbeit und außergewöhnlichen Kundenservice, identifiziert, innoviert und verstärkt die vielfältige Belegschaft von CAA Chancen für die Menschen und Organisationen, die die Kultur prägen und die Welt inspirieren. Als Pionier der Agenturbranche war CAA die erste Agentur, die ein Sportgeschäft aufbaute, eine Investmentbank gründete, einen Venture Fund auflegte, Technologie-Start-ups gründete, eine philanthropische Abteilung einrichtete, ein Geschäft in China aufbaute und eine Abteilung für Markenmarketing-Dienstleistungen gründete, unter anderem durch Innovationen. CAA wurde acht Jahre in Folge von Forbes zur wertvollsten Sportagentur ernannt und vertritt mehr als 2,000 der weltweit führenden Athleten in den Bereichen Football, Baseball, Basketball, Hockey und Fußball sowie Trainer, Moderatoren und Sportpersönlichkeiten und ist in den Bereichen Übertragungsrechte, Corporate-Marketing-Initiativen, soziale Auswirkungen und Sportobjekte für Verkaufs- und Sponsoringmöglichkeiten tätig. Gegründet im Jahr 1975, hat CAA seinen Hauptsitz in Los Angeles und Büros in New York, Nashville, Memphis, Chicago, Miami, London, München, Genf, Stockholm, Shanghai und Peking, unter anderem an weiteren Standorten weltweit.
Die Rolle
Dies ist eine praxisorientierte Sicherheitsposition innerhalb der Information Security-Gruppe und in Zusammenarbeit mit der internen IT-Abteilung im Großen und Ganzen. Der Schwerpunkt dieser Position liegt auf der Gewährleistung einer konsistenten, messbaren End-to-End-Bereitstellung von Sicherheitsdiensten. Der erfolgreiche Kandidat wird daran arbeiten, Fähigkeiten zu entwickeln und bereitzustellen, um sicherzustellen, dass Unternehmenssysteme und -daten mit den erforderlichen Sicherheitskontrollen und -tools geschützt sind, um Richtlinien- und Compliance-Anforderungen zu erfüllen.
Wir suchen Kandidaten mit einer Leidenschaft für Cybersicherheit, Bedrohungserkennung, Risikominderung und Reaktion. Diese Rolle ist verantwortlich für das Design, die Implementierung und die Verwaltung von Datenschutz- und Datensicherheitslösungen zur Unterstützung des CAA-Datenschutzprogramms. Der Schwerpunkt liegt auf dem Schutz strukturierter und unstrukturierter Daten, die in SaaS-Anwendungen, Cloud-Speicherlösungen und kundenspezifisch entwickelten Anwendungen gespeichert sind.
Der ideale Kandidat bringt tiefgreifende Expertise im Microsoft-Datensicherheits-Ökosystem mit, einschließlich Microsoft Purview, Endpoint DLP und angrenzenden Datensicherheitslösungen.
Aufgaben *
- Entwicklung eines umfassenden Plans für die Verwaltung strukturierter und unstrukturierter Daten in einer Unternehmensumgebung mit Schwerpunkt auf Geschäftsförderung. *
- Zusammenarbeit mit Technologieteams zur Schaffung praktischer Best Practices für die Implementierung von Microsoft Purview-Lösungen, einschließlich: *
- Data Loss Prevention *
- Data Security Posture Management *
- Information Protection *
- Insider Risk Management *
- Data Lifecycle Management *
- Durchführung von Datenentdeckung, -klassifizierung und -risikobewertung über verwaltete Datenspeicher – OneDrive, SharePoint, SaaS und kundenspezifische Lösungen, die Unternehmensdaten speichern. *
- Integration von Datenschutz-Kontrollen mit Sicherheits- und Workflow-Toolsets wie SIEM, EDR, ServiceNow/JIRA. *
- Konfiguration, Bereitstellung und Verwaltung von Endpoint DLP-Richtlinien zur Verhinderung oder Überwachung von Datenexfiltration über Unternehmensgeräte oder BYOD. *
- Zusammenarbeit mit Geschäftsbereichen zur Überprüfung von Arbeitsabläufen und zur Erstellung von Ergebnissen zur Verbesserung von Sicherheitsprozessen zur Unterstützung dieser Arbeitsabläufe. *
- Sicherstellung der Implementierung identifizierter Sicherheitsaspekte und der sicheren Konfiguration der Lösungen. *
- Koordination mit der IRM-Leitung zur Entwicklung und Bereitstellung wichtiger Sicherheitsmetriken, um sicherzustellen, dass technische Sicherheitskontrollen die gewünschten Ziele erreichen und die messbare Effektivität der technischen Kontrollen von CAA gewährleisten.
Qualifikationen *
- Mindestens 6 Jahre Erfahrung in der Informationstechnologie *
- Mindestens 3 Jahre Erfahrung im Bereich Datenschutz, Data Loss Prevention oder Information Security Engineering *
- Erfahrung in einer Unternehmensumgebung mit Einblicken in breitere Technologie- und Geschäftsteams *
- Ein Bachelor- oder Master-Abschluss in einem relevanten Arbeitsbereich *
- Nachgewiesene Erfahrung mit Microsoft-Datensicherheits- und Datenkonformitätstechnologien *
- Starke analytische Fähigkeiten bei der Durchführung von Due Diligence zur Identifizierung, Bewertung und Priorisierung von datenbezogenen Risiken *
- Vertrautheit mit Information Security Frameworks (NIST, ISO27001), Datenschutzbestimmungen (GDPR, CCPA) und Information Security Zertifizierungen/Attestierungen (SOC, ISO, PCIDSS, FedRAMP) *
- Ein starkes Verständnis der grundlegenden Funktionsweise von Servern, Betriebssystemen, Cloud-Anwendungen und Infrastruktur *
- Praktische Erfahrung mit einer oder mehreren der folgenden Technologien: *
- DLP (z. B. Microsoft Purview, Crowdstrike) *
- DSPM / SSPM-Plattformen *
- Cloud-Sicherheit (AWS, Azure, GCP) *
- Starkes Verständnis von: *
- Datenschutztechniken (Verschlüsselung, Tokenisierung, Maskierung) *
- Prinzipien des Identitäts- und Zugriffsmanagements *
- API-Sicherheit und moderne Anwendungsarchitekturen *
- Erfahrung in der Integration von Sicherheitstools mit SIEM/SOAR-Plattformen *
- Skripting-/Programmiererfahrung (z. B. Python, PowerShell oder ähnlich)
- Zertifizierungen wie CISSP, CISA/CISM, Microsoft Certified Information Protection Administration bevorzugt, aber nicht erforderlich *
Leistungen
Bei CAA bieten wir allen regulären Vollzeitmitarbeitern ein wettbewerbsfähiges Vergütungs- und Leistungspaket*:
Leistungen, bei denen das Unternehmen 80%-100% der Kosten übernimmt, umfassen: *
- Medizinische Versorgung *
- Grundlegende Lebens- und AD&D-Versicherung *
- Telemedizin *
- Mitarbeiterunterstützung und psychologische Beratung persönlich, virtuell oder per Text *
- Bezahlter Urlaub / Feiertage *
- Bezahlte Krankheitstage *
- Bezahlte Elternzeit und andere bezahlte Beurlaubungen *
- NICU-Urlaub *
- Trauerunterstützung *
- Adoptionsleistungen *
- Bildungsbeihilfe *
- Ressourcen für psychische Gesundheit *
- Mitarbeiterunterstützungsprogramm
Mitarbeiter können sich auch für freiwillige Leistungen entscheiden: *
- Zahn- und Augenversicherung *
- 401 Plan *
- Flexible Ausgabenkonten (Gesundheitswesen und Kinderbetreuung) *
- Gesundheitssparkonto *
- Freiwillige Lebens- und AD&D-Versicherung
Mitarbeitervorteile: *
- Pendlerleistungen
Zu den angebotenen Leistungen gehören auch andere gesetzlich vorgeschriebene Leistungen
