HawaiiUSA Federal Credit Union

Information Security Officer

Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Der Information Security Officer (ISO) ist verantwortlich für das schriftliche Informationssicherheitsprogramm (ISP) der Credit Union und stellt die Einhaltung der NCUA-Vorschriften (12 CFR Part 748), der GLBA Safeguards Rule sowie der geltenden bundesstaatlichen und einzelstaatlichen Cybersicherheitsanforderungen sicher. Der ISO arbeitet partnerschaftlich mit dem externen CISO-Partner der Credit Union (OneStep), dem Information Security Governance Committee und der IT-Sicherheit zusammen, um die Umsetzung des Programms zu steuern, während er die letztendliche Rechenschaftspflicht gegenüber dem Vorstand, dem VP of Enterprise Risk Management und den NCUA-Prüfern behält. Zudem leitet der ISO gemeinsam mit dem VP of ERM den Übergang der Credit Union zu einer internen Abteilung für Informationssicherheit. Der ISO bietet eine unabhängige Überwachung und Prüfung der Informationssicherheit und legt Governance- sowie Risikovorgaben für die Informationssicherheit fest.

Einen Unterschied machen, ein Leben nach dem anderen!

Hauptverantwortlichkeiten

  1. Verantwortung für das schriftliche Informationssicherheitsprogramm (ISP) und dessen Pflege unter Einbeziehung der Beratung durch OneStep und das Information Security Governance Committee, mit Rechenschaftspflicht für die Angemessenheit des Programms gegenüber dem Vorstand, dem VP of ERM und den NCUA-Prüfern.
  1. Durchführung jährlicher Risikobewertungen von Informationssystemen, Drittanbietern und Datenflüssen.
  1. Überwachung des Incident Response Plans (IRP), einschließlich der Einhaltung der 72-Stunden-Meldepflicht für Cybervorfälle der NCUA.
  1. Steuerung von Programmen für Schwachstellenmanagement, Penetrationstests und Patch-Management sowie Koordination der Ausführung durch externe IS-Berater und die IT-Sicherheit.
  1. Leitung des Risikomanagements für Anbieter/Drittparteien bei Cloud-, Kernprozessor- und Fintech-Beziehungen, einschließlich laufender Due-Diligence-Prüfungen und Leistungsüberwachung von OneStep als kritischem Anbieter.
  1. Abstimmung der Planung für Geschäftskontinuität/Disaster Recovery mit den Kontrollen der Informationssicherheit.
  1. Durchführung von Schulungen zum Bewusstsein für Informationssicherheit sowie von Phishing-Simulationsprogrammen für Mitarbeiter und den Vorstand.
  1. Fungieren als primärer Ansprechpartner für NCUA-/staatliche Prüfer bei IT- und Cybersicherheitsprüfungen, einschließlich des ACET-Prozesses (Automated Cybersecurity Examination Tool).
  1. Fungieren als primäre interne Schnittstelle der Credit Union zum ausgelagerten CISO (externer Berater) und Übersetzung von Sicherheitsempfehlungen in interne Richtlinien, Verfahren und Berichte für den Vorstand.
  1. Aktives Mitglied des Information Security Governance Committee und Koordination zwischen den CISO-Empfehlungen des externen Beraters und der internen Umsetzung durch die IT-Sicherheit.
  1. Partnerschaftliche Zusammenarbeit mit dem VP of Enterprise Risk Management zur Leitung des Übergangs von ausgelagerter Informationssicherheitsunterstützung (externer Berater) zu einer internen Abteilung für Informationssicherheit, einschließlich Organisationsdesign, Personalplanung und phasenweisem Aufbau der Kapazitäten.
  1. Zusammenarbeit mit dem VP of ERM bei Entscheidungen darüber, welche Funktionen an den externen Berater ausgelagert bleiben und welche mit zunehmender Reife der Abteilung insourced werden.
  1. Integration von Informationssicherheitsrisiken in das Unternehmensrisikoregister und den ERM-Berichtszyklus in Abstimmung mit dem VP of Enterprise Risk Management.
  1. Sicherstellung der Eskalation an den Vorstand/Risikoausschuss: Aktualisierungen des ISP und wesentliche Risikoergebnisse werden über den VP of ERM zur Aufnahme in die Berichterstattung an den Vorstand/Risikoausschuss mindestens jährlich eskaliert, wobei bei schwerwiegenden Vorfällen oder ungelösten Meinungsverschiedenheiten über Risiken ein direkter Zugang zum Vorstand gewahrt bleibt.
  1. Festlegung von Anforderungen an die Informationssicherheit für Cloud-, SaaS-gehostete und extern verwaltete Umgebungen, einschließlich Identität, Verschlüsselung, Protokollierung, Konfigurationsmanagement, Datenschutz und Konnektivität zu Drittanbietern.
  1. Überwachung von Cybersicherheitsbedrohungen, Schwachstellen, regulatorischen Warnmeldungen, Bedrohungsinformationen aus dem Finanzsektor sowie Risiken durch neue Technologien und Bewertung deren Relevanz und potenzieller Auswirkungen auf die Credit Union.

Mindestanforderungen

Fachliche Anforderungen

  1. ISO-Standards
  1. Präsentationen
  1. Governance des Zugriffsmanagements
  1. Incident Response und Cyber-Resilienz
  1. Management von behördlichen Prüfungen und Audits
  1. Berichterstattung an Geschäftsführung und Vorstand
  1. Control Objectives for Information and Related Technologies (COBIT)
  1. Sicherheitstechnologien und Architektur
  1. Risikomanagement-Frameworks
  1. Detailgenauigkeit
  1. Kontinuierliches Lernen
  1. Moderation
  1. Anbietermanagement
  1. Governance des Identitätsmanagements
  1. Cloud- und SaaS-Sicherheit

Qualifikationen & Erfahrung

  1. 7+ Jahre Erfahrung mit zunehmender Verantwortung in den Bereichen Informationssicherheit, Cybersicherheit, Technologierisiko, Governance der Informationssicherheit oder einer verwandten Disziplin, wobei Erfahrung im Finanzdienstleistungssektor dringend bevorzugt und Erfahrung in einer Credit Union sehr wünschenswert ist.
  1. Fundierte Kenntnisse von NCUA Part 748, GLBA, FFIEC-Richtlinien sowie dem ACET, NIST oder einem gleichwertigen Framework.
  1. Mindestens drei Jahre Erfahrung in einer Führungs- oder Aufsichtsposition im Bereich Informationssicherheit, IT-Risiko oder einer verwandten Disziplin erforderlich (z. B. Teamleitung, Sicherheitsmanager oder vergleichbare Aufsichtsrolle) empfohlen.
  1. CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager) oder eine gleichwertige Zertifizierung für leitende Informationssicherheit erforderlich, eine Kombination aus CISSP und CISM wird bevorzugt.
  1. Informatik (Bachelor-Abschluss) oder Informationssicherheit (Bachelor-Abschluss) oder Informationstechnologie (Bachelor-Abschluss) oder gleichwertige Erfahrung.
  1. Erfahrung im Aufbau oder der Skalierung einer internen Informationssicherheitsfunktion, einschließlich Personalbesetzung und Organisationsdesign, wird dringend bevorzugt.
  1. Erfahrung in der Arbeit innerhalb eines Enterprise-Risk-Management-Frameworks bevorzugt.
  1. CRISC (Certified in Risk and Information Systems Control) bevorzugt.
  1. CISA (Certified Information Systems Auditor) bevorzugt.
  1. GIAC (Global Information Assurance) / GSEC (GIAC Security Essentials) Zertifizierungen bevorzugt.
  1. CCSK (Certificate of Cloud Security Knowledge) / CCSP (Certified Cloud Security Professional) bevorzugt.
  1. CGRC (Certified in Governance, Risk and Compliance) bevorzugt.

Mindestanforderungen an die körperliche Belastbarkeit und Arbeitsbedingungen

  1. Längeres Sitzen am Schreibtisch bei der Arbeit am Computer.
  1. Häufige längere Besprechungen persönlich oder online.
  1. Gelegentliche Reisen zu verschiedenen Niederlassungen.
  1. Gelegentliches Greifen, Bücken, Drehen und Wenden.
  1. Gelegentliches Heben, Ziehen, Schieben und Tragen von bis zu 30 Pfund.
  1. Wir werden angemessene Vorkehrungen für qualifizierte Bewerber und Mitarbeiter mit Behinderungen treffen.

Leistungen und Vergütung

Die erwartete Vergütung für den Information Security Officer (ISO) liegt bei $110,667.18 bis $150,000.24 pro Jahr.

Diese Vergütung spiegelt das Gehalt wider, das wir für diese Position basierend auf typischen Qualifikationen und Marktdaten vernünftigerweise anbieten können. Das angebotene Gehalt kann je nach Erfahrung, Fähigkeiten und anderen relevanten Faktoren des Kandidaten variieren.

Wir übernehmen 100% der monatlichen Krankenversicherungsprämien für die medizinische Versorgung, Medikamente, Sehhilfen und Zahnbehandlungen für Mitarbeiter. Unsere Mitarbeiter schätzen zudem die bezahlte Zeit für ehrenamtliche Tätigkeiten und unser „Pay it Forward“-Programm. Studienbeihilfen für die Hochschulbildung sind eine weitere besondere Art, wie wir in unsere Belegschaft investieren. Zu den Leistungen gehören bezahlter Urlaub, 401(k) und 3% Arbeitgeberbeitrag, Krankenversicherung, bezahlter Urlaub, Sehkraftversicherung, Zahnversicherung, verschreibungspflichtige Medikamentenversicherung, Studiengebührenerstattung, Lebensversicherung, flexibles Ausgabenkonto, Berufsunfähigkeitsversicherung, Gesundheitssparkonto, Aufstiegsmöglichkeiten, Mitarbeiterunterstützungsprogramm, Empfehlungsprogramm, Altersvorsorgeplan, Mitarbeiterrabatt, bezahlte Schulungen, Unterstützung bei der beruflichen Weiterentwicklung, AD&D-Versicherung, bezahlte Freistellung für ehrenamtliche Arbeit, Mitgliedschaft in der Credit Union, bezahlte Orientierungsphase und mehr.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026