Esri
Tokio Marine HCC
Business Information Security Officer
Rollenübersicht
Business Information Security Officer,
Helfen Sie uns, es zu versichern
Der Business Information Security Officer, North America P&C fungiert als leitender Sicherheitsmanager und strategischer Partner für die Geschäfts- und Technologieorganisationen von North America P&C. In dieser Funktion, die an den Chief Business Technology Officer, North America P&C berichtet, arbeitet die Rolle über Geschäftsbereiche hinweg, um die Transparenz zu verbessern, Sicherheitsergebnisse zu beschleunigen und die Fähigkeit der Organisation zu stärken, sicher und resilient zu agieren.
Diese Führungskraft wird eng mit dem CISO von TMHCC, der unternehmensweiten Sicherheitsfunktion, Architektur, Infrastruktur, Engineering, Geschäftsleitung und Technologieteams zusammenarbeiten, um die Sicherheitsstrategie mit den geschäftlichen Prioritäten abzustimmen und gleichzeitig praktische, messbare Verbesserungen in der Technologielandschaft voranzutreiben.
Die Rolle ist dafür verantwortlich, Geschäftsbereiche bei der Übernahme von „Secure-by-Design“-Praktiken zu unterstützen, Schwachstellen proaktiv anzugehen, die Ausführung von Korrekturmaßnahmen zu verbessern und die Sicherheitsgovernance und operative Effektivität zu stärken. Diese Position wird auch die Entwicklung eines auf Korrekturmaßnahmen fokussierten Center of Excellence leiten, das praktische Anleitung, Architektursupport und Engineering-Expertise bietet, um die Risikominderung in einer föderierten Umgebung zu beschleunigen.
Gehaltstransparenz
North America P&C
Req Id - 2026-571
Recruitment Start Date - 06/12/2026
End Date - 8/12/2026
Standort: Greater Hartford Area
Arbeitsmodell: Hybrid
Berichtet an: Chief Business Technology Officer, North America P&C
Beschäftigungsart: Vollzeit
Die Gehaltsspanne für diese Position beträgt $156,700 - $345,800, die geografische Anpassungen einschließt, wo zutreffend. Die Gehaltsspanne ist die Spanne, die TMHCC nach Treu und Glauben als Vergütungsspanne für diese Rolle zum Zeitpunkt dieser Ausschreibung ansieht. Dem eingestellten Bewerber wird ein Gehalt innerhalb der gesamten Spanne angeboten, basierend auf dem geografischen Standort des Kandidaten, seinen Qualifikationen, seiner Berufserfahrung, seiner Ausbildung und/oder seinem Fähigkeitsniveau. Das Unternehmen verpflichtet sich voll und ganz, gleiche Bezahlungs- und Chancen für gleiche Arbeit zu gewährleisten, unabhängig von Hautfarbe, Rasse, Geschlecht, nationaler Herkunft, sexueller Orientierung, Religion, Alter, Veteranenstatus, Behinderung, Schwangerschaft, Staatsbürgerschaft, genetischen Informationen oder einer anderen Grundlage, die durch bundesstaatliche, staatliche oder lokale Gesetze zur Lohngleichheit geschützt ist.
Haftungsausschluss
Als Versicherungsunternehmen halten wir uns an bestimmte bundesstaatliche, staatliche und lokale Gesetze wie den Violent Crime Control and Law Enforcement Act von 1994, 18 USC § 1033(e), der unsere Fähigkeit einschränkt, Personen mit bestimmten Arten von kriminellen Verurteilungen einzustellen. Wo gesetzlich nicht eingeschränkt und für kriminelle Geschichte, die nicht unter dieses Gesetz fällt, wird das Unternehmen qualifizierte Bewerber mit Festnahme- oder Verurteilungshistorie in Übereinstimmung mit geltendem Recht berücksichtigen.
#LI-TI
Über uns
Tokio Marine HCC ist eine weltweit führende Gruppe von Spezialversicherern, gestützt auf die Stärke und Stabilität der Tokio Marine Group. Mit über 100 Klassen von Spezialversicherungen befähigen wir Kunden, Chancen selbstbewusst durch unsere „Mind Over Risk“-Philosophie zu verfolgen. Mehr als nur ein Versicherungsunternehmen, wir sind eine Organisation, die auf Innovation, Einheit und Vertrauen aufgebaut ist.
Im Kern sind wir immer im Fortschritt, angetrieben von Innovation und einem unternehmerischen Geist, der uns vorantreibt. Unsere Mitarbeiter sind Experten von Morgen, die Neugier und kluge Arbeit einsetzen, um das Kommende vorauszusehen. Mit einer Kultur, die auf „Reaching Out“ basiert, fördern wir echte Zusammenarbeit und Unterstützung, um sicherzustellen, dass jeder Einzelne die Möglichkeit hat, erfolgreich zu sein und etwas zu bewirken.
Tokio Marine HCC ist eine führende Gruppe von Spezialversicherern mit Büros in den Vereinigten Staaten, dem Vereinigten Königreich, Europa und anderen spannenden Standorten. Mit der Stärke und Stabilität, die sich aus der Zugehörigkeit zur Tokio Marine Group ergibt, und über fünfzig Jahren Wachstum, Rentabilität und Stabilität bieten wir wichtige Versicherungsprodukte an, von denen die meisten Leute nicht einmal wissen, dass sie existieren. Jede Police, die wir schreiben, ist besonders und ermöglicht es unseren Kunden, erstaunliche Dinge zu tun.
Die Anwendung unserer „Mind Over Risk“-Philosophie beim Schreiben von Versicherungen ermöglicht es unseren Kunden, Chancen mit Zuversicht zu ergreifen. Diese Philosophie prägt unsere Denkweise, vereint uns als Team und unterscheidet uns von unseren Wettbewerbern. Wir sind viel mehr als nur ein Versicherungsunternehmen; wir sind ein gutes Unternehmen.
Chancengleichheit bei der Einstellung
TMHCC ist ein Arbeitgeber, der Chancengleichheit bietet. Alle qualifizierten Bewerber erhalten eine Anstellungserwägung, unabhängig von Alter, Herkunft, Staatsbürgerschaft, Hautfarbe, Familien- oder medizinischer Pflegeurlaub, Geschlechtsidentität, genetischen Informationen, Familienstand, medizinischem Zustand, nationaler Herkunft, körperlicher oder geistiger Behinderung, geschütztem Veteranen- oder Militärstatus, Rasse, Ethnie, Religion, Geschlecht, einschließlich Schwangerschaft, sexueller Orientierung oder jeder anderen Eigenschaft, die durch geltende lokale Gesetze, Verordnungen und Bestimmungen geschützt ist.
Hauptverantwortlichkeiten
Partnerschaft und Governance für Unternehmenssicherheit
- Partnerschaft mit unternehmensweiten Sicherheitsteams zur Gestaltung und Beeinflussung von Sicherheitspolicen, Standards, Implementierungsansätzen und geschäftsbezogenen Sicherheitsprioritäten.
- Verwaltung der Sicherheitslage des Segments in Übereinstimmung mit der Security Ambassador Scorecard und Ergänzung der unternehmensweiten Scorecard-Berichterstattung mit Kontrollen auf Segmentebene.
- Sicherstellung eines tiefen Verständnisses der Anforderungen an die Unternehmenssicherheit und Identifizierung von Lücken, Inkonsistenzen und Implementierungsproblemen in den Geschäftsbereichen.
- Übersetzung von unternehmensweiten Sicherheitszielen in praktische, umsetzbare Pläne für North America P&C.
- Bereitstellung von Führungssichtbarkeit in Bezug auf Sicherheitslage, Risiken, Fortschritte bei Korrekturmaßnahmen und operative Herausforderungen.
- Förderung der Abstimmung zwischen Unternehmenssicherheit, Geschäftsleitung und Technologieteams zur Verbesserung von Konsistenz, Ausführung und Rechenschaftspflicht.
Entwicklung von Sicherheitsstrategien und Roadmaps für Geschäftsbereiche
- Entwicklung eines tiefen Verständnisses der Technologielandschaft in föderierten Geschäftsbereichen, einschließlich Anwendungen, Infrastruktur, Plattformen, Integrationen und operativer Prozesse.
- Partnerschaft mit Geschäfts- und Technologieführern zur Definition von Sicherheits-Roadmaps, die auf Geschäftsziele und operative Realitäten abgestimmt sind.
- Förderung der Einführung von „Secure-by-Design“-Prinzipien und proaktiven Sicherheitspraktiken bei neuen Initiativen, Technologieänderungen und Transformationsbemühungen.
- Förderung der frühzeitigen Einbindung der Sicherheit in Planungs-, Architektur-, Engineering- und Lieferphasen.
- Unterstützung von Geschäftsbereichen bei der Priorisierung und Beschleunigung der Korrektur kritischer Schwachstellen und Kontrolllücken.
Sicherheitsarchitektur und Ermöglichung von Investitionen
- Zusammenarbeit mit Architekturteams zur Empfehlung sicherheitsorientierter architektonischer Verbesserungen und strategischer Technologieausrichtung.
- Identifizierung systemischer Blocker, die Sicherheitsergebnisse beeinträchtigen, und Empfehlung praktischer Lösungen zur Verbesserung der Ausführungsgeschwindigkeit.
- Partnerschaft mit dem PMO und den Führungsteams zur Beeinflussung von Finanzierungs-, Priorisierungs- und Sequenzierungsentscheidungen im Zusammenhang mit Sicherheitsinitiativen.
- Befürwortung von Investitionen, die die Resilienz verbessern, das operative Risiko reduzieren und die langfristige Sicherheitsreife stärken.
- Unterstützung von unternehmensweiten und geschäftsgeführten Transformationsinitiativen, um sicherzustellen, dass Sicherheitsaspekte angemessen berücksichtigt werden.
Remediation Center of Excellence
- Entwurf und Implementierung eines auf Korrekturmaßnahmen fokussierten Center of Excellence, das die breite Technologielandschaft von North America P&C unterstützt.
- Aufbau skalierbarer Prozesse, Standards und Engineering-Praktiken, die die Konsistenz und Effektivität von Korrekturmaßnahmen verbessern.
- Bereitstellung von Beratungs- und praktischer Unterstützung für Geschäftsbereiche bei Architektur, Engineering, Schwachstellenbehebung und sicheren Implementierungspraktiken.
- Etablierung wiederholbarer Ansätze zur Beschleunigung von Korrekturfristen und Verbesserung der Risikominderungsziele.
- Förderung der Zusammenarbeit zwischen Infrastruktur-, Engineering-, Anwendungs-, Cloud- und Sicherheitsteams zur Verbesserung von Ausführung und Rechenschaftspflicht.
Operative Transparenz und Risikominderung
- Entwicklung aussagekräftiger Metriken, Berichte und Dashboards, die Transparenz über Sicherheitslage, Fortschritte bei Korrekturmaßnahmen, operative Risiken und Geschäftsauswirkungen bieten.
- Überwachung aufkommender Risiken, technologischer Änderungen und operativer Trends, die die Sicherheitslage der Organisation beeinträchtigen könnten.
- Förderung messbarer Ergebnisse und datengesteuerter Entscheidungsfindung bei Sicherheits- und Technologieinitiativen.
- Unterstützung von Initiativen zur Cyber-Resilienz, Wiederherstellungsvorsorge und operativen Kontinuität in der gesamten Organisation.
Was Sie mitbringen
- Sie verfügen über 10+ Jahre Erfahrung in den Bereichen Informationssicherheit, Cybersicherheit, Technologierisiko oder Führungspositionen im Bereich Unternehmens-Technologie.
- Sie haben Erfahrung in komplexen, föderierten Organisationen oder Organisationen mit mehreren Geschäftsbereichen.
- Sie haben nachweislich erfolgreich mit leitenden Technologie- und Geschäftsführern zusammengearbeitet, um Sicherheits-Transformationen, operative Verbesserungen und Risikominderungen voranzutreiben.
- Sie verfügen über fundierte Kenntnisse der unternehmensweiten Sicherheits-Frameworks, des Schwachstellenmanagements, der Korrekturpraktiken, der Sicherheitsarchitektur und des operativen Risikomanagements.
- Sie sind es gewohnt, unternehmensweite Governance-, Technologie- Priorisierungs- und strategische Investitionsentscheidungen zu beeinflussen.
- Sie sind vertraut mit Cloud-Technologien, Infrastruktursicherheit, Anwendungssicherheit, Identitäts- und Zugriffsmanagement sowie Praktiken zur Cyber-Resilienz.
Ausbildung und Zertifizierungen
Erforderliche Ausbildung
- Bachelor-Abschluss in Informationssicherheit, Informatik, Informationstechnik, Ingenieurwesen oder einem verwandten Bereich erforderlich.
Führungskompetenzen
- Strategischer Denker mit starker operativer Umsetzungsfähigkeit.
- Kollaborativer Anführer, der in der Lage ist, über Geschäfts- und Technologiefunktionen hinweg Einfluss zu nehmen.
- Starker Kommunikator mit ausgezeichneten Fähigkeiten im Stakeholder-Management.
- Pragmatisch und lösungsorientiert, mit der Fähigkeit, Sicherheits-, operative und geschäftliche Ziele auszubalancieren.
- Datengesteuerte Denkweise mit der Fähigkeit, komplexe Risiken in umsetzbare Prioritäten zu übersetzen.
- Komfortabel im agieren in schnelllebigen Umgebungen mit konkurrierenden Prioritäten und organisatorischer Komplexität.
Bevorzugte Erfahrung
- Erfahrung in der Versicherungs-, Finanzdienstleistungs- oder einer anderen stark regulierten Branche.
- Erfahrung in der Leitung oder dem Aufbau von Funktionen für Security Engineering, Remediation oder Security Operations.
- Erfahrung in der Zusammenarbeit mit PMO-, Enterprise-Architecture- und Governance-Organisationen.
- Vertrautheit mit „Secure-by-Design“-Praktiken und modernen Methoden der Softwareentwicklung und des Cloud Engineering.
- Erfahrung in der Präsentation vor Führungskräften und der Förderung der funktionsübergreifenden Abstimmung.
Bevorzugte Zertifizierungen
- CISSP, CISM, CRISC, SABSA oder gleichwertige Branchenzertifizierungen bevorzugt.
Was wir bieten
- Wettbewerbsfähiges Gehalt und umfassendes Leistungspaket.
- Starke Lernkultur mit fortlaufenden Entwicklungsmöglichkeiten.
- Möglichkeiten für Wachstum und beruflichen Aufstieg.
- Umfassende medizinische, zahnärztliche und augenärztliche Versorgung, mit Anspruch ab dem ersten Beschäftigungstag.
- Grundlegende Lebens- und Krankenversicherung.
- 401(k) Plan mit 6% Unternehmenszuschuss.
- 20 Tage PTO, zwei flexible Feiertage, ca. 11 bezahlte Feiertage und Freiwilligenarbeitstage.
- Bezahlter Elternurlaub.
- Zugang zu unserem preisgekrönten Wellness-Programm, einschließlich psychischer Gesundheitsdienste, Mitgliedschaft im Fitnessnetzwerk und einem kostenlosen Headspace-Abonnement.
- Programm zur Abgleichung von Studienkrediten.
- Mitarbeiter-Rabattprogramm.
- Eine Gelegenheit, sinnvolle Arbeit zu leisten und das zu lieben, was man tut.
