Nominal
University of Virginia
Chief Information Security Officer
Zusammenfassung der Position
Die University of Virginia (UVA), eine der führenden öffentlichen Institutionen des Landes, sucht eine erfahrene, dynamische und auf ihre Mission ausgerichtete Führungspersönlichkeit als nächste Chief Information Security Officer (CISO). Der CISO berichtet an den Vice President und Chief Information Officer (CIO) und bietet strategische Führung und Aufsicht für ein vielfältiges Portfolio. Er wird hochleistungsfähige Teams leiten und in der gesamten großen, komplexen Institution zusammenarbeiten.
Der CISO muss Freude an der Interaktion mit der Universitätsgemeinschaft haben, starke Kommunikationsfähigkeiten einsetzen, eine natürliche Fähigkeit zum Aufbau von Beziehungen besitzen und sich wohl dabei fühlen, komplexe technische Konzepte für Fakultäten und Mitarbeiter auf allen Ebenen zu erklären. Die Komplexität dieser Position erfordert starke Führungs-, Kooperations- und Partnerschaftsfähigkeiten sowie die Fähigkeit, die Dringlichkeit im Zusammenhang mit dem Risiko aufkommender Bedrohungen mit den Strategien und Geschäftsanforderungen der Universität in Einklang zu bringen.
Als wichtiges Mitglied des Führungsteams der Information Technology Services (ITS) ist diese Schlüsselposition für den Aufbau und die Pflege eines universitätsweiten Informationssicherheitsmanagementprogramms verantwortlich, um den angemessenen Schutz der Daten und Vermögenswerte der Universität zu gewährleisten. Der CISO muss über die sich entwickelnde Bedrohungslandschaft (insbesondere im Hinblick auf KI-basierte Bedrohungen) auf dem Laufenden bleiben, die kontinuierliche Weiterbildung der Mitarbeiter sicherstellen und den Status quo hinterfragen, um sicherzustellen, dass die Universität ihre Investitionen in Informationssicherheitsressourcen optimal nutzt. Der Kandidat arbeitet eng mit der IT-Leitung, der Verwaltungsführung und den akademischen Fakultäten auf dem gesamten Campus zusammen, um Informationssicherheitsrisiken zu identifizieren, zu bewerten und zu berichten, und zwar auf eine Weise, die den Compliance- und regulatorischen Anforderungen entspricht und das Risikoprofil der Universität unterstützt.
Zu den Hauptaufgaben gehören:
- Führung des Informationssicherheitsprogramms
- Teamführung
- Richtlinien, Compliance und Audit
- Einbindung der Gemeinschaft und von Partnern
- Risikomanagement, Sicherheitsbetrieb, Projekte und Incident Response
Mindestanforderungen
Attribute, Kompetenzen und Qualifikationen
Der erfolgreiche Kandidat wird eine ausgeprägte Mischung aus Führung, strategischer Perspektive und technischem Fachwissen mitbringen, um die Informationssicherheitsstrategie der Institution voranzutreiben, die organisatorische Widerstandsfähigkeit zu stärken und vertrauensvolle Partnerschaften in der gesamten Universität aufzubauen.
Der ideale Kandidat wird die folgenden Attribute aufweisen:
- Neugierig – stellt durchdachte Fragen, hört aktiv zu und sucht Verständnis, bevor er handelt.
- Unternehmerisch – nimmt neue Ideen an, erforscht innovative Lösungen und bleibt offen für verschiedene Ansätze.
- Ressourcenorientiert – identifiziert praktische Lösungen, navigiert effektiv durch Einschränkungen und bleibt trotz Hindernissen fokussiert.
- Kollaborativ – baut starke Beziehungen auf, schätzt Konsultationen und bezieht Stakeholder in die Entwicklung von Lösungen ein.
- Anpassungsfähig – hinterfragt bestehende Prozesse konstruktiv und passt sich effektiv an, wenn sich Prioritäten und Umstände ändern.
- Nutzerzentriert – berücksichtigt die Auswirkungen von Sicherheitspraktiken und -technologien auf die Fähigkeit der Nutzer, effektiv zu arbeiten und ihre Ziele zu erreichen.
- Wachstumsorientiert – fördert eine Kultur des kontinuierlichen Lernens, ermutigt zur Kompetenzentwicklung und hilft Teams, neue Ansätze zu übernehmen, wenn sich die Anforderungen ändern.
Darüber hinaus wird der erfolgreiche Kandidat viele der folgenden Kompetenzen und Qualifikationen besitzen:
- Ein Bachelor-Abschluss in Informationstechnologie, Informatik, Informationssystemen oder einem verwandten Bereich (höherer Abschluss bevorzugt).
- Mindestens 10 Jahre Erfahrung in einer Kombination aus Risikomanagement, Informationssicherheit und IT-Positionen (davon mindestens fünf Jahre in einer leitenden Führungsposition).
- Kenntnisse gängiger Informationssicherheitsmanagement-Frameworks wie ISO/IEC 27001 sowie NIST 800-53, 800-171 und Cybersecurity Framework (CSF).
- Erfahrung mit Vertrags- und Verhandlungsmanagement mit Anbietern, einschließlich Managed Services.
- Erfahrung mit Cloud Computing/IaaS/PaaS/SaaS-Technologien und -Diensten.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, zwischenmenschliche Kompetenzen, Beziehungsaufbau und Kooperationsfähigkeit sowie die Fähigkeit, Sicherheits- und risikobezogene Konzepte für technische und nicht-technische Zielgruppen auf allen Ebenen zu vermitteln.
- Eine professionelle Zertifizierung im Bereich Informationssicherheitsmanagement ist sehr erwünscht, wie z. B. Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), Certified Information Systems Auditor (CISA) oder ähnliche Qualifikationen.
- Vertrautheit mit KI und machine learning-basierten Tools, die im gesamten Lebenszyklus der Informationssicherheit eingesetzt werden.
- Ein tiefes Verständnis des politischen, regulatorischen und gesetzlichen Umfelds des Hochschulsektors ist von Vorteil.
Die CISO-Position ist in Charlottesville, VA, angesiedelt, mit der Erwartung einer starken Präsenz vor Ort, um effektiv mit der Führung und den Stakeholdern zu interagieren. Ein hybrides Arbeitsmodell ist verfügbar, mit Flexibilität, bei Bedarf und im Einklang mit den Bedürfnissen der Organisation remote zu arbeiten.
Die vollständige Stellenbeschreibung finden Sie hier.
Bewerbung
Die University of Virginia hat Opus Partners mit der Unterstützung dieser Rekrutierung beauftragt. Katie Dean, Senior Partner, und Abigail Maynard, Managing Associate, leiten die Suche. Bewerbungen (Lebenslauf und Anschreiben), vertrauliche Anfragen und Nominierungen sollten an Abigail Maynard unter [email protected] gesendet werden.
Die University of Virginia ist ein Arbeitgeber, der Chancengleichheit bietet. Alle interessierten Personen, einschließlich Veteranen und Menschen mit Behinderungen, werden ermutigt, sich zu bewerben. Erfahren Sie mehr über das Engagement der UVA für Nichtdiskriminierung und Chancengleichheit am Arbeitsplatz.
Die University of Virginia ist ein Arbeitgeber, der Chancengleichheit bietet. Alle interessierten Personen, einschließlich Veteranen und Menschen mit Behinderungen, werden ermutigt, sich zu bewerben. Erfahren Sie mehr über das Engagement der UVA für Nichtdiskriminierung und Chancengleichheit am Arbeitsplatz.
