MUFG

Cyber Security Technical GRC – VP

Traducción automática. Consulta el original.

Resumen del puesto

¿Quieres que tu voz sea escuchada y que tus acciones cuenten?

Descubre tu oportunidad en Mitsubishi UFJ Financial Group (MUFG), uno de los grupos financieros líderes del mundo. En todo el mundo, somos 150,000 compañeros, esforzándonos por marcar la diferencia para cada cliente, organización y comunidad a la que servimos. Defendemos nuestros valores, construyendo relaciones a largo plazo, sirviendo a la sociedad y fomentando un crecimiento compartido y sostenible para un mundo mejor.

Con la visión de ser el grupo financiero más confiable del mundo, es parte de nuestra cultura poner a las personas en primer lugar, escuchar ideas nuevas y diversas y colaborar para lograr una mayor innovación, velocidad y agilidad. Esto significa invertir en talento, tecnologías y herramientas que te permitan ser dueño de tu carrera.

Únete a MUFG, donde se espera que te inspires y se recompensa por tener un impacto significativo.

Este puesto forma parte del equipo de CISO de América, con un enfoque principal en el equipo de Gobernanza, Riesgo y Cumplimiento (GRC) de Sistemas de Información Empresarial (EIS). El puesto requiere una comprensión profunda de cómo los entornos en la nube están bien diseñados y la identificación de los riesgos asociados con los servicios utilizados y el desafío de la(s) arquitectura(s) y la implementación. Como contribuidor individual, actuarás dentro de la primera línea de defensa, contribuyendo a disciplinas complejas y críticas que incluyen Gobernanza de Seguridad en la Nube, Gestión de Políticas, Controles y Reportes de Ciberseguridad, y Cuantificación de Riesgos Cibernéticos en entornos híbridos (nube y locales). El rol enfatiza la gestión integral de riesgos —identificando, evaluando y gestionando riesgos inherentes, de control y residuales— mientras se auditan tecnologías en la nube, se asumen múltiples roles, se redactan informes listos para ejecutivos y se comunican claramente los riesgos a los líderes sénior.

El compañero seleccionado trabajará en una oficina de MUFG o en las instalaciones del cliente cuatro días a la semana y trabajará de forma remota un día. Un miembro de nuestro equipo de contratación proporcionará más detalles.

El patrocinio/soporte de visas se basa en las necesidades del negocio. No anticipamos proporcionar patrocinio/soporte de visas para este puesto.

Consideraremos para el empleo a todos los solicitantes calificados, incluidos aquellos con antecedentes penales, de manera consistente con los requisitos de las leyes estatales y locales aplicables (incluidas (i) la Ordenanza de Oportunidad Justa de San Francisco, (ii) la Iniciativa de Oportunidad Justa para la Contratación de la Ciudad de Los Ángeles, (iii) la Ordenanza de Oportunidad Justa del Condado de Los Ángeles y (iv) la Ley de Oportunidad Justa de California) en la medida en que (a) un solicitante no esté sujeto a una descalificación estatutaria de conformidad con la Sección 3(a)(39) de la Ley de Bolsa y Valores de 1934 o la Sección 8a(2) o 8a(3) de la Ley de Comercio de Futuros, y (b) no entren en conflicto con los requisitos de verificación de antecedentes de la Autoridad Reguladora de la Industria Financiera (FINRA) y la Asociación Nacional de Futuros (NFA). Las principales responsabilidades enumeradas anteriormente son los deberes laborales materiales de este puesto para los cuales la Compañía cree razonablemente que los antecedentes penales pueden tener una relación directa, adversa y negativa que potencialmente resulte en la retirada de la oferta de empleo condicional, si la hubiera.

Las declaraciones anteriores tienen la intención de describir la naturaleza general y el nivel del trabajo que se está realizando. No están destinadas a ser interpretadas como una lista exhaustiva de todas las responsabilidades, deberes y habilidades requeridas del personal clasificado de esta manera.

Estamos orgullosos de ser un Empleador con Igualdad de Oportunidades y estamos comprometidos a aprovechar los diversos antecedentes, perspectivas y experiencias de nuestra fuerza laboral para crear oportunidades para nuestros compañeros y nuestro negocio. No discriminamos por motivos de raza, color, origen nacional, religión, expresión de género, identidad de género, sexo, edad, ascendencia, estado civil, condición de veterano protegido y militar, discapacidad, condición médica, orientación sexual, información genética, o cualquier otro estado de un individuo o de los asociados o familiares de ese individuo que esté protegido por la ley federal, estatal o local aplicable.

Responsabilidades

Gestión de Riesgos en la Nube y Cibernéticos

  1. Impulsar iniciativas de gestión de riesgos para entornos multicloud; asegurar la alineación con los estándares de seguridad empresariales y las expectativas regulatorias.
  1. Comprender la arquitectura técnica y la configuración operativa de los servidores en la nube y las integraciones de proveedores para evaluar la exposición, la efectividad de los controles y el riesgo residual.
  1. Apoyar proyectos internos que aborden amenazas de ciberseguridad en la nube; evaluar la efectividad y exhaustividad de los controles de ciberseguridad de primera línea.
  1. Revisar y cuestionar las evaluaciones de riesgos, los análisis de escenarios, las pruebas de controles y los planes de remediación; ayudar con la supervisión de incidencias y las escaladas.
  1. Monitorear y analizar las tendencias de riesgo (internas y externas) para mitigar proactivamente problemas potenciales que afecten la postura de seguridad en la nube.
  1. Promover acciones para abordar las causas raíz de los riesgos.

Controles y Reportes de Ciberseguridad

  1. Representar a EIS GRC en grupos de trabajo centrados en la seguridad en la nube y en múltiples niveles de reporte.
  1. Traducir conceptos complejos de ciberseguridad y en la nube a términos de negocio claros para partes interesadas no técnicas y la alta dirección en las Operaciones Combinadas de EE. UU.
  1. Preparar informes concisos a nivel ejecutivo sobre actividades de gestión de riesgos, resultados de controles y problemas emergentes para la alta dirección.

Cuantificación de Riesgos Cibernéticos

  1. Colaborar en iniciativas que fortalezcan el programa de ciberseguridad empresarial; asegurar que los proyectos se alineen con el modelo de gobernanza de seguridad en la nube.
  1. Revisar y actualizar regularmente los marcos de riesgo para reflejar los cambios en el panorama de amenazas en la nube, incluidos los riesgos específicos de Oracle.
  1. Liderar discusiones a todos los niveles para incorporar elementos de riesgo de seguridad en la nube en las estrategias de negocio y la toma de decisiones.
  1. Directrices del negocio a través de evaluaciones de seguridad en la nube, traduciendo preguntas técnicas/de seguridad en impacto empresarial y priorización.

Auditoría y Cumplimiento

  1. Realizar y/o supervisar auditorías y otras evaluaciones de tecnologías en la nube y tecnologías locales, asegurando la efectividad, sostenibilidad y madurez de los controles.
  1. Asegurar el cumplimiento de los requisitos regulatorios y las políticas internas, incluida la coordinación en la remediación de las brechas identificadas.
  1. Apoyar las actividades de supervisión relacionadas con agencias de aplicación, exámenes regulatorios y obligaciones relacionadas.

Tendencias Emergentes de Seguridad

  1. Mantenerse al día con múltiples plataformas en la nube para mejores prácticas, tecnologías emergentes y cambios regulatorios que afectan los entornos en la nube.
  1. Aprovechar los conocimientos para mejorar la postura de seguridad e influir en las hojas de ruta estratégicas en los equipos de negocio y tecnología.

KRIs y Métricas

  1. Influir en prácticas integrales y consistentes para identificar, medir, monitorear, reportar y gestionar los riesgos de información.
  1. Asegurar la calidad y relevancia de las métricas (por ejemplo, eficacia de los controles, tendencias de incidentes, tasas de mala configuración, antigüedad de vulnerabilidades y puntualidad de la remediación).

Cualificaciones

  1. 6–10+ años de experiencia en gestión de riesgos, gobernanza de seguridad de la información en la nube y/o auditoría de TI; la experiencia previa en auditoría es una ventaja.
  1. Fuerte comprensión de la arquitectura en la nube y las integraciones de proveedores, incluyendo cómo los servidores y servicios empresariales interactúan con los proveedores de la nube.
  1. Experiencia en auditoría de tecnologías en la nube, asumiendo múltiples roles en contextos GRC, redactando informes listos para ejecutivos y comunicando riesgos a los ejecutivos.
  1. Alto conocimiento técnico en dominios de ciberseguridad (IAM, Seguridad de Datos, Gestión de Configuración, Generación de Registros, Respuesta a Incidentes, Metodologías de Evaluación/Prueba de Riesgos de Seguridad, SDLC Seguro), con experiencia específica en la evaluación de la adecuación y eficiencia de los Controles en la Nube.
  1. Conocimiento de las regulaciones bancarias nacionales e internacionales (por ejemplo, Reg W, Basilea II, FFIEC, GDPR) y experiencia con actividades de supervisión de agencias de aplicación (por ejemplo, MRAs, órdenes de consentimiento), especialmente dentro de instituciones financieras sistémicamente importantes.
  1. Comprensión del entorno regulatorio y las expectativas relacionadas con el riesgo tecnológico (OCC, FRB y Cyber Risk Institute (CRI)).
  1. Certificaciones profesionales en los principales proveedores de nube para seguridad.

Educación y Certificaciones

  1. Título de Grado en Seguridad de la Información o una disciplina estrechamente relacionada, o experiencia relacionada equivalente.

El rango salarial base típico para este puesto es de entre $151K y $203K, dependiendo del conocimiento, las habilidades, la experiencia y la ubicación relacionados con el puesto. Este puesto también puede ser elegible para ciertos bonos discrecionales basados en el desempeño y/o compensación de incentivos. Además, nuestro programa de Recompensas Totales ofrece a los compañeros un paquete de beneficios competitivo (de acuerdo con los requisitos de elegibilidad y los términos respectivos de cada uno) que incluye beneficios integrales de salud y bienestar, planes de jubilación, asistencia educativa y programas de capacitación, reemplazo de ingresos para empleados calificados con discapacidades, licencia pagada por maternidad y paternidad, vacaciones pagadas, días de enfermedad y días festivos. Para obtener más información sobre nuestro paquete de Recompensas Totales, haga clic en el enlace a continuación.

Resumen de Beneficios de MUFG

careers.mufgamericas.com/sites/default/files/document/2023-01/mb-live-well-work-well.pdf

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores