SAFE FEDERAL CREDIT UNION

Administrador de Seguridad

Traducción automática. Consulta el original.

RESUMEN

El Administrador de Seguridad es responsable de ejecutar el Programa de Seguridad de la Información de la Cooperativa de Crédito y de cumplir con los procedimientos relacionados que igualan o superan los estándares de seguridad de la información prescritos por las Normas y Regulaciones de la Administración Nacional de Cooperativas de Crédito ("NCUA") Parte 748 y Parte 749, y la guía del Consejo de Examen de Instituciones Financieras Federales ("FFIEC"). El Administrador de Seguridad participará en esfuerzos para implementar, promover y mantener altos estándares de seguridad que apoyen a la organización. Este individuo será responsable de configurar y mantener la infraestructura de seguridad, analizar y resolver vulnerabilidades de seguridad, responder a incidentes de seguridad y servirá como respaldo del Oficial de Seguridad de la Información de la Cooperativa de Crédito.

FUNCIONES Y RESPONSABILIDADES ESENCIALES

Las funciones y responsabilidades incluyen:

  1. Participar y contribuir a las actividades necesarias para mantener un Programa de Seguridad de la Información eficaz y eficiente, diseñado para mitigar riesgos y apoyar las metas y objetivos de negocio de la organización.
  1. Desarrollar, configurar, mantener y monitorizar una infraestructura de seguridad tanto para entornos locales como para aplicaciones alojadas por proveedores y entornos alojados públicamente (Azure, Amazon Web Services y Google), al tiempo que se apoyan los planes de recuperación ante desastres y reanudación de negocios de la organización.
  1. Desarrollar, implementar, mantener y supervisar la aplicación de las políticas y procedimientos de la Cooperativa de Crédito para la administración de la seguridad del sistema y el acceso de los usuarios al sistema, basándose en las mejores prácticas estándar de la industria.
  1. Desarrollar, implementar, mantener y supervisar un Programa de Gestión de Vulnerabilidades que identifique, evalúe, priorice y coordine la remediación de vulnerabilidades de seguridad en sistemas, aplicaciones y redes empresariales.
  1. Desplegar, gestionar y mantener sistemas de seguridad en las instalaciones y en la nube, y su software correspondiente o asociado, incluidos sistemas de detección de intrusos, listas blancas de aplicaciones y software antivirus.
  1. Desarrollar, implementar, mantener y supervisar un Programa de Formación de Concienciación sobre Seguridad que eduque a los empleados sobre los riesgos de ciberseguridad, el manejo seguro de la información de los miembros, la prevención de phishing, la seguridad de las contraseñas y las expectativas de cumplimiento para ayudar a proteger los sistemas, datos y miembros de la cooperativa de crédito.
  1. Monitorizar y revisar alertas de seguridad, examinando el tráfico de red en busca de actividades inusuales o sospechosas. Interpretar la actividad e investigar cualquier irregularidad observada y hacer recomendaciones para su resolución.
  1. Participar y proporcionar orientación para revisiones de seguridad relacionadas con los procesos de incorporación de gestión de proveedores, revisiones de seguridad continuas de gestión de proveedores y evaluaciones de riesgos anuales.
  1. Participar y ejecutar evaluaciones de seguridad, vulnerabilidad y penetración en colaboración con reguladores y empresas de seguridad externas, así como realizar las evaluaciones de seguridad internas y actividades de remediación necesarias.
  1. Colaborar con las partes interesadas para evaluar y analizar las operaciones de seguridad de las unidades de negocio, garantizando el cumplimiento de la gobernanza y haciendo recomendaciones de seguridad que mejor apoyen los objetivos estratégicos de la organización.
  1. Recomendar, programar y realizar mejoras y actualizaciones de seguridad, y evaluar la necesidad de cualquier reconfiguración de seguridad y ejecutarlas si es necesario. Investigar productos, servicios, protocolos y estándares emergentes en apoyo de los esfuerzos de mejora y desarrollo de la seguridad estratégica.
  1. Mantenerse al día sobre las tecnologías actuales de seguridad de la información y los desarrollos de la industria; mantener certificaciones y asistir a cursos y seminarios profesionales según sea necesario para apoyar a la organización.
  1. Participar como miembro de los equipos de Respuesta a Incidentes y Recuperación ante Desastres, participando como miembro clave del equipo en la investigación y remediación de incidentes de seguridad de la información.
  1. Realizar otras tareas y responsabilidades según se le asignen.

RESPONSABILIDADES DE SUPERVISIÓN

No es requisito.

ESTÁNDARES DE RENDIMIENTO

Mostrar excelentes habilidades de comunicación escrita y verbal al interactuar con todo el personal, miembros, auditores y examinadores. Mantener compostura profesional, objetividad y equidad al tratar con conflictos y asuntos sensibles. Mostrar atención al detalle, capacidad para realizar múltiples tareas y cumplir los plazos establecidos. Exhibir buen juicio, pensamiento crítico y habilidades para resolver problemas. Mantener relaciones colaborativas con todos los departamentos. Demostrar cuidado profesional y los más altos estándares de competencia profesional. Apoyar un fuerte sentido de trabajo en equipo y compromiso para mentorizar y servir a otros.

DEMANDAS FÍSICAS

Las demandas físicas descritas aquí son representativas de aquellas que un empleado debe cumplir para realizar con éxito las funciones esenciales de este trabajo. Se pueden hacer adaptaciones razonables para permitir que las personas con discapacidades realicen las funciones esenciales.

Mientras realiza las tareas de este trabajo, el empleado debe hablar o escuchar regularmente. El empleado debe usar frecuentemente las manos para tocar, manipular o sentir objetos, herramientas o controles. El empleado debe ocasionalmente estar de pie, caminar, alcanzar con las manos y los brazos, trepar o equilibrarse y agacharse, arrodillarse, encorvarse o gatear.

Las habilidades de visión específicas requeridas por este trabajo incluyen visión cercana, visión de lejos, visión de color, visión periférica, percepción de profundidad y la capacidad de ajustar el enfoque. Ocasionalmente levantar y/o mover hasta 35 libras.

AMBIENTE DE TRABAJO

Las características del entorno de trabajo descritas aquí son representativas de aquellas que un empleado encuentra al realizar las funciones esenciales de este trabajo. Se pueden hacer adaptaciones razonables para permitir que las personas con discapacidades realicen las funciones esenciales.

El nivel de ruido en el entorno de trabajo suele ser bajo a moderado.

DEMANDAS MENTALES

Las características mentales necesarias para realizar este trabajo de manera competente incluyen la necesidad de utilizar ocasionalmente cálculos numéricos básicos y complejos, persuasión y creatividad, utilizar frecuentemente el ingenio y la resolución de problemas, y utilizar continuamente habilidades de análisis.

REQUISITOS DE CUALIFICACIÓN

Para desempeñar este trabajo con éxito, un individuo debe ser capaz de realizar cada deber esencial de manera satisfactoria. Los requisitos que se enumeran a continuación son representativos del conocimiento, la habilidad y/o la capacidad requerida. Se pueden hacer adaptaciones razonables para permitir que las personas con discapacidades realicen las funciones esenciales.

Requisitos Regulatorios

Su puesto tiene procedimientos específicos que deben seguirse para cumplir con la Ley de Privacidad, la Oficina de Control de Activos Extranjeros (OFAC) y la Ley de Secreto Bancario/Patriota. Recibirá capacitación anual para mantenerse al día sobre cualquier cambio en estas políticas/procedimientos para asegurar el cumplimiento. El incumplimiento de los procedimientos puede causar la terminación de su puesto y posibles sanciones monetarias por parte de la agencia reguladora federal.

EDUCACIÓN Y/O EXPERIENCIA

Se prefiere un título de Grado (BA o BS) de una universidad acreditada de cuatro años, sin embargo, se puede considerar una combinación equivalente de educación, experiencia, certificación y formación en lugar de los requisitos del título.

El candidato ideal tendrá uno (1) a tres (3) años de experiencia laboral progresiva en seguridad de la información y/o campos relacionados. Se prefiere experiencia en la industria financiera, pero no es obligatoria.

HABILIDADES LINGÜÍSTICAS

Capacidad para leer, analizar, interpretar y comunicar información regulatoria y procedimientos técnicos relacionados con las operaciones de la cooperativa de crédito. Capacidad para escribir informes, correspondencia comercial y manuales de procedimientos. Capacidad para presentar información de manera efectiva y responder a preguntas de grupos de gerentes, directores, empleados y miembros según sea necesario.

HABILIDADES MATEMÁTICAS

Capacidad para sumar, restar, multiplicar y dividir utilizando números enteros, fracciones comunes y decimales.

CAPACIDAD DE RAZONAMIENTO

Capacidad para definir problemas, recopilar datos, establecer hechos y sacar conclusiones válidas. Capacidad para interpretar una gran variedad de instrucciones regulatorias y técnicas en varias variables abstractas y concretas.

OTRAS HABILIDADES y CAPACIDADES

Se requiere un sólido conocimiento de los procesos de seguridad relacionados con firewalls, sistemas de detección de intrusos, cifrado de datos, endurecimiento de dispositivos, controles de acceso e implementaciones de aplicaciones en la nube.

Habilidades demostradas en la identificación, análisis y evaluación de registros del sistema, alertas de monitorización, caza de amenazas y la capacidad de trabajar con un proveedor de seguridad externo para investigar eventos.

Conocimientos demostrados de la suite Microsoft Office 365, específicamente Excel, Word y PowerPoint. La capacidad de comunicarse verbalmente y por escrito con otros es esencial. Requiere la capacidad de trabajar en un entorno de equipo colaborativo.

CERTIFICADOS, LICENCIAS, REGISTROS

Las certificaciones profesionales son un plus (CISA, CompTIA A+, Network+, Security+).

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores