Roku
University of Miami
Directeur, Opérations de Sécurité Informatique
À propos du poste
Employés actuels : Si vous êtes un employé actuel du personnel, du corps professoral ou temporaire de l' University of Miami, veuillez cliquer ici myworkday.com/umiami/d/task/1422$7248.htmld pour vous connecter à Workday pour utiliser le processus de candidature interne. Pour savoir comment postuler à un poste de professeur ou de personnel, veuillez consulter cette fiche pratique my.it.miami.edu/wda/erpsec/tipsheets/ER_eRecruiting_ApplyforaJob.pdf.
#LI-AS1
L' University of Miami est un employeur garantissant l'égalité des chances. Les candidats et les employés sont protégés contre la discrimination fondée sur certaines catégories protégées par la loi fédérale.
Statut du poste : Temps plein
Type d'employé : Personnel
Le département informatique de l' University of Miami Health System, « UHealth », offre une opportunité passionnante à un Directeur, Opérations de Sécurité Informatique à temps plein pour travailler à Miami.
Le Directeur des Opérations de Sécurité de l'Information supervise tous les aspects des opérations de sécurité et des services de support et dirige toutes les activités liées à la réponse aux incidents de cybersécurité. Le titulaire du poste dirige les équipes internes dans l'exécution des initiatives relatives à l'analyse des menaces, à la surveillance, aux systèmes et applications, à la réponse à toutes les alertes de cybersécurité connexes et au soutien des initiatives informatiques stratégiques. Le Directeur des Opérations de Sécurité de l'Information exerce un jugement considérable en prenant des décisions dans des situations sans précédent.
Responsabilités principales
- Supervise la gestion de la performance de tout le personnel assigné, y compris la prise de décisions relatives à l'embauche, la formation, l'évaluation, la promotion et le licenciement.
- Gère les opérations quotidiennes et dirige le personnel pour atteindre les buts et objectifs du département.
- Assume la responsabilité des initiatives à l'échelle du campus impliquant les services de support informatique.
- Développe, promeut et maintient les normes relatives aux services et appareils de support technique, y compris les normes de fabrication et d'architecture.
- Conçoit des systèmes de travail améliorés en révisant les normes de travail, les politiques et les procédures.
- Dirige et gère le développement du plan de projet, l'évaluation des risques, les communications, le suivi budgétaire, le rapport d'état, la gestion des fournisseurs et l'achèvement réussi du projet.
- Gère les projets avec le personnel de support en leur donnant une compréhension claire de la mission du département. Surveille la priorisation des projets, les projets actifs et le développement de tableaux de bord et de mécanismes de reporting.
- Assume la responsabilité des projets informatiques à l'échelle de l'entreprise et assure une conclusion efficace et rapide.
- Contribue au plan stratégique et aide à fournir des solutions à court et à long terme pour aider à atteindre les initiatives de planification stratégique et tactique à l'échelle du campus. Communique avec l'administration et le personnel concernant la prestation efficace et rapide des services.
- Effectue des enquêtes de suivi sur les demandes, les plaintes et les problèmes.
- Aide à la détermination des étapes critiques.
- Cherche des moyens d'améliorer les opérations et supervise la préparation des rapports de productivité.
- Établit les buts et objectifs du département, identifie les domaines d'amélioration et met en œuvre des plans d'action pour les atteindre.
- Assiste aux réunions professionnelles, ateliers, conférences et séminaires pour se tenir au courant des avancées technologiques du marché.
- Établit et évalue en permanence l'efficacité des contrôles internes au sein de l'unité et la conformité aux politiques et procédures de l'Université. S'assure que les employés sont formés aux contrôles au sein de la fonction et aux politiques et procédures de l'Université.
Fonctions spécifiques au département
- En charge de la gestion de l'équipe des opérations de sécurité de l'entreprise.
- Sert de point de contact principal pour le support de la gestion des correctifs et des vulnérabilités de l'entreprise.
- En charge de la gestion et de la surveillance des plateformes de sécurité de l'Université.
- Sert de point de contact avec les fournisseurs de services de sécurité de détection et de réponse gérées (Managed Detection and Response security service providers/MDDRs).
- Gère les opérations quotidiennes de sécurité informatique de l'entreprise.
- Supervise le déploiement et la gestion quotidiens des solutions de protection des points finaux.
- Supervise l'ingestion des journaux de tous les systèmes et applications critiques de l'entreprise dans les outils de surveillance des événements et des incidents de sécurité (SIEM) et MDR.
- Expérience en réponse aux incidents de cybersécurité.
- Responsable de l'examen périodique de l'architecture réseau et de sécurité.
- Évalue et fournit des recommandations sur la mise en œuvre de contrôles de sécurité pour détecter, prévenir et protéger les ressources réseau de l'Université.
- Soutient toutes les enquêtes de réponse aux incidents de cybersécurité (IR), aide à prioriser les actions nécessaires pour protéger les ressources réseau de l'Université.
- Se tient au courant des tendances de l'industrie, des menaces émergentes et des meilleures pratiques en matière de cybersécurité.
- Collecte, analyse et diffuse des renseignements sur les cybermenaces provenant de diverses sources pour garder une longueur d'avance sur les menaces émergentes.
Cette liste de tâches et de responsabilités n'est pas destinée à être exhaustive et peut être étendue pour inclure d'autres tâches ou responsabilités au besoin.
QUALIFICATIONS DE BASE
- Licence dans un domaine pertinent
- Professionnel certifié en sécurité des systèmes d'information (CISSP).
- Gestionnaire certifié en sécurité de l'information (CISM).
- Security +.
- Hacker éthique certifié.
- Certification en sécurité cloud.
- 7+ années d'expérience en sécurité de l'information, en particulier dans une équipe de réponse aux incidents informatiques (CIRT), une équipe de réponse aux incidents informatiques (CERT), un centre de réponse aux incidents de sécurité informatique (CSIRC) ou un centre d'opérations de sécurité (SOC).
- 7+ années d'expérience dans une autre fonction informatique, en particulier l'audit informatique.
- 7+ années d'expérience avec la conformité réglementaire et les cadres de gestion de la sécurité de l'information (par exemple, IS027000, COBIT, NIST 800, etc.).
- Capacité à réagir rapidement, de manière décisive et délibérée dans des situations de haut stress et à fort impact.
- Solides capacités de prise de décision, avec une capacité avérée à peser les coûts et les bénéfices relatifs des actions potentielles et à identifier la plus appropriée.
- Capacité à diriger, motiver, développer et former les autres.
- Compétence dans la collecte, l'organisation et l'analyse de données.
- Connaissance des principes de gestion et des affaires.
- Capacité à diriger, gérer, mettre en œuvre et évaluer les opérations du département.
- Capacité à établir les buts et objectifs du département qui soutiennent le plan stratégique.
- Capacité à planifier, déléguer et/ou superviser efficacement le travail des autres.
Toute combinaison appropriée d'éducation, d'expérience et/ou de certifications pertinentes peut être prise en compte.
L' University of Miami offre des salaires compétitifs et un ensemble complet d'avantages sociaux, comprenant une assurance médicale, dentaire, une remise sur les frais de scolarité et plus encore.
UHealth-University of Miami Health System, le seul système de santé universitaire du sud de la Floride, fournit des soins aux patients de pointe grâce à la recherche révolutionnaire et à l'enseignement médical de la Miller School of Medicine. En tant que centre médical universitaire, nous sommes fiers de servir le sud de la Floride, l'Amérique latine et les Caraïbes. Nos médecins représentent plus de 100 spécialités et sur-spécialités, et ont plus d'un million de rencontres avec les patients chaque année. Notre tradition d'excellence nous a valu une reconnaissance mondiale pour notre enseignement, notre recherche et nos soins aux patients exceptionnels. Nous sommes le défi que vous recherchiez.
