SAFE FEDERAL CREDIT UNION

Administrador de Segurança

Tradução automática. Consulte o original.

RESUMO

O Administrador de Segurança é responsável pela execução do Programa de Segurança da Informação da Cooperativa de Crédito e pela adesão a procedimentos relacionados que igualam ou excedem os padrões de segurança da informação prescritos pelas Regras e Regulamentos da National Credit Union Administration (“NCUA”) Parte 748 e Parte 749, e pelas orientações do Federal Financial Institutions Examination Council (“FFIEC”). O Administrador de Segurança participará dos esforços para implementar, promover e manter altos padrões de segurança que apoiem a organização. Este indivíduo será responsável por configurar e manter a infraestrutura de segurança, analisar e resolver vulnerabilidades de segurança, responder a incidentes de segurança e servirá como backup do Oficial de Segurança da Informação da Cooperativa de Crédito.

PRINCIPAIS DEVERES E RESPONSABILIDADES

Os deveres e responsabilidades incluem:

  1. Participar e contribuir para as atividades necessárias para manter um Programa de Segurança da Informação eficaz e eficiente, projetado para mitigar riscos e apoiar as metas e objetivos de negócios da organização.
  1. Desenvolver, configurar, manter e monitorar uma infraestrutura de segurança para ambientes locais, hospedados por fornecedores e hospedados publicamente (Azure, Amazon Web Services e Google), ao mesmo tempo em que apoia os planos de recuperação de desastres e retomada de negócios da organização.
  1. Desenvolver, implementar, manter e supervisionar a aplicação das políticas e procedimentos da Cooperativa de Crédito para administração de segurança de sistemas e acesso de usuários aos sistemas, com base nas melhores práticas padrão da indústria.
  1. Desenvolver, implementar, manter e supervisionar um Programa de Gerenciamento de Vulnerabilidades que identifique, avalie, priorize e coordene a remediação de vulnerabilidades de segurança em sistemas, aplicativos e redes corporativas.
  1. Implantar, gerenciar e manter sistemas de segurança no local e na nuvem, e seus softwares correspondentes ou associados, incluindo sistemas de detecção de intrusão, lista de permissões de aplicativos e software antivírus.
  1. Desenvolver, implementar, manter e supervisionar um Programa de Treinamento de Conscientização em Segurança que eduque os funcionários sobre riscos de cibersegurança, manuseio seguro de informações de membros, prevenção de phishing, segurança de senhas e expectativas de conformidade para ajudar a proteger os sistemas, dados e membros da cooperativa de crédito.
  1. Monitorar e revisar alertas de segurança, examinando o tráfego de rede em busca de atividades incomuns ou suspeitas. Interpretar a atividade e investigar quaisquer irregularidades observadas e fazer recomendações para resolução.
  1. Participar e fornecer orientação para revisões de segurança relacionadas a processos de integração de gerenciamento de fornecedores, revisões contínuas de segurança de gerenciamento de fornecedores e avaliações de risco anuais.
  1. Participar e executar avaliações de segurança, vulnerabilidade e penetração em parceria com reguladores e empresas de segurança externas, bem como realizar avaliações de segurança internas e atividades de remediação necessárias.
  1. Colaborar com as partes interessadas para avaliar e analisar as operações de segurança das unidades de negócios, garantindo a conformidade de governança e fazendo recomendações de segurança que melhor apoiem os objetivos estratégicos da organização.
  1. Recomendar, agendar e realizar melhorias e atualizações de segurança, e avaliar a necessidade de quaisquer reconfigurações de segurança e executá-las, se necessário. Realizar pesquisas sobre produtos, serviços, protocolos e padrões emergentes em apoio a esforços estratégicos de aprimoramento e desenvolvimento de segurança.
  1. Manter-se atualizado sobre as tecnologias atuais de segurança da informação e desenvolvimentos do setor; manter certificações e frequentar cursos e seminários profissionais, conforme necessário para apoiar a organização.
  1. Participar como membro das equipes de Resposta a Incidentes e Recuperação de Desastres, participando como membro chave da equipe na investigação e remediação de incidentes de segurança da informação.
  1. Realizar outros deveres e responsabilidades conforme atribuído.

RESPONSABILIDADES DE SUPERVISÃO

Nenhum requisito.

PADRÕES DE DESEMPENHO

Demonstrar excelentes habilidades de comunicação escrita e verbal ao interagir com todo o pessoal, membros, auditores e examinadores. Manter compostura profissional, objetividade e imparcialidade ao lidar com conflitos e assuntos sensíveis. Demonstrar atenção aos detalhes, capacidade de multitarefa e cumprimento de prazos estabelecidos. Apresentar bom senso, pensamento crítico e habilidades de resolução de problemas. Manter relacionamentos colaborativos com todos os departamentos. Demonstrar cuidado profissional e os mais altos padrões de competência profissional. Apoiar um forte senso de trabalho em equipe e compromisso com o desenvolvimento e serviço aos outros.

DEMANDAS FÍSICAS

As demandas físicas descritas aqui são representativas daquelas que devem ser atendidas por um funcionário para realizar com sucesso as funções essenciais desta função. Acomodações razoáveis podem ser feitas para permitir que indivíduos com deficiência realizem as funções essenciais.

Ao realizar as tarefas desta função, o funcionário é regularmente obrigado a falar ou ouvir. O funcionário é frequentemente obrigado a usar as mãos para digitar, manusear ou sentir objetos, ferramentas ou controles. O funcionário é ocasionalmente obrigado a ficar em pé, andar, alcançar com as mãos e braços, escalar ou se equilibrar e se agachar, ajoelhar, agachar ou rastejar.

Habilidades de visão específicas exigidas por esta função incluem visão de perto, visão de longe, visão de cores, visão periférica, percepção de profundidade e a capacidade de ajustar o foco. Ocasionalmente levantar e/ou mover até 35 quilos.

AMBIENTE DE TRABALHO

As características do ambiente de trabalho descritas aqui são representativas daquelas que um funcionário encontra ao realizar as funções essenciais desta função. Acomodações razoáveis podem ser feitas para permitir que indivíduos com deficiência realizem as funções essenciais.

O nível de ruído no ambiente de trabalho é geralmente baixo a moderado.

DEMANDAS MENTAIS

As características mentais necessárias para desempenhar competentemente esta função incluem a necessidade de usar ocasionalmente cálculos numéricos básicos e complexos, persuasão e criatividade, para usar frequentemente a criatividade e a resolução de problemas e para usar continuamente habilidades de análise.

REQUISITOS DE QUALIFICAÇÃO

Para desempenhar esta função com sucesso, um indivíduo deve ser capaz de realizar cada dever essencial de forma satisfatória. Os requisitos listados abaixo são representativos do conhecimento, habilidade e/ou capacidade exigida. Acomodações razoáveis podem ser feitas para permitir que indivíduos com deficiência realizem as funções essenciais.

Requisitos Regulatórios

Sua posição tem procedimentos específicos que devem ser seguidos para cumprir o Privacy Act, o Office of Foreign Assets Control (OFAC) e o Bank Secrecy/Patriot Act. Você receberá treinamento anual para mantê-lo atualizado sobre quaisquer alterações nessas políticas/procedimentos para garantir a conformidade. O não cumprimento dos procedimentos pode resultar na rescisão do seu cargo e possíveis penalidades monetárias da agência reguladora federal.

EDUCAÇÃO E/OU EXPERIÊNCIA

Um diploma de bacharel (BA ou BS) de uma faculdade ou universidade credenciada de quatro anos é preferível, no entanto, uma combinação equivalente de educação, experiência, certificação e treinamento pode ser considerada em vez dos requisitos de diploma.

O candidato ideal terá de um (1) ano a três (3) anos de experiência progressiva em segurança da informação e/ou áreas relacionadas. Experiência na indústria financeira é preferível, mas não obrigatória.

HABILIDADES DE LÍNGUA

Capacidade de ler, analisar, interpretar e comunicar informações regulatórias e procedimentos técnicos relacionados às operações da cooperativa de crédito. Capacidade de escrever relatórios, correspondência comercial e manuais de procedimentos. Capacidade de apresentar informações de forma eficaz e responder a perguntas de grupos de gerentes, diretores, funcionários e membros, conforme necessário.

HABILIDADES MATEMÁTICAS

Capacidade de somar, subtrair, multiplicar e dividir usando números inteiros, frações comuns e decimais.

CAPACIDADE DE RACIOCÍNIO

Capacidade de definir problemas, coletar dados, estabelecer fatos e tirar conclusões válidas. Capacidade de interpretar uma vasta variedade de instruções regulatórias e técnicas em várias variáveis abstratas e concretas.

OUTRAS HABILIDADES e CAPACIDADES

É necessário um forte entendimento dos processos de segurança relacionados a firewalls, sistemas de detecção de intrusão, criptografia de dados, endurecimento de dispositivos, controles de acesso e implementações de aplicativos em nuvem.

Habilidades demonstradas na identificação, análise e avaliação de logs de sistema, monitoramento de alertas, caça a ameaças e a capacidade de trabalhar com um provedor de segurança terceirizado para investigar eventos.

Conhecimento demonstrado do pacote Microsoft Office365, especificamente Excel, Word e PowerPoint. A capacidade de se comunicar verbalmente e por escrito com outras pessoas é essencial. Requer a capacidade de trabalhar em um ambiente de equipe colaborativo.

CERTIFICADOS, LICENÇAS, REGISTROS

Certificações profissionais são um diferencial (CISA, CompTIA A+, Network+, Security+)

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores