网络安全第三方补救评估员

1个月前全职
71万 - 103.9万 / 年 Bank of America

Bank of America

location 芝加哥
unsaved
职位描述: 在美国银行,我们的共同目标是通过每一次连接的力量来改善金融生活。我们通过推动负责任的增长和每天为我们的客户、团队成员、社区和股东提供服务来实现这一目标。 成为一个优秀的工作场所是我们推动负责任增长的核心。这包括我们对包容性工作环境的承诺,吸引和培养优秀人才,支持团队成员的身体、情感和财务健康,认可和奖励表现,以及我们在服务的社区中产生的影响。 美国银行致力于在办公室文化,针对办公室出勤有特定要求,并允许根据角色特定的考虑为我们的团队成员和业务提供适当的灵活性。 在美国银行,您可以建立成功的职业生涯,获得学习、成长和产生影响的机会。加入我们吧! 第三方补救评估员负责执行与银行第三方的信息安全评估补救。在此角色中,您将管理第三方在补救生命周期中的进展,努力解决他们的信息安全漏洞。 此外,您需要在银行、供应商和业务线供应商管理社区之间保持清晰且一致的沟通,涉及评估的状态、更新、完成情况以及可能需要的任何升级。 强烈推荐具有信息技术/安全审计/评估经验。要求具备关注细节、分析能力、多任务处理能力,以及能够独立工作和作为尽职调查团队的一部分工作。必须能够根据既定的流程和程序计划、执行和记录评估补救活动。 要求有五到七年的信息安全经验。建议持有CISSP、CRISC或CISA证书。 必需资格: • 广泛的信息安全原则和风险框架知识 • 需要与内部和外部利益相关者/管理层广泛互动,以识别、分析、升级和解决安全发现 • 高度组织,能够规划和指导业务活动以实现业务成果 • 必须能够在不同技术知识水平的合作伙伴之间传达信息 • 强大的分析能力、解决问题能力和概念思维能力 • 强大的项目管理和独立投资组合管理能力 • 精通Microsoft Excel • 能够独立工作并跟踪项目 • 有与全球和/或虚拟团队合作的经验 期望资格: • 了解网络安全威胁、行业框架控制(CIS和NIST)以及BAC政策和标准框架 • 有信息安全、云技术、业务连续性、数据传输、加密和隐私领域的经验 • 有支持监管或行业政策倡议的经验 • 有基于相关威胁情报的评估经验(渗透测试、红队等) • 能够与技术和非技术业务负责人合作 此职位将在发布之日起至少开放并接受申请七天。 工作班次: 第一班(美国) 每周工作时间: 40小时 薪酬透明度细节 美国 - 科罗拉多州 - 丹佛 - 1144 15th St - 丹佛Gis (CO9926), 美国 - 华盛顿特区 - 1800 K St NW - 1800 K街NW (DC1842), 美国 - 伊利诺伊州 - 芝加哥 - 540 W Madison St - 美国银行大厦 (IL4540), 美国 - 新泽西州 - 泽西市 - 101 Hudson St - 101 Hudson (NJ2101) 薪酬和福利信息 薪酬范围 年薪$99,200.00 - $145,100.00,具体报价将根据经验、教育和技能水平确定。 可获得酌情奖励 该角色有资格参与年度酌情计划。员工有资格根据其整体个人表现结果和行为、其业务线和/或团队的表现和贡献,以及公司的整体成功获得年度酌情奖励。 福利 该角色目前有资格享受福利。我们提供行业领先的福利、带薪休假、资源和支持,帮助我们的员工产生真正的影响并为我们业务的可持续增长和我们服务的社区做出贡献。