第三方安全评估 - 区域负责人

温哥华 9天前全职 网络
面议
开启一个充满机遇的世界。 我们是一家金融服务机构,服务全球超过 4000 万客户,业务覆盖财富与个人银行、商业银行以及全球银行和市场。 我们致力于利用独特的专业知识、能力、广度和视角,为我们的客户、员工和社区开启全新的机遇。 汇丰全球服务加拿大有限公司(HGCA)是汇丰全球服务有限公司的子公司,隶属于汇丰控股公司。HGCA 为汇丰集团内的各国提供运营服务,汇丰集团是加拿大最大的国际银行。 我们帮助加拿大的公司和个人通过三大全球业务线管理财务:商业银行、全球银行和市场以及财富与个人银行。 正是这种全球连接使您能够受到启发,并与来自不同大陆和文化的同事们合作。 关于全球银行和市场,IT 全球银行和市场(GBM)向全球的公司、政府和机构提供金融服务和产品,与他们建立合作伙伴关系,帮助他们实现持续的长期业绩。我们利用汇丰国际网络的优势,连接新兴市场和成熟市场,覆盖关键增长领域。我们的产品和服务包括咨询、融资、优质服务、研究与分析、证券服务、交易和销售以及交易银行。 全球银行和市场技术团队致力于支持全球银行和市场,与依赖我们提供创新、稳健和稳定平台的业务领导者合作,以实现他们为客户提供的投资和金融解决方案。加入全球银行和市场技术团队,成为跨越 20 个国家的全球连接、合作和团队的一部分。成功的生产发布总数超过一些最大的蓝筹科技公司。加拿大是全球银行和市场技术全球增长战略中的关键地点,因其交付而受到全球关注。 关于该角色: 网络安全评估与测试(CSAT)职能属于网络安全,负责漏洞管理、安全开发(包括 DevSecOps)、威胁与控制评估(包括威胁建模)以及第三方安全评估。该职能负责识别、捕获、评估、测试/验证,并最终修复汇丰在业务和技术团队的协作下的安全缺陷、漏洞和安全隐患,包括本地、云端以及因第三方参与而产生的安全问题。 • *职责**: - 进行本地和全球第三方安全评估(TPSA)(审查、报告、识别缺陷、质量保证) - 与全球 TPSA 团队合作,支持 TPSA 工作 - 清晰表达并能够向业务解释信息安全评估结果 - 关闭识别出的缺陷(验证证据以确认关闭或建议关闭所需的措施) - 支持第三方安全评估方法和服务的演变 - 与控制官、风险管理人员、内部和外部审计以及监管机构合作进行保证审查、检查和信息请求。推动所有行动项目的完成。 - 支持全球负责人和全球交付负责人,确保与业务、采购和技术的关键利益相关者和同事适当定义和交付支持流程(如准确的库存)。 - 在适当情况下可能管理其他团队成员 - 作为团队中初级成员的榜样 - 与其他网络安全团队、高层管理人员和业务成员进行互动 - 可能协调支持团队工作的外包服务提供商 要求 - 至少拥有学士学位和/或在金融服务行业或全球企业服务提供商中进行操作流程或第三方信息安全评审的经验 - 背景 - 一项或多项风险管理、审计、信息安全风险、网络安全的经验为佳,但不是必需 - 该角色需具备出差能力(如有需要),即国内出差以及偶尔的国际出差 - 积极和专业的态度,团队合作精神,灵活适应,乐于接受变化 - 自信并对工作和个人发展负责 - 流利的英语口语和书面沟通能力,并能够根据受众调整风格 - 具备提供优质客户服务的经验 - 相关的风险和控制认证,如 CISSP、CISA、CRISC、CISM、ISO、PCI-DSS QSA 是优先考虑的 汇丰自豪 汇丰致力于建立一个所有员工都受到重视、尊重和意见被重视的文化。我们为提供一个良好的工作环境而感到自豪。