经理,安全,特权访问管理;PAM

蒙特利尔 5天前全职 网络
面议
职位:经理,安全,特权访问管理(PAM) 地点:蒙特利尔 在Intact,薪酬远不止于工资。 - 灵活的工作安排和混合工作模式 - 每年最多可购买5天额外假期 - 提供多种福利以支持身体和心理健康,包括远程医疗、健康账户等 - 股票计划及其他储蓄:最多可达工资的12%甚至更多(询问如何获得终身保证收入) 薪资范围(但不限于): 128, 年度奖金目标基于基本工资,最高可达目标的两倍(取决于个人和公司表现): 15% 作为我们团队合作承诺的一部分,我们通过年度奖金计划和员工股票购买计划(ESPP)与员工分享成功——Intact将匹配您净股票的50%。 我们的养老金计划为员工提供职业生涯之外的灵活性和长期保障。我们是少数提供通过定义福利养老金计划获得终身保证收入机会的公司之一。 候选人的薪资将根据多种因素确定,包括:经验、技能、资格、对角色的预期贡献、内部公平等。上述薪资范围基于35小时工作周,并代表大多数不同候选人档案。然而,我们鼓励可能超出此范围的候选人也申请。 关于该角色 我们正在寻找一位经验丰富的PAM经理来领导我们的企业PAM项目。您将负责策略、路线图、实施、运营以及在本地、云和混合环境中的持续改进。此角色包括建立和领导一支高绩效的PAM工程师/分析师团队,培养责任感、成长和协作的文化,并与安全、基础设施、云和应用团队合作,以保护特权身份和机密。 您将在这里做什么: - 策略与领导 定义并执行以Cyber Ark能力和集成为中心的PAM策略和多年路线图。 建立、领导和发展一支多元化的PAM工程师/分析师团队;设定明确的目标、职业路径和发展计划。 建立团队运营机制:冲刺规划、待办事项管理、值班轮换、文档标准和运行手册。 促进心理安全、持续学习和卓越运营的文化;认可和奖励高绩效。 在整个组织中倡导最小特权、零信任和安全设计原则。 - 人员领导与团队发展 定期进行一对一、绩效评估和能力评估;提供指导和可操作的反馈。 招聘、入职并留住顶尖人才;定义角色期望、技能矩阵和继任计划。 为Cyber Ark认证(Defender/Sentry/Guardian)和自动化、云及Dev Ops的跨技能创建培训路线图。 指导高级工程师领导项目并指导初级员工;通过公会、技术讲座和文档鼓励知识共享。 在团队中推动多样性、公平和包容性;确保公平的工作量分配和公平的成长机会。 实施容量规划和资源分配,以平衡项目交付、运营支持和创新时间。 - 项目管理与治理 建立与NIST、ISO 27001、CIS和监管要求(如SOX、PCI、HIPAA)对齐的PAM政策、标准和程序。 维护强有力的控制环境:访问治理、定期访问审查、紧急访问流程和职责分离。 定义团队和项目的KPI/OKR;为覆盖率、轮换SLA、入职速度和审计结果建立仪表板。 运行指导委员会和跨职能工作组;管理风险、依赖关系和利益相关者期望。 - Cyber Ark平台所有权 全面负责Cyber Ark生命周期:设计、配置加固、入职、升级/补丁、容量规划、备份/灾难恢复和高可用性。 监督特权账户、应用程序、设备到Cyber Ark PAS的入职和生命周期管理。 领导部署和调优…