高级信息安全分析师(挑战与质量保证)

16个月前全职
TD Bank

TD Bank

location 多伦多
unsaved
工作时间 37.5 工作模式 混合型 薪酬详情 我们致力于为所有同事提供公平和公正的薪酬。作为候选人,我们鼓励您与招聘人员进行开放对话,并提出与薪酬相关的问题,包括该职位的薪酬详情。 部门概述 在TD建立世界一流、多元和包容的技术团队 我们不能无聊。你也不能。TD所做的规模和范围可能会让你惊讶。快速的变化使我们在思考技术问题时必须聪明和开放。随着新的机遇出现,TD的技术和业务团队越来越紧密地联系在一起。在银行业的这个新时代并不无聊。至少在TD不无聊。 TD监管、审计和合规保障部门拥有一支高度重要的专业团队,他们支持与P&T相关的所有监管和支持互动,包括业务、第二或第三线程的考试。他们提供监督和管理,独立挑战与监管、审计和ORM相关的高/中度严重问题。包括与潜在逾期和验证失败相关的问题升级,提供洞察力、管理报告和考试的问题支持。还提供需求管理支持保障功能。 其中有很大的发展空间。 工作详情 我们正在寻找一位精通技术问题管理专业知识、指导和支持的人,但同时也积极推动符合TD整体业务管理、战略和治理目标的监督和控制最佳实践的实施。该人将负责与技术部门合作,支持及时关闭影响业务控制环境的整改工作。以下是您可能需要执行的一些工作: • 进行IT审计/审计发现整改的质量保证和挑战活动,与三线防御的利益相关者合作,确保有效的风险缓解和整改 • 为技术部门和技术风险服务提供关于各个领域的建议和指导,需要专业知识和解释:审计与保证标准;IT风险治理控制框架,治理监督和独立挑战框架。 • 通过改进风险识别、控制设计和运营有效性以及现代化活动,为成熟的治理监督和控制实践做出贡献 • 识别系统性和主题性问题,了解趋势,并向高级管理层和相关团队提供专业的业务管理建议,同时提高行业、外部和内部、企业和业务意识 • 应用指标,执行关键指标的每周分析,衡量运营有效性的结果,并识别变革机会 • 了解行业最佳实践以及技术和信息安全审计和监管环境。 为技术部门和技术风险服务提供关于各个领域的建议和指导,需要专业知识和解释:监管变化;风险治理控制框架和GRC(治理、风险和合规)框架。 • 为复杂问题/发现提供商业智能和评估 • 经验丰富,提供对需求定义的深入了解,并引导业务伙伴实施最佳实践。 职位要求 您能为TD带来什么?分享您的资历、相关经验和知识。如果您具备以下条件,将会对您有所帮助: • 精通IT审计和控制方法、IT治理控制和标准的专业知识,以及相关工具,以确定技术整改计划的质量和有效性。 • 在各种信息安全方法/框架(例如COBIT 5、NIST等)中具有IT治理经验 • 熟悉IT政策、标准和技术风险学科和实践 • 具备技术控制、新兴威胁、信息安全和网络安全的能力 • 熟悉核心敏捷框架,如Scrum、看板和极限编程,以根据TD敏捷方法论执行挑战功能 • 对数据分析(收集、分析、分发等)和复杂业务流程有深入的理解 • 具备变革管理方法的经验,以演进特定于挑战运营的技术问题管理框架(人员/流程/技术) • 具备关键绩效和风险指标以及技术风险分析和报告的经验,管理和完善技术控制绩效(KPI)的业务规则和阈值,以及聚合风险(KRI) • 出色的口头和书面商务沟通能力;细致的文档记录 • 能够同时管理多个工作,具备较强的组织能力 • 能够与组织内不同层级(技术、业务、高级和执行管理)的个人有效互动 • 能够教育同事和团队成员与挑战运营流程/工具相关 • 能够为/参与复杂的技术项目做出贡献 具体的教育要求/认证: • 5年以上与信息安全、IT风险管理和问题整改/风险接受实践相关的经验 • 在生命周期方法、运营和框架(例如COBIT 5、NIST、敏捷等)中具有IT治理经验 • 精通各种技术工具:包括RSA Archer、JIRA、Confluence、Sharepoint、MS Office、Excel等 • 信息安全或技术风险和控制背景,四大经验优先考虑 • CRISC认证或同等经验 • CISA认证或同等经验 • CISSP认证或同等经验优先考虑 • 大学学位或相关领域/同等经验 其他信息 加入TD Technology Solutions团队中其他人正在做的事情: • 激励积极的工作环境,帮助倡导质量、创新、团队合作和为业务提供服务。 • 狂热地学习,拓展思维, 公司概述 我们的价值观 在TD,我们的目标是丰富我们的客户、社区和同事的生活,并分享一组塑造我们文化和指导我们行为的价值观。作为对我们同事为帮助TD取得成功所做贡献的回报,我们致力于提供以影响力、增长和关怀文化为基础的同事体验。无论您在TD的任何地方工作,我们都赋予您在工作和社区中产生影响力、探索和发展您的职业生涯,并成为我们关怀和包容文化的一部分的权力。 将您的福祉放在首位 关心和支持同事福祉的文化是我们的核心。在TD,我们专注于全面的福祉,并提供广泛的计划,帮助同事评估、管理和改善他们在四个核心支柱上的福祉:身体、财务、社交和心理/情感。此外,我们倡导一个安全、包容和支持性的工作环境,帮助同事感到归属感,并在个人和专业成长方面得到支持。通过关注全面福祉,我们知道我们可以帮助同事们茁壮成长,为我们的关怀文化做出贡献,并支持更好的业务结果......因为当同事们感觉最好时,他们更有可能发挥最佳水平。 我们的全面奖励计划 我们的全面奖励计划反映了我们在同事身上投入的投资,帮助他们及其家人实现他们的福祉目标。TD的全面奖励包括基本工资、可变报酬和其他几个关键计划,如医疗、牙科、视力和心理健康保险福利、储蓄和退休计划、带薪休假、银行福利和折扣、职业发展以及奖励和认可计划。 我们的工作方式 在TD,我们相信面对面的交流促进协作和集体创造力。我们的工作场所体验使同事们能够在TD的地点并肩工作,同时在工作和团队中提供远程工作的灵活性。我们的团队采用三种工作模式之一:混合型、现场型和主要远程型。无论我们的同事在哪里工作,他们都将始终可以访问TD社区,并体验我们关怀文化。 我们是谁 TD是世界领先的全球金融机构之一,是北美第五大银行。每天,我们为加拿大、美国和全球范围内的2700万个家庭和企业提供传奇般的客户体验。超过95,000名TD同事将他们的技能、才华和创造力带给银行、我们服务的人群和我们支持的经济体。我们的愿景是成为更好的银行,我们的目标是丰富我们的客户、社区和同事的生活。TD是一个以客户为中心的组织,我们深信,无论同事们在哪里工作,都面向客户。在我们建立业务并实现我们的战略的过程中,我们正在创新,以提升客户体验,建立能够塑造银行未来的能力。无论您在金融服务行业有多少年的经验,还是刚刚开始您的职业生涯,我们都可以帮助您实现潜力。通过定期的领导和发展对话、指导和培训计划,我们将在您实现目标的过程中支持您。作为一个组织,我们不断发展 - 您也会。 包容性 我们对多样性、公平和包容的承诺 在TD,我们致力于营造一个鼓励所有同事带着真实的自我工作、体验公平机会并感到受到尊重和支持的环境。我们致力于建立一个反映我们居住和服务的客户和社区多样性的包容性员工队伍。 我们如何帮助社区产生影响 TD长期致力于推动实现更加包容和可持续未来的进展。这就是为什么我们在2018年推出了TD Ready Commitment,现在是一个为期多年的北美计划。根据TD Ready Commitment,我们计划到2030年在四个关键、相互关联的变革驱动因素上投入总计100亿美元:财务安全、充满活力的星球、联系社区和更好的健康。我们的目标是帮助推动变革、培育进步,并为客户、同事和社区创造一个更好、更包容的世界。 住宿 您的无障碍对我们很重要。请告诉我们,如果您需要住宿(包括无障碍会议室、虚拟面试字幕等),以帮助我们消除障碍,使您能够在整个面试过程中参与进来。 我们期待您的回音