信息安全总监

多伦多 8天前全职 网络
面议
这是一个令人兴奋的机会,领导宏利的业务单元安全官(BUSOs)团队,属于我们的第一道防线。您将向技术风险管理副总裁(AVP)汇报,负责对新技术和IT解决方案变更进行基于风险的信息安全评估。在这个角色中,您将通过识别威胁、推荐控制措施和确保合规性,帮助保护我们的云和本地基础设施、平台和服务。您将接触到前沿的安全实践,并在保护宏利的全球运营中发挥关键作用。 职位职责 • 管理业务单元安全官团队,进行技术系统、应用程序和基础设施的全面风险评估。 • 应用安全政策和标准以识别差距并确保合规。 • 根据全球方法监督信息风险评估程序的执行。 • 在软件开发生命周期中审查和批准应用程序安全措施。 • 与业务、工程和架构团队合作,将安全实践融入工作流程。 • 提供安全事件调查的专业知识,并确保及时沟通风险评估结果。 • 根据项目需求分配资源,并与客户团队保持整合。 • 制定标准操作程序(SOP),提供培训,管理审计和监管审查。 • 报告关键绩效指标(KPI),并为利益相关者维护仪表板。 • 关注安全趋势和技术;评估和增强现有流程。 所需资格 • 10年以上信息安全领域的经验(网络、应用程序、身份和访问管理、漏洞管理等)。 • 10年以上IT/信息风险管理经验(供应商风险、项目风险、审计)。 • 计算机科学、信息技术、软件工程、商业管理或同等经验的学位。 • 专业认证(例如,CISSP、CRISC、CISM、SANS)。 • 熟悉安全框架(ISO 27001、COBIT)、标准(NIST)和法规(GDPR、SOX)。 优先资格 • 对监管要求有深入了解。 • 出色的沟通、咨询和影响能力。 • 具有分析、创新和战略思维能力。 • 擅长利益相关者管理和协调。 • 在各级别具备强大的演示和引导能力。 加入我们的团队时: • 我们将赋予您学习和发展所需的权力,帮助您实现职业目标。 • 我们将在一个灵活的环境中认可和支持您,在这里,福祉和包容不仅仅是口号。 • 作为我们全球团队的一部分,我们将支持您塑造您想要看到的未来。 关于宏利和约翰汉考克 宏利金融公司是一家领先的国际金融服务提供商,帮助人们更轻松地做出决策,改善生活。要了解更多信息,请访问 https://www.manulife.com/en/about/our-story.html。 宏利是一个机会均等的雇主 在宏利/约翰汉考克,我们拥抱多样性。我们努力吸引、发展和留住与我们服务的客户一样多样化的劳动力,营造一个包容的工作环境,拥抱文化和个人的力量。我们致力于公平的招聘、留任、晋升和薪酬,所有的实践和项目都不基于种族、祖先、出生地、肤色、民族、国籍、宗教或信仰、信条、性别(包括怀孕及相关情况)、性取向、基因特征、退伍军人身份、性别认同、性别表现、年龄、婚姻状况、家庭状况、残疾或任何其他受适用法律保护的理由而存在歧视。 我们优先消除障碍,以提供平等的就业机会。人力资源代表将与申请者合作,在申请过程中请求合理的便利。所有在便利请求过程中共享的信息将根据适用法律和宏利/约翰汉考克政策以一致的方式存储和使用。要在申请过程中请求合理的便利,请联系 recruitment@manulife.com。 参考薪资地点 多伦多,安大略省 工作安排 混合 薪资范围预计在 $110,530.00 CAD - $205,270.00 CAD 如果您在主要地点以外申请此角色,请联系 recruitment@manulife.com 以获取您所在位置的薪资范围。实际薪资将根据当地市场条件、地理位置以及相关的工作相关因素(如知识、技能、资格、经验和教育/培训)而有所不同。员工还有机会参与激励计划,并获得与业务和个人表现相关的激励补偿。 宏利为符合条件的员工提供多种可定制的福利,包括健康、牙科、心理健康、视力、短期和长期残疾、生命和意外保险、收养/代孕和健康福利,以及员工/家庭援助计划。我们还为符合条件的员工提供各种退休储蓄计划(包括养老金和全球股权所有权计划,雇主配比贡献)以及财务教育和咨询资源。我们在加拿大的慷慨带薪休假计划包括假期、休假、个人和病假,并提供全方位的法定缺勤。 如果您在美国申请此角色,请联系 recruitment@manulife.com 以获取有关美国特定带薪休假规定的更多信息。