网络安全预评估风险分析师

芝加哥 27天前全职 网络
面议
职位描述: 在美国银行,我们以帮助改善财务生活为共同目标,通过每一个联系的力量实现这一目标。我们通过推动负责任的增长,每天为我们的客户、团队成员、社区和股东提供服务来实现这一目标。 成为一个伟大的工作场所是我们推动负责任增长的核心。这包括我们对成为一个包容性工作场所的承诺,吸引和培养优秀人才,支持我们团队成员的身体、情感和财务健康,认可和奖励表现,以及我们如何在我们服务的社区中产生影响。 美国银行致力于一种办公室文化,具有特定的办公室出勤要求,并根据角色特定的考虑为我们的团队成员和业务提供适当的灵活性。 在美国银行,您可以通过学习、成长和产生影响的机会建立成功的职业生涯。加入我们吧! 职位概述: 全球信息安全中的第三方网络保证(TPCA)职能负责监督第三方安全计划,包括评估第三方安全计划和最大化对第三方环境各个方面的安全保护。TPCA预评估风险分析师团队成员将协助确定评估范围,与企业供应商经理和第三方主题专家(SME)会面,为他们准备评估,收集文档(例如TruSight或供应商提供的政策/程序)并准备评估工作文件。 您的主要职责是确保每个第三方为评估做好准备,并了解第三方的安全风险环境。您将定期与企业供应商经理和第三方互动,并作为单一联系人为第三方准备评估并回答详细的风险问题。您将与第三方安全团队合作,了解他们的控制环境、控制强度,并审查信息安全政策/程序的完整性。 根据您的会议,您将为第三方评估人员填写详细信息的评估工作文件,以记录差距并确定补救方法。成功担任此角色需要坚持不懈、智力好奇心和明智的判断力——能够超越初步反应,挑战不完整的信息,并继续探究直到风险被清晰理解、记录和解决。 必需资格: - 2年以上信息安全、风险管理或相关学科经验 - 表现出一致的调查、风险导向思维 - 出色的口头和书面沟通能力 - 强大的分析和批判性思维能力,具有逻辑、结构化的问题解决方法 - 坚韧、有纪律和自我导向 - 能够有效地与业务和非技术负责人进行接触、挑战和协作 - 拥有强大的成长心态,愿意扩展风险和技术知识 - 能够在不影响质量的情况下管理竞争优先级和变化的时间表。 期望资格: - 信息技术、信息安全或相关领域的学士学位 - 可选认证:CISSP(ISC2)、CISA、CRISC、CISM(ISACA)、CCIE(Cisco)、TOGAF、CCTA(McAfee)、CCFP(ISC2)。 此职位将从发布之日起至少开放并接受申请七天。 班次: 第一班次(美国) 每周工作小时数: 40 薪酬透明度详情 美国 - 科罗拉多州 - 丹佛 - 1144 15th St - Denver Gis (CO9926),美国 - 华盛顿特区 - 1800 K St NW - 1800 K Street NW (DC1842),美国 - 伊利诺伊州 - 芝加哥 - 540 W Madison St - Bank Of America Plaza (IL4540) 薪酬和福利信息 薪酬范围 年薪$95,000.00 - $143,600.00,报价将根据经验、教育和技能水平确定。 有资格获得酌情奖励 此职位有资格参与年度酌情计划。员工有资格根据其整体个人表现结果和行为、其业务线和/或团队的表现和贡献以及公司的整体成功获得年度酌情奖励。 福利 此职位目前有资格获得福利。我们提供行业领先的福利、带薪休假、资源和支持,以便我们的员工能够产生真正的影响,并为我们业务和所服务社区的可持续增长做出贡献。