Chat rápido, mejores ofertas — Descargar

Director Principal del Programa de Cumplimiento Tecnológico - Gestión de Vulnerabilidades...

$141,250-211,900/año
Craigslist

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: El Director del Programa de Cumplimiento Tecnológico para la Gestión de Vulnerabilidades define la estrategia a largo plazo para identificar, evaluar, priorizar y remediar las vulnerabilidades de seguridad en todo el entorno tecnológico. Aspectos destacados: 1. Experto principal en materia de cumplimiento tecnológico y gestión de vulnerabilidades 2. Definir la estrategia a largo plazo para la gestión de vulnerabilidades empresariales 3. Gestionar y optimizar las herramientas de gestión de vulnerabilidades Solicitar ahora Empresa: Alaska Airlines El equipo: Guiados por nuestra finalidad, nuestros valores fundamentales y principios de liderazgo, estamos creando una aerolínea que a las personas les encanta. Nuestros equipos corporativos establecen las estrategias y los planes operativos para garantizar el éxito de nuestra empresa. Ya sea que apliquemos nuestra experiencia en contabilidad, recursos humanos, finanzas, planificación, asuntos legales, marketing o cualquiera de nuestras divisiones operativas, nuestra pasión compartida por los viajes y por nuestros huéspedes es lo que nos motiva a lograr la excelencia cada día. Si usted comparte nuestra pasión por crear una aerolínea que a las personas les encanta, ¡queremos conocerlo! Resumen del puesto: El Director del Programa de Cumplimiento Tecnológico para la Gestión de Vulnerabilidades es el único experto en materia de cumplimiento tecnológico y gestión de vulnerabilidades. Como colaborador individual, este puesto define la estrategia a largo plazo para la identificación, evaluación, priorización y remediación de vulnerabilidades de seguridad en todo nuestro entorno tecnológico y ejerce una considerable autonomía e iniciativa para resolver problemas amplios y complejos. Funciones principales: Como experto principal en materia de cumplimiento tecnológico, asegurar que el programa de gestión de vulnerabilidades se alinee con los requisitos normativos (por ejemplo, PCI-DSS, HIPAA, NIST, ISO 27001) y se integre con otras herramientas de seguridad, como SIEM, CMDB y sistemas de gestión de incidencias. Definir la estrategia a largo plazo para desarrollar, implementar y mejorar continuamente la estrategia y hoja de ruta de gestión de vulnerabilidades empresariales. Influir en toda la empresa y en varios niveles superiores para ejecutar evaluaciones de TI centradas en el cumplimiento de la política, los procedimientos y las normas de seguridad de la información. Gestionar y optimizar las herramientas de gestión de vulnerabilidades (por ejemplo, Tenable, Qualys, Rapid7, etc.) para mejorar continuamente las revisiones internas de auditoría y gestión de riesgos. Asesorar a las divisiones del Grupo Alaska Air, a los departamentos de TI y a los recursos de proyectos sobre el desarrollo, la aprobación gerencial y la implementación de objetivos, metas, políticas, normas, directrices y otras declaraciones de requisitos necesarias para respaldar el cumplimiento de la seguridad de la información en toda la empresa. Actuar como punto de contacto principal entre los especialistas en pruebas de penetración y las partes interesadas internas, garantizando una definición clara del alcance, reglas de participación y una mínima interrupción de las actividades comerciales. Definir y supervisar indicadores clave de rendimiento (KPI) y métricas para medir la eficacia del programa. Analizar y supervisar hallazgos, validar resultados y colaborar con los equipos correspondientes para priorizar y remediar las vulnerabilidades identificadas. Gestionar la entrega oportuna de informes a la dirección y a las partes interesadas, mantener la documentación y integrar los hallazgos en el ciclo de vida integral de gestión de vulnerabilidades. Supervisar periódicamente los análisis y evaluaciones de vulnerabilidades en infraestructuras, aplicaciones y entornos en la nube. Facilitar, programar y coordinar pruebas internas y de terceros de penetración en aplicaciones, redes y entornos en la nube. Mantener la documentación y las pruebas necesarias para auditorías y revisiones de cumplimiento. Experiencia, formación y competencias específicas del puesto: Requerido 7 años de experiencia en seguridad y cumplimiento de TI u área relacionada. Título universitario en Seguridad de la Información, Tecnologías de la Información, Ciencias de la Computación o campo afín, o dos años adicionales de formación/experiencia relevante en sustitución de este título. Experiencia en gestión de proyectos, incluidos todos los elementos de alcance, cronograma, presupuesto, evaluación de riesgos, calidad, integración, dotación de personal y comunicación. Conocimiento de normativas de seguridad (por ejemplo, Ley Sarbanes-Oxley, Especificación de Seguridad de Datos de Tarjetas de Pago [PCI DSS], Ley de Portabilidad y Responsabilidad de Seguros Médicos [HIPAA]) y normas (por ejemplo, ISO 27001, serie NIST SP800). Excelentes habilidades de comunicación verbal y escrita. Diploma de escuela secundaria o equivalente. Edad mínima de 18 años. Debe estar autorizado para trabajar en los EE.UU. Preferible Certificación profesional en seguridad (por ejemplo, CISA, CISSP y/o GIAC). Certificación profesional en gestión de proyectos (por ejemplo, PMP). 2 años de experiencia liderando personas. Conocimiento y experiencia demostrables en seguridad de la información, desarrollo de software y/o seguridad de redes en organizaciones grandes. Conocimientos técnicos detallados en ingeniería de seguridad, seguridad de sistemas y redes, autenticación y protocolos de seguridad. Expectativas específicas de liderazgo para el puesto: Encarnar nuestros valores: asumir la responsabilidad de la seguridad, hacer lo correcto, ser atento y amable, y entregar un rendimiento sobresaliente. Crear una cultura en la que todos los empleados se sientan seguros y apoyados. Rango salarial: 141.250 $ – 211.900 $ / año Detalles salariales: La remuneración se basará en múltiples factores, incluidos, entre otros, la ubicación, la experiencia y el nivel relevantes, así como el conjunto de competencias, manteniendo al mismo tiempo una equidad interna respecto a otros empleados de Alaska/Hawaiian/Horizon. Alaska/Hawaiian/Horizon se compromete a ofrecer una remuneración justa e imparcial, junto con beneficios competitivos en todas las ubicaciones donde opera. Nota: Normalmente no contratamos al máximo del rango. Beneficios totales: Los salarios y beneficios de Alaska Airlines, Hawaiian Airlines y Horizon Air pueden variar según la empresa, la ubicación, el número de horas programadas regularmente, la antigüedad y la condición laboral. Privilegios gratuitos de viaje en espera (stand-by) en Alaska Airlines, Hawaiian Airlines y Horizon Air Programas integrales de bienestar, incluidos los beneficios médicos, dentales y de visión Generoso programa de coincidencia de aportaciones al plan 401(k) Planes anuales de bonificación Amplias vacaciones y tiempo libre remunerado Para obtener más información sobre los Beneficios Totales de Alaska/Hawaiian/Horizon, visite nuestro sitio web de carreras y consulte los beneficios. Información normativa: Declaración de Política de Igualdad de Oportunidades en el Empleo Es política de Alaska Airlines, Hawaiian Airlines y Horizon Air cumplir con todas las leyes federales, estatales y locales aplicables que regulan la no discriminación en el empleo y garantizar la igualdad de oportunidades en todos los términos, condiciones y beneficios del empleo o del potencial empleo. También prohibimos la discriminación y el acoso contra cualquier empleado o solicitante de empleo por motivos de raza, color, religión, sexo, origen nacional, edad, discapacidad, condición de veterano, información genética y otras categorías legalmente protegidas. Hemos establecido un Programa de Cumplimiento de Igualdad de Oportunidades en el Empleo (EEO) bajo la Sección 503 de la Ley de Rehabilitación de 1973 («Sección 503») y la Ley de Readaptación de Veteranos de la Era de Vietnam de 1974 («VEVRAA»). Todos los solicitantes y empleados son tratados sin tener en cuenta su raza, color, religión, sexo, origen nacional, discapacidad o condición de veterano protegida. Además, hemos establecido un sistema de auditoría e informes que permite medir eficazmente nuestras actividades de igualdad de oportunidades en el empleo. Para implementar esta política, nosotros: (1) Contrataremos, reclutaremos, capacitaremos y promoveremos a personas calificadas en todos los puestos, sin tener en cuenta su raza, color, religión, sexo, origen nacional, edad, discapacidad, condición de veterano, información genética y cualquier otra categoría legalmente protegida; (2) Garantizaremos que las decisiones de empleo se basen únicamente en requisitos válidos del puesto; y (3) Garantizaremos que todas las acciones de personal y actividades laborales, tales como remuneración, beneficios, promociones, despidos, reincorporaciones tras despido, programas patrocinados por Alaska Airlines, Hawaiian Airlines y Horizon Air, y ayuda para estudios universitarios, se administren sin tener en cuenta la raza, el color, la religión, el sexo, el origen nacional, la edad, la discapacidad, la condición de veterano, la información genética y otras categorías legalmente protegidas. Los empleados y solicitantes de empleo no serán sometidos a acoso, intimidación, amenazas, coerción ni discriminación porque hayan presentado o puedan presentar (1) una queja, (2) se hayan opuesto a cualquier acto o práctica declarada ilegal por, o ejercido cualquier otro derecho protegido por, cualquier ley federal, estatal o local que exija igualdad de oportunidades, incluida la Sección 503 y las disposiciones de igualdad de oportunidades de la VEVRAA, o (3) hayan prestado asistencia o participado en cualquier investigación, evaluación de cumplimiento, audiencia o cualquier otra actividad relacionada con la administración de cualquier ley federal, estatal o local que exija igualdad de oportunidades, incluida la Sección 503 y las disposiciones de igualdad de oportunidades de la VEVRAA. Regulaciones de contratistas gubernamentales y del Departamento de Transporte (DOT) Alaska Airlines, Hawaiian Airlines y Horizon Air están reguladas por el Departamento de Transporte (DOT – regulaciones, parte 49 CFR 40) y se informa a todos los solicitantes que se realizarán pruebas de drogas posteriores a la oferta y/o previas al empleo para detectar la presencia de marihuana, cocaína, opioides, fenciclidina (PCP) y anfetaminas o sus metabolitos antes de cualquier oferta o contratación, o traslado a un puesto sensible para la seguridad. La negativa a someterse a dichas pruebas o la detección positiva de consumo de drogas hará que el solicitante quede inhabilitado para el empleo con Alaska Airlines/Hawaiian Airlines/Horizon Air y cualquier oferta de empleo será retirada. Estado FLSA: Exento Tipo de empleo: A tiempo completo Regular/Temporal: Regular Tipo de solicitud: Dirección Ubicación: Seattle - Centro de operaciones Trabajo destacado: 0 A:: Y - T2 L:: #LI-BSolicitar ahora

Fuentea: craigslist
Parte del contenido se ha traducido automáticamente

Publicado por

Craigslist · HR

Ubicación

Craigslist · HR

Empleos similares

Director Principal del Programa de Cumplimiento Tecnológico - Gestión de Vulnerabilidades... empleo de Craigslist en 2026 | ok.com