Categorías
···
Entrar / Registro

Principal, Garantía Cibernética

$180,000-215,000/año

Control Risks

Washington, DC, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Este puesto puede estar basado en NYC o Washington DC. Estamos buscando un líder senior para impulsar el crecimiento de Riesgos Digitales en Estados Unidos, con un enfoque principal en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo a gran escala. En este puesto, colaborará estrechamente con nuestros equipos de inteligencia contra amenazas cibernéticas, asesoramiento y respuesta para expandir nuestro negocio de riesgos digitales. Sus responsabilidades incluirán supervisar la evaluación y mejora de los programas de ciberseguridad de los clientes, asegurando la alineación con estándares del sector y requisitos regulatorios, y guiar a los clientes a través de auditorías complejas de terceros. Responsabilidades Clave Evaluación del Programa de Ciberseguridad Dirigir compromisos de garantía cibernética, evaluando los programas de ciberseguridad de los clientes para cumplir con estándares del sector como NIST, ISO 27001 y otros marcos relevantes. Actuar como asesor de confianza, asegurando que las posturas de ciberseguridad de los clientes sean resistentes, cumplidas y acordes con los requisitos regulatorios. Auditorías de Gestión de Riesgos de Terceros Supervisar auditorías a gran escala de riesgos y cumplimiento de terceros, asegurando la alineación con marcos específicos del sector, estándares regulatorios y obligaciones contractuales. Auditorías de Cumplimiento Normativo Supervisar auditorías de cumplimiento normativo para asegurar que los clientes cumplan con los estándares y regulaciones requeridos. Asesorar a los clientes sobre la preparación de auditorías y guiarlos en el mantenimiento del cumplimiento mientras mejoran las medidas de ciberseguridad. Asegurar que los programas de cumplimiento de los clientes aborden tanto los requisitos regulatorios actuales como los emergentes. Pruebas de penetración y soporte de gestión de vulnerabilidades Colaborar con el equipo de pruebas de penetración para incorporar los hallazgos en revisiones más amplias de garantía cibernética. Liderar los esfuerzos de corrección para vulnerabilidades de alto riesgo, alineándolos con los objetivos generales de cumplimiento y ciberseguridad del cliente. Relaciones con Clientes y Desarrollo de Negocios Crear y mantener relaciones con partes interesadas clave, especialmente ejecutivos de alto nivel, posicionando a Riesgos Digitales como líder en garantía cibernética y cumplimiento normativo. Identificar y aprovechar nuevas oportunidades de negocio en garantía cibernética, evaluaciones de riesgos de terceros y auditorías de cumplimiento. Proporcionar liderazgo en pensamiento sobre tendencias de garantía cibernética, actualizaciones normativas y mejores prácticas para mejorar las relaciones con los clientes y hacer crecer la práctica. Asesorar a los clientes sobre la mejora continua de sus marcos de ciberseguridad y cumplimiento basados en hallazgos de auditorías y evaluaciones de riesgos. Desarrollo de la Práctica y Liderazgo de Equipo Reclutar, desarrollar y liderar un equipo de alto rendimiento especializado en garantía cibernética, gestión de riesgos de terceros y cumplimiento normativo. Fomentar una cultura de aprendizaje continuo, asegurando que el equipo se mantenga a la vanguardia de las tendencias emergentes en ciberseguridad y cumplimiento. Contribuir a la creación de servicios y soluciones innovadoras para satisfacer las necesidades cambiantes de los clientes en auditorías de garantía cibernética y cumplimiento. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia y Conocimientos: 12 o más años de experiencia en ciberseguridad, especializado en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo. Trayectoria comprobada liderando compromisos de garantía cibernética y guiando a clientes a través de procesos de gestión de riesgos y cumplimiento basados en marcos del sector (por ejemplo, NIST, ISO 27001). Experiencia demostrada en la gestión de auditorías de terceros y asegurando el cumplimiento normativo a lo largo de los ciclos de auditoría. Comprensión profunda de marcos regulatorios, con experiencia práctica en la realización de auditorías de cumplimiento tanto para sectores comerciales como gubernamentales. Experiencia integrando pruebas de penetración y evaluaciones de vulnerabilidades en estrategias más amplias de garantía cibernética. Educación y Certificaciones: Título de licenciatura o maestría en seguridad de la información, Ciencias de la Computación, Ingeniería o campo relacionado. Certificaciones relevantes como CISSP, CISM, CISA, Auditor Líder ISO 27001, SANS u otras credenciales reconocidas en ciberseguridad, gestión de riesgos de terceros y auditorías de cumplimiento. Habilidades: Fuerte capacidad comercial, con demostrada habilidad para generar nuevos negocios en servicios de garantía cibernética y cumplimiento normativo. Excelentes habilidades de comunicación, presentación y análisis, con capacidad para influir en partes interesadas de alto nivel y ofrecer conocimientos impactantes que mejoren la resistencia en ciberseguridad y el cumplimiento normativo. El rango salarial base para este puesto en Washington DC es de $180,000-$205,000 por año. El rango salarial base para este puesto en la ciudad de Nueva York es de $200,000-$215,000 por año. La compensación exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo. Control Risks está comprometido con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete de compensación y beneficios competitivo y bien posicionado que es transparente y resumido en la oferta completa de empleo. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo en persona juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto. Beneficios médicos, beneficios farmacéuticos, FSA, beneficios dentales, beneficios visuales, vida y desgravamen, vida voluntaria y desgravamen, beneficios por discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, programa de asistencia al empleado. Como empleador que promueve la igualdad de oportunidades, animamos a solicitantes adecuadamente calificados de una amplia variedad de orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.

Fuentea:  workable Ver publicación original

Ubicación
Washington, DC, USA
Mostrar mapa

workable

También le puede interesar

Workable
Gerente de Seguridad de Sistemas de Información - ISSM - Contingente
Norfolk, VA, USA
ARETUM, un líder reconocido en contratación gubernamental y soluciones tecnológicas, busca un Gerente de Seguridad de Sistemas de Información (ISSM) - Contingente experimentado y proactivo para unirse a nuestro dinámico equipo. En este rol esencial, supervisará el programa de seguridad de la información para sistemas críticos, asegurando que todos los activos estén protegidos y cumplan con las regulaciones federales y políticas organizacionales. En ARETUM, nos especializamos en soluciones innovadoras en diversos sectores, incluyendo Seguridad Cibernética, Sistemas de TI y Servicios de Ingeniería. Nuestra misión es dotar a clientes federales con tecnologías de vanguardia y prácticas de seguridad para que logren sus objetivos de manera eficiente y segura. Esta es una posición contingente, lo que significa que el empleo depende de la adjudicación exitosa del contrato asociado a Aretum y de la finalización de cualquier investigación de antecedentes o verificación de autorización de seguridad requerida. Responsabilidades Gestionar y dirigir el programa y equipo de seguridad de la información para garantizar el cumplimiento de las políticas de seguridad y regulaciones aplicables. Desarrollar y mantener la documentación de seguridad del sistema, incluyendo planes de seguridad y evaluaciones de gestión de riesgos. Implementar protocolos de seguridad y supervisar las respuestas a incidentes de seguridad, gestionando la resolución de vulnerabilidades y violaciones. Realizar evaluaciones integrales de riesgos y auditorías para evaluar la postura de seguridad y recomendar mejoras. Liderar los procesos del Marco de Gestión de Riesgos (RMF) para los sistemas de información, asegurando el cumplimiento de los requisitos y estándares de documentación. Colaborar con otros equipos y departamentos de TI para integrar la seguridad en el desarrollo y operaciones de sistemas. Brindar orientación, capacitación y mentoría a miembros del equipo de seguridad y personal sobre prácticas de seguridad y requisitos de cumplimiento. Preparar y presentar informes de riesgos de seguridad a la alta dirección, junto con recomendaciones accionables basadas en los hallazgos de las evaluaciones. Mantenerse actualizado sobre las últimas tendencias de seguridad, amenazas y cambios regulatorios para garantizar que la postura de seguridad de la organización permanezca sólida. Requisitos Mínimo 5 años de experiencia en gestión de seguridad de la información o campo relacionado. Autorización de seguridad activa del Departamento de Defensa (DOD) de nivel secreto o superior. Conocimiento demostrado de los requisitos federales de seguridad, incluyendo FISMA, NIST y el Marco de Gestión de Riesgos (RMF). Experiencia en la gestión de programas de seguridad, realización de auditorías y cumplimiento de regulaciones de seguridad. Sólido conocimiento de tecnologías, políticas y procedimientos de seguridad relacionados con sistemas de información. Excelentes habilidades de liderazgo, con capacidad para capacitar y desarrollar personal de seguridad. Excepcionales habilidades analíticas y de resolución de problemas. Fuertes habilidades de comunicación escrita y verbal para presentar eficazmente información de seguridad a las partes interesadas. Certificación reconocida en la industria en seguridad (por ejemplo, CISSP, CISM, CAP) es muy recomendable. Entorno de trabajo y requisitos físicos Esta es una posición remota/trabajo desde casa. Se espera que el empleado mantenga un entorno profesional y libre de distracciones en su oficina doméstica, con acceso a internet confiable y la capacidad de participar en llamadas de video y audio durante el horario laboral habitual. Se utilizará regularmente equipo de oficina estándar como computadora, teléfono y cámara web. Requisito de viaje Esta es una posición remota; sin embargo, puede requerirse viajar ocasionalmente según las necesidades del proyecto, reuniones con clientes, eventos de colaboración de equipo o sesiones de capacitación. Se espera que los viajes representen menos del 10% y se comunicarán con anticipación siempre que sea posible. Declaración de Igualdad de Oportunidades y Transparencia Salarial Aretum se compromete a fomentar un entorno laboral basado en excelencia, integridad e igualdad de oportunidades para todos. Adherimos a prácticas de contratación basadas en mérito, asegurando que todas las decisiones de empleo se tomen según calificaciones, habilidades y capacidad para desempeñar el trabajo, sin preferencias ni consideraciones de factores ajenos al desempeño laboral. Como Empleador que Ofrece Igualdad de Oportunidades, Aretum cumple con todas las leyes federales, estatales y locales aplicables sobre empleo. Estamos orgullosos de apoyar a los veteranos y familias militares de nuestro país, ofreciendo oportunidades de carrera que honran su servicio y experiencia. Si requiere una adaptación razonable durante el proceso de contratación debido a una discapacidad, comuníquese con nuestro equipo de Adquisición de Talento para obtener asistencia. En cumplimiento con la Orden Ejecutiva 13665, Aretum no despedirá ni discriminará de ninguna forma contra empleados o solicitantes por preguntar, discutir o divulgar su propia remuneración o la de otro empleado o solicitante. Autorización de trabajo en EE. UU. Los solicitantes deben ser ciudadanos estadounidenses y estar actualmente autorizados para trabajar en Estados Unidos a tiempo completo. Esta posición apoya un contrato del gobierno federal y requiere una autorización de seguridad activa de nivel secreto o superior. Beneficios Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por accidente) Tiempo libre remunerado (vacaciones, enfermedad y días festivos oficiales) Licencia familiar (maternidad, paternidad) Discapacidad a corto y largo plazo Capacitación y desarrollo
Salario negociable
Craigslist
Administrador de Red (Soporte Basado en Campo / En Sitio) (Beverly Hills, CA)
1109 Calle Vista Dr, Beverly Hills, CA 90210, USA
Ubicación: Con base en Los Ángeles, CA, con viajes locales (gastos cubiertos). Opcionalmente, viajes fuera del estado (gastos cubiertos) Tipo de empleo: Por contrato o tiempo completo Rango salarial: $35.00 – $55.00 por hora (según experiencia) Sobre nosotros: MemeLabs Inc es un incubador de nueva generación en la intersección de la cultura, el bienestar y la innovación digital. Nuestra diversa gama de marcas incluye MemeHouse, un centro avanzado de comercio de criptomonedas y transmisión de contenido, donde creadores e inversores se reúnen para dar forma al futuro de los medios y las finanzas descentralizadas. Sobre ti: Eres un Administrador de Red hábil y autosuficiente que se desempeña bien en entornos dinámicos y centrados en la tecnología. Tienes confianza para trabajar de forma independiente en campo, gestionando configuraciones de red "sobre la marcha" y ofreciendo soporte en tiempo real. Ya sea para configuraciones de transmisión o para apoyar instalaciones de bienestar con alto tráfico, afrontas los desafíos técnicos con calma y competencia. Descripción del puesto: En este puesto basado en campo, serás responsable de diseñar, implementar y gestionar configuraciones de red temporales y semipermanentes en una variedad de ubicaciones. Desde centros de transmisión hasta centros de bienestar, garantizarás una conectividad robusta, segura y de alto rendimiento en entornos de rápido cambio. Este es un puesto muy práctico, adecuado para alguien que destaca en la resolución de problemas en el mundo real. Principales responsabilidades: Desplazarte a los lugares de trabajo y construir entornos de red temporales o portátiles para apoyar operaciones de transmisión y estaciones de trabajo. Configurar y mantener enrutadores, conmutadores, cortafuegos y puntos de acceso inalámbricos. Diagnosticar y resolver problemas de rendimiento y conectividad de red, a menudo bajo estrictas limitaciones de tiempo. Gestionar la asignación de ancho de banda para garantizar un rendimiento fluido en transmisiones. Implementar y mantener protocolos de seguridad, incluyendo VPN, cifrado y políticas de cortafuegos. Documentar configuraciones de red y proporcionar directrices claras de uso para los equipos en sitio. Colaborar estrechamente con el personal de producción de contenido y bienestar para anticipar y atender necesidades técnicas. Experiencia y habilidades requeridas: Conocimientos sólidos en hardware de red (por ejemplo, Cisco, Ubiquiti, MikroTik). Experiencia práctica con QoS (Calidad de Servicio) para casos de uso de transmisión/video. Demostrada capacidad para implementar redes seguras y estables en entornos impredecibles o de rápido cambio. Excelentes habilidades de resolución de problemas y comunicación. Capacidad para interactuar con clientes, personal y personas destacadas en entornos profesionales. Disponibilidad para viajar frecuentemente dentro de Los Ángeles y ocasionalmente fuera. Experiencia comprobada en administración de redes, preferiblemente en entornos de producción en vivo o eventos. Cualificaciones preferidas: Certificaciones como CompTIA Network+, CCNA o experiencia equivalente. Experiencia apoyando eventos en vivo, transmisiones o entornos de producción. Conocimiento de redes en la nube, herramientas de acceso remoto y tecnologías de VPN. Igualdad de oportunidades de empleo. MemeLabs, Inc. se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Celebramos la diversidad y estamos comprometidos a crear un entorno inclusivo para todos los empleados. Todos los candidatos calificados serán considerados para el empleo sin importar raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, condición de veterano o discapacidad.
$35-55/hora
Workable
Ingeniero de Acceso a la Identidad - Aprovisionamiento - Austin, TX, Remoto Aceptable
Austin, TX, USA
Ingeniero de Acceso a la Identidad – Aprovisionamiento [Puestos - 3] Ubicación: Austin, TX, Remoto Aceptable Requisitos: ·        Capacidad para presentar problemas técnicos a audiencias no técnicas. ·        Experiencia previa en el desarrollo de plataformas de orquestación. ·        Experiencia trabajando en un entorno de ingeniería grande, coordinando entre múltiples equipos y liderando proyectos a nivel organizacional Qué necesita aportar: ·        10+ años de experiencia en desarrollo de software backend ·        Experiencia en el dominio de identidad, incorporación de usuarios y gestión de perfiles. ·        Excelentes habilidades de comunicación verbal y escrita. ·        Dominio de Java. o Dominio de múltiples lenguajes de programación/lenguajes de scripting ·        Dominio de JavaRx, Reactive Spring o programación funcional ·        Comprensión sólida de sistemas distribuidos y arquitecturas en la nube. ·        Dominio del proceso y herramientas de integración continua. ·        Excelentes habilidades para resolver problemas técnicos complejos. ·        Mentalidad de calidad con experiencia en la redacción de planes de prueba y automatización Su día a día: ·        Colaborar junto con ingenieros de software y diversos miembros de equipos multifuncionales para construir, gestionar, realizar y apoyar varios aspectos de proyectos en tiempo real. ·        Desarrollar aplicaciones para apoyar diversas funciones en el ámbito de la identidad. ·        Aprovechar sus habilidades actuales mientras aprende e implementa nuevas tecnologías. ·        Identificar áreas adicionales de oportunidad y medios para prácticas de intercambio de conocimientos entre equipos. ·        Desarrollar una visión general de alto nivel sobre las funciones, usos y necesidades de todas las APIs externas, y utilizar esto para impulsar decisiones arquitectónicas. ·        Rastrear errores y fallos a través de múltiples sistemas, incluidos aquellos que no le pertenecen, a veces en nombre de compañeros que interactúan con clientes. ·        Liderar discusiones del equipo sobre estrategia técnica, arquitectura de sistemas y diseño de componentes. ·        Participar en todas las etapas del ciclo de desarrollo de software, incluyendo el diseño y desarrollo de nuevos sistemas arquitectónicos importantes y mejoras  
Salario negociable
Workable
Ingeniero Senior de Seguridad Venafi
North Carolina, USA
Título                : Ingeniero Senior de Seguridad Venafi Ubicación         : Raleigh, NC Duración        : Tiempo Completo Ingeniero Senior de Seguridad Venafi Estamos buscando un candidato de nivel intermedio a avanzado con al menos 9+ años de experiencia.   Requisitos: - Debe tener experiencia práctica en la instalación, configuración y gestión de Venafi TLS Protect para servicios de centros de datos - Debe tener experiencia en la implementación de servicios Venafi TLS Protect en AWS - Es un plus tener experiencia en actualizaciones de software Venafi, nuevas implementaciones o migraciones grandes - Esto incluye la instalación, configuración y actualización de servicios Venafi, así como la integración con PKI/Autoridades de Certificación. - Es un plus tener experiencia con Terraform, PowerShell, Python - Es un plus tener experiencia con Openshift o Kubernetes - Es un plus tener experiencia con PKI, Autoridades de Certificación, HSM - Es un plus tener experiencia con API's, REST/JSON     Habilidades relevantes: - Administración de Windows Server - Active Directory - Jira y marco Agile - Experiencia en documentación, desarrollo de runbooks, control de cambios y diseño - Comprensión de TCP/IP, OSI y conceptos básicos de subredes/redes - Entregar documentación completa, incluyendo runbooks, diagramas de diseño y proceso de control de cambios, cumpliendo con los principios Agile y las mejores prácticas de seguridad de red.
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.