Auf einen Blick
- Aufgaben: Leite die Informationssicherheitsstrategie und schütze Daten vor Bedrohungen.
- Unternehmen: Innovatives Unternehmen mit einer starken Sicherheitskultur und remote Arbeitsmöglichkeiten.
- Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitsbedingungen.
- Weitere Informationen: Vollständig remote mit Möglichkeiten zur beruflichen Weiterentwicklung.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Herausforderungen.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in der Cybersicherheit und Führungskompetenz.
Das prognostizierte Gehalt liegt zwischen 110000 - 140000 € pro Jahr.
Diese Rolle berichtet an den Leiter der Finanzen und ist verantwortlich für die Leitung der Informationssicherheitsstrategie der Organisation für die vollständig remote arbeitende Belegschaft in den Vereinigten Staaten, Kanada, Mexiko und dem Vereinigten Königreich. Als Direktor für IT-Sicherheit werden Sie das Cybersecurity-Programm etablieren und kontinuierlich weiterentwickeln, um Menschen, Kundendaten, Geschäftsabläufe und das Technologie-Ökosystem vor sich entwickelnden Bedrohungen zu schützen. Sie werden proaktiv Risiken identifizieren und mindern, die Sicherheitslage stärken, Compliance-Initiativen überwachen und die Organisation darauf vorbereiten, effektiv auf neue Bedrohungen zu reagieren. Sie arbeiten eng mit dem Führungsteam zusammen, um Sicherheit in jeden Aspekt des Unternehmens zu integrieren und gleichzeitig weiteres Wachstum und Innovation zu ermöglichen.
Rollen & Verantwortlichkeiten
- Cybersecurity-Strategie und Governance: Entwickeln und Ausführen der Informationssicherheitsstrategie und des skalierbaren Sicherheitsfahrplans des Unternehmens. Aufrechterhalten von Unternehmenssicherheitspolitiken, Standards und Governance-Rahmenwerken. Präsentation von Cybersecurity-Risiken, Empfehlungen und Sicherheitskennzahlen an die Unternehmensführung.
- Risikomanagement und Bedrohungsbewertungen: Durchführung laufender unternehmensweiter Cybersecurity-Risikobewertungen über Infrastruktur, Endpunkte, Anwendungen und Geschäftsprozesse. Aufbau und Pflege des Cybersecurity-Risiko-Registers und des Sanierungsfahrplans.
- Sicherheitsoperationen & Vorfallreaktion: Verantwortung für das Vorfallreaktionsprogramm der Organisation, einschließlich Playbooks, Tischübungen und Nachbesprechungen nach Vorfällen. Überwachung der Endpunktsicherheit, Identitäts- und Zugriffsmanagement, privilegierte Zugriffskontrollen, MFA und Gerätesicherheit.
- Compliance & Kundensicherheit: Leitung von Sicherheits-Compliance-Initiativen, einschließlich SOC 2 Typ II und zukünftigen Sicherheitszertifizierungen. Verantwortung für Kunden-Sicherheitsfragebögen und Unterstützung von Unternehmensverkaufschancen durch Demonstration der Sicherheitslage.
- Sicherheitsbewusstsein & Kultur: Aufbau und/oder Verwaltung von unternehmensweiten Sicherheitsbewusstseins- und Phishing-Schulungsprogrammen. Förderung einer Sicherheitskultur im gesamten Unternehmen.
Qualifikationen
- 7+ Jahre Erfahrung in Cybersecurity, Informationssicherheit oder Risikomanagement.
- 3+ Jahre Leitung von Unternehmenssicherheitsprogrammen oder Sicherheitsteams.
- Nachgewiesene Erfahrung in der Durchführung von Cybersecurity-Risikobewertungen und Bedrohungsmodellierung.
- Starkes Wissen über cloudbasierte und SaaS-Umgebungen, einschließlich Google Workspace, Salesforce, NetSuite, Okta und modernen Identitätsplattformen.
Erfolgsmessung
- Entwicklung und Ausführung eines skalierbaren Cybersecurity-Fahrplans, der die allgemeine Sicherheitslage messbar verbessert.
- Aufrechterhaltung der erfolgreichen SOC 2-Compliance und Etablierung der Auditbereitschaft über alle Sicherheitskontrollen und -dokumentationen.
Vorteile
- Ein festgelegter Lebenslohn bei Directive; die jährliche Grundgehaltsspanne für diese Position in Kanada beträgt 165.000–200.000 CAD.
- Medizinische, zahnärztliche und visuelle Pläne, Invaliditäts- und Lebensversicherungsdeckung für Sie und Ihre Familie.
Arbeitsumgebungsanforderungen
- Als Remote-First-Unternehmen können Sie von überall in den USA arbeiten, mit der Option, unsere hochmodernen Büros in Irvine, Kalifornien, zu nutzen.
- Diese Rolle wird 100% virtuell von Ihrem Homeoffice aus betrieben, wobei die Zusammenarbeit über virtuelle Meetings (Zoom) und Slack erfolgt.
EEO-Erklärung
Bei Directive ist eines unserer Kernwerte „Menschen zuerst“. Wir setzen uns dafür ein, eine vielfältigere und integrativere Kultur in der digitalen Landschaft zu fördern. Alle qualifizierten Bewerber erhalten unabhängig von Rasse, Farbe, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexueller Orientierung, nationaler Herkunft, Genetik, Behinderung, Alter oder Veteranenstatus Berücksichtigung für eine Anstellung.
Director of IT Security (Remote Canada) Arbeitgeber: Directive
Directive ist ein hervorragender Arbeitgeber, der eine inklusive und unterstützende Arbeitskultur fördert. Als Remote-First-Unternehmen bieten wir flexible Arbeitsmöglichkeiten in Kanada und darüber hinaus, mit einem wettbewerbsfähigen Gehalt und umfassenden Sozialleistungen, die auf das Wohlbefinden unserer Mitarbeiter ausgerichtet sind. Wir legen großen Wert auf berufliche Weiterentwicklung und bieten zahlreiche Möglichkeiten zur Weiterbildung, um sicherzustellen, dass unsere Mitarbeiter in einer sich ständig verändernden Cybersecurity-Landschaft erfolgreich sind.