Passer au contenu
  1. / Accueil
  2. / Carrières
  3. / Carrières
  4. /

Directeur de la sécurité d'entreprise

Bellevue, WA, États-Unis|IT

Postulez

À propos de Nintex : 

Chez Nintex, nous transformons la façon dont les gens travaillent, partout dans le monde.  

En tant que norme mondiale en matière d'intelligence et d'automatisation des processus, ont été Plus de 10,000 90 organisations des secteurs public et privé dans XNUMX pays lui font confiance. Nos clients, parmi les géants du secteur comme Amazon, Coca-Cola et Microsoft, s'appuient sur la plateforme Nintex pour accélérer leur transformation numérique en gérant, automatisant et l'optimisation processus d'affaires rapidement et efficacement. Nous améliorons leur vie grâce à la technologie que nous construisons.

Nous nous engageons à favoriser un lieu de travail qui aide les personnes exceptionnelles à accomplir leur travail. mieux Nous travaillons au quotidien. La collaboration est constante, notre lieu de travail est agréable, l'environnement est dynamique et nous valorisons la curiosité, les idées et l'enthousiasme de nos collaborateurs. Animés par la passion et la responsabilité, nous prenons des initiatives, mesurons nos progrès et obtenons des résultats. Notre culture favorise l'innovation et la résolution de problèmes, nourrie par la curiosité et l'engagement à voir grand. Ensemble, nous évoluons avec agilité, priorisons les besoins de nos clients et construisons l'unité par l'empathie, laissant un impact positif partout où nous allons. 

A propos du rôle: 

Le directeur de la sécurité et de la conformité sera être responsable de Le responsable de la sécurité assurera le leadership stratégique du programme de sécurité et de conformité chez Nintex. établirLe directeur aura pour mission de maintenir, d'améliorer et de développer des stratégies, des politiques et des procédures de sécurité complètes afin de garantir l'intégrité, la confidentialité et la disponibilité de la propriété intellectuelle et des actifs. être responsable de proactivement identifier, évaluant et faire rapport sur risques de sécurité se rencontre répond aux exigences réglementaires et soutient la gestion des risques de Nintex.  

Votre contribution sera : 

Sécurité de l'information:  

  • Établir des objectifs internes de sécurité et de conformité à court et à long terme, définir des stratégies de sécurité, des indicateurs, des mécanismes de reporting et des services de programme ; et créer une feuille de route pour une croissance continue en matière de sécurité et de conformité.  
  • Diriger la conception, la mise en œuvre et la protection des contrôles, processus et technologies de sécurité afin de protéger la propriété intellectuelle et les actifs de l'organisation.  
  • Participez activement à un programme de gestion des menaces et de renseignement en collaboration avec un centre d'opérations de sécurité (SOC) externalisé.  
  • Fournir aux dirigeants de l'entreprise des rapports réguliers et cohérents sur l'état actuel du programme de sécurité de l'information.  
  • Gérer les incidents et les violations de sécurité, y compris la réponse aux incidents, les enquêtes et les efforts de remédiation.  
  • Maintenir, élaborer et développer des politiques, des normes et des directives de sécurité de l'information à jour.   
  • Apprenez, étudiez et examinez les nouvelles technologies de sécurité susceptibles de renforcer et d'approfondir la posture de sécurité de Nintex.  

Gestion des risques et conformité :  

  • Mettre en place et maintenir le programme de continuité d'activité et de reprise après sinistre au sein de Nintex.  
  • Améliorer et faciliter le processus d'évaluation des risques liés à la sécurité de l'information, y compris le signalement et la supervision des efforts de traitement visant à remédier aux problèmes constatés.  
  • Collaborer étroitement avec les parties prenantes internes et les auditeurs et consultants externes sur les audits ISO et SOC.  
  • Mener des actions d'évaluation interne, d'analyse et de formulation de recommandations à la direction concernant l'adéquation des contrôles de sécurité des systèmes informatiques.  
  • Diriger, améliorer et faire évoluer l'équipe d'intervention en cas de crise, y compris les tests annuels de reprise après sinistre et les exercices de simulation.  

Éducation à la sécurité :  

  • Améliorer et mettre en œuvre des programmes de sensibilisation et de formation à la sécurité afin d'éduquer les employés aux meilleures pratiques et de promouvoir une culture axée sur la sécurité.  
  • Surveiller l'environnement des menaces externes afin de détecter les menaces émergentes et conseiller les parties prenantes concernées sur les mesures appropriées à prendre.  

Sécurité du produit :  

  • En collaboration avec les responsables des produits et de l'ingénierie, développer des processus et mettre en œuvre des outils pour intégrer la sécurité au produit, notamment la modélisation des menaces, cloud posture de sécurité et autres mesures de protection.  
  • Mettre en place un exercice d'équipe rouge et bleue avec un produit axé sur les cyberattaques émergentes et en vogue.  

 Leadership:   

  • Gérer, recruter et faire progresser les ingénieurs en sécurité et les analystes de conformité.   
  • Collaborer avec des équipes transversales, notamment les équipes informatiques, juridiques, de conformité, de produit et de R&D, afin de mettre en œuvre des politiques de sécurité et de sensibilisation.  
  • Collaborer avec l'équipe Infrastructure et Support pour mener à bien les initiatives de sécurité et élaborer une feuille de route et un plan pour les initiatives de sécurité futures.  
  • Collaborer avec les principales parties prenantes internes pour évaluer notre posture, mettre en place des contrôles et atténuer les risques de sécurité.  
  • Établir et entretenir des relations avec des fournisseurs externes, des partenaires et des pairs du secteur afin de rester informé des tendances en matière de sécurité et de tirer parti de l'expertise externe.  
  • Créer et développer un environnement propice aux menaces émergentes et conseiller les parties prenantes concernées sur les mesures appropriées à prendre.  

Pour reussir, nous pensons que vous avez besoin de : 

  • Licence en informatique ou dans un domaine similaire tel que l'ingénierie, la sécurité de l'information ou les systèmes d'information.  
  • Certifications professionnelles actuelles et pertinentes telles que CISSP, CCSP ou CISA.  
  • Plus de 10 ans d'expérience directe dans un rôle lié à la sécurité de l'information.  
  • Plus de 5 ans d'expérience dans la direction d'équipes au sein d'une organisation de sécurité.  
  • Connaissance approfondie des technologies de sécurité d'entreprise, telles que : pare-feu, EDR, SIEM, MDR, MFA, CASB, gestion des vulnérabilités, technologies de chiffrement, etc.  
  • Connaissance approfondie des principes, pratiques, technologies, normes, méthodologies et cadres de gestion des risques en matière de sécurité de l'information.  
  • Excellentes aptitudes à la résolution de problèmes et à l'analyse, avec la capacité de synthétiser des problématiques complexes et nuancées en cadres et processus structurés.  
  • Solides compétences en communication orale et écrite, de niveau exécutif, avec la capacité de comprendre suffisamment la technologie pour communiquer clairement sa complexité en termes simples aux principales parties prenantes, aussi bien en tête-à-tête qu'en public.  
  • Forte capacité à traduire des objectifs stratégiques en objectifs concrets.  
  • Connaissance des cadres de gestion de la sécurité de l'information et de la conformité courants, tels que ISO/IEC 27001, SOC2 et NIST.  
  • Capacité avérée à gérer et à encadrer des collaborateurs et des gestionnaires, qu'ils soient techniques ou non.  
  • Expérience en gestion d'une équipe géographiquement dispersée, assurant la protection et la surveillance continues.  
  • Expérience en matière de négociation et de gestion de contrats et de fournisseurs, y compris les services gérés.  

Et dedans pour toi ? 

Nintex propose un modèle de travail hybride qui nous permet de développer notre culture, d'apprendre et de progresser ensemble. Nous favorisons les échanges et la collaboration, tout en privilégiant la flexibilité grâce à un mix de télétravail et de travail au bureau. Ce poste est un poste hybride au sein de notre bureau local Nintex.

Bien que nos offres diffèrent d'un pays à l'autre, nous offrons à l'ensemble de notre personnel mondial une gamme d'avantages et d'avantages intéressants, notamment 

  • Journées mondiales de gratitude et de recharge
  • Politique de congés flexibles et payés
  • Programmes de bien-être des employés et ressources de conseil
  • Reconnaissance et récompenses significatives de la part des pairs
  • Congé parental payé
  • Assistance aux inventions/brevets
  • Impact communautaire, temps de bénévolat rémunéré et opportunités
  • Apprentissage et célébration interculturels
  • De multiples outils grâce auxquels apprendre et grandir, et une incroyable communauté mondiale 

Découvrez-en plus sur nos avantages ici : https://www.nintex.com/wp-content/uploads/2023/01/Global-Perks-and-Benefits.pdf 

Plage de rémunération cible (États-Unis uniquement) : 205,000 – 220,000 USD par an. La rémunération cible correspond au salaire de base et à la cible variable applicable pour ce poste. Cette fourchette est une estimation ; le salaire de base sera finalement déterminé lors de l'offre d'emploi, en fonction des compétences et de l'expérience du candidat, en adéquation avec les besoins du poste. Le salaire de base peut varier en fonction de plusieurs facteurs, notamment la localisation géographique, les qualifications spécifiques au poste et l'ancienneté. Nintex offre également un ensemble d'avantages sociaux compétitifs, comprenant des congés payés, douze jours fériés payés, un plan 401(k) avec cotisations abondées, et bien plus encore.

Nintex participe à E-Verify pour l'autorisation de travail. Nous sommes une organisation garantissant l'égalité des chances en matière d'emploi. 

 

Employés regardant un écran d'ordinateur

Commencez dès aujourd'hui

Construisez votre carrière chez Nintex

Entrez en contact avec l'équipe Nintex, découvrez notre culture et explorez les avantages qui contribuent à l'épanouissement de nos collaborateurs.