CFGI
CFGI
CFGI er et uafhængigt regnskabs- og rådgivningsfirma, der samarbejder med CFO'er og økonomiteams om komplekse finansielle, operationelle og strategiske udfordringer. Virksomhedens tjenester omfatter teknisk og operationel regnskabsføring, rådgivning om kapitalmarkeder og transaktioner, strategisk økonomi, analyse, ESG- og bæredygtighedsrapportering, skat og værdiansættelse, risiko og compliance, cybersikkerhed, retsmedicinsk regnskabsføring samt forretningstransformation. CFGI hjælper organisationer inden for erhvervsservice, finansielle tjenester, sundhedssektoren, life science og produktion med at styrke økonomifunktionerne, håndtere forandringer og træffe velinformerede beslutninger i takt med, at deres forretning udvikler sig.

Senior Manager, cybersikkerhed, GRC, databeskyttelse og teknisk risiko hos CFGI

Led CFGI's rådgivningsopgaver inden for cybersikkerhed for private equity- og børsnoterede kunder. Driv programmer for styring, risiko, privatliv, compliance og teknisk sikkerhed.

Beskrivelse

  • Lede GRC- og databeskyttelsesopgaver fra afgrænsning til rapportering til ledelsen, herunder planlægning, levering og kvalitetssikring
  • Designe og implementere styringsmodeller for cybersikkerhed, der omfatter politikker, standarder, risikovillighed, udvalg, rapportering, KPI'er og KRI'er
  • Opbygge og modne virksomhedsdækkende risikoprogrammer gennem vurderinger, risikoregistre, kontrolbiblioteker, rationalisering af kontroller og testmetoder
  • Udarbejde og implementere sikkerhedspolitikker, standarder og procedurer i overensstemmelse med førende cybersikkerhedsrammer
  • Understøtte programmer for regulatorisk beredskab og compliance
  • Etablere eller forbedre databeskyttelsesprogrammer, der omfatter datafortegnelser, kortlægning, DPIA'er og PIA'er, DSAR'er, opbevaring, samtykke, databeskyttelsesrisici hos tredjeparter og privacy by design
  • Gennemføre risikovurderinger af leverandører og tredjeparter samt udvikle skalerbare driftsmodeller for TPRM
  • Vurdere tekniske kontroller på tværs af cloud, netværk, endpoints, identitet, applikationer, data og sikkerhedsdrift
  • Gennemgå sikkerhedsarkitektur og dokumentation for konfigurationer på tværs af Azure, AWS, Microsoft 365, identitetsudbydere, firewalls, EDR og XDR, SIEM, sårbarhedsstyring, backup og databeskyttelsesteknologier
  • Evaluere IAM, sårbarheds- og patchstyring, logning, overvågning, detektion, hændelseshåndtering, sikker konfiguration, segmentering, kryptering, nøglestyring, backup og gendannelse, DLP samt modstandsdygtighedskontroller
  • Bekræfte implementeringen af kontroller gennem interviews og gennemgang af dokumentation, konfigurationsprøver, skærmbilleder, rapporter, tickets og relateret dokumentation
  • Understøtte cyber due diligence, integration efter opkøb, carve-outs og hurtigere modenhedsforbedringer ved at identificere væsentlige tekniske risici og definere afhjælpningsplaner
  • Omsætte komplekse tekniske, regulatoriske og databeskyttelsesrelaterede forpligtelser til praktiske forretningsanbefalinger
  • Udarbejde materiale til bestyrelse og revisionsudvalg, risikokort, modenhedsvurderinger, måloperatingmodeller, roadmaps og dashboards
  • Rådgive ledere og facilitere velinformerede risikobeslutninger
  • Koordinere Legal, IT, Security, Compliance, Product, HR, Internal Audit og interessenter fra forretningen
  • Bidrage til at udvikle markedsrettede tilbud, skabeloner, acceleratorer, metoder og thought leadership
  • Understøtte forretningsudvikling gennem tilbud, SOW'er, kundepresentationer, løsningsdesign og estimater over arbejdsindsats
  • Mentorere konsulenter og ledere, samtidig med at du leder teams på tværs af flere opgaver
  • Samarbejde med andre CFGI-serviceområder om at levere integrerede løsninger

Krav

  • Mindst otte års relevant erfaring inden for cybersikkerhed, GRC, teknisk risiko, databeskyttelse, compliance, sikkerhedsrådgivning eller en relateret kombination
  • Dokumenteret erfaring med implementering og drift af cybersikkerhedsrammer og kontrolprogrammer som NIST CSF, ISO 27001/27002, CIS Controls, SOC 2, CMMC eller sammenlignelige standarder
  • Stærkt grundlæggende kendskab til databeskyttelsesprincipper
  • Praktisk teknisk viden inden for mindst fire områder, herunder cloud-sikkerhed, IAM/PAM, netværkssikkerhed, endpoint-sikkerhed, sårbarhedsstyring, SIEM og sikkerhedsovervågning, hændelseshåndtering, applikationssikkerhed, databeskyttelse eller backup og gendannelse
  • Evne til at vurdere tekniske artefakter og konfigurationsdokumentation samt identificere mangler i kontroludformning eller drift
  • Erfaring med at lede virksomhedsdækkende eller sikkerhedsrelaterede risikovurderinger, vurderinger af tekniske kontroller, design og test af kontroller, udvikling af politikker og standarder, TPRM samt initiativer for regulatorisk beredskab
  • Erfaring med GDPR eller UK GDPR og CCPA eller CPRA samt kendskab til HIPAA, GLBA eller andre sektorspecifikke databeskyttelsesregler
  • Evne til at forklare mangler i tekniske kontroller i klare forretningsmæssige og regulatoriske risikotermer
  • Fremragende skriftlige og mundtlige kommunikationsevner, herunder erfaring med at udarbejde præcise leverancer på ledelsesniveau
  • Dokumenteret evne til at lede teams, håndtere flere arbejdsspor, tidsplaner og budgetter samt levere i et kundevendt rådgivningsmiljø
  • Certificeringer og praktisk platformserfaring, der er angivet som ønskelige kvalifikationer, foretrækkes, men er ikke et krav

Fordele

  • Konkurrencedygtig aflønning
  • Fordelspakke
  • Tydelige muligheder for karriereudvikling
  • Samarbejdende kultur med selvstændighed, fleksibilitet og stærk støtte fra ledelsen
  • Opgaver med stor indvirkning for avancerede kunder og private equity-porteføljevirksomheder
  • Mulighed for at være med til at opbygge og udvide en hurtigt voksende cybersikkerhedspraksis

Relaterede job

Deutsche Windtechnik

Pladskoordinator inden for vindenergidrift

Deutsche Windtechnik

Koordinér projektdokumentation og vedligeholdelsesrapportering for Deutsche Windtechniks vindenergiaktiviteter i Taiwan. Samarbejd med ingeniører, kunder og andre interessenter om tilladelser, sikkerhedsdokumentation og dokumentstyring.

Åbn
Ambush

Senior maskinlærings- og AI-ingeniør

Ambush

Byg produktionsklare generative AI- og agentarbejdsgange til Ambushs kunder inden for finansielle tjenester. Udvikl Python- og FastAPI-tjenester, SQL-dataarbejdsgange, RAG-løsninger og cloudbaserede AI-systemer.

Åbn
GFN

Senior softwareingeniør inden for maskinlæring

GFN
201 – 500 Medarbejdere
E-handelFintechSaaS

Byg backendinfrastruktur og AI-understøttede læringsprodukter for GFN, en tysk uddannelsesudbyder. Udvikl skalerbare uddannelsesplatforme med fokus på robust softwarearkitektur og praktisk maskinlæring.

Åbn