Über neue Stellenangebote auf dem Laufenden bleiben:
Werden Sie Teil unserer Talent Community
London, England, United Kingdom
The Offensive Security Manager is responsible for the provision of penetration & red team testing services to the business, including leading teams, creating processes, and management of technologies & 3rd parties that make up the service. The role reports to the Director of Offensive Security.
The position does not need to be filled by a hands-on penetration/red tester, as organizational, leadership. relationship and supplier management skills are the key focuses of the role but will need to have a good understanding of security vulnerabilities and testing methodology to be able to understand the subject matter of the service and manage quality.
The role will work closely alongside the rest of the Cyber Team (e.g. Vulnerability Management), the wider Information & Cyber Security function (e.g. Project Assurance) and leaders in operational IT teams to ensure accurate detection, and the prioritized, timely and appropriate resolution of security vulnerabilities.
We are looking for a collaborative team player, with a good technical knowledge and the ability to lead others and experience working with 3rd party service providers. The successful candidate will contribute to and work as part of a global multi-disciplined security community with clear vision and direction, and top-down support across the business. They will help the wider community in fostering a culture which is both security aware and is a great place to come to work.
Responsibility:
• Create, maintain and execute appropriate security testing processes to enable timely detection, risk-based prioritization, and co-ordinate the remediation of security testing findings.
• Penetration Assessments: To plan and execute complex assessments to identify vulnerabilities, weaknesses and misconfigurations for technologies used within the network environment.
• Red Team Assessments: To plan complex assessments to identify vulnerabilities, weaknesses and misconfigurations for technologies used within the network environment
• Work with service providers to conduct the penetration/red team testing activities on time & budget.
• Manage the quality-of-service provider output, and work with them to ensure the business receives a reliable and efficient service.
• Provide clear, concise and easily consumable communication with key technical and non-technical stakeholders so that findings are understood and appropriately addressed.
• Measure and report the maturity, effectiveness and efficiency of Security Testing services
• Ensure accurate and clear communication with all stakeholders.
• Provide appropriate MI to key stakeholders.
• Ethical Approach: Conducting all testing and assessment activities within a legal and ethical framework, ensuring that the organization's systems and data are not compromised or harmed during the process.
• Continuous Improvement: Engaging in professional development activities, such as attending conferences, participating in training programs, and obtaining relevant certifications, to enhance knowledge and skills in cyber security.
The Requirements:
• Demonstrable track record of:
o Leading security services within a large organization
o Scoping and managing penetration testing activities
o Building and leading effective security teams
• Excellent technical expertise in:
o Application and infrastructure security principles
o Frameworks & methodologies such as CVSS, CIS Benchmarking, OWASP
• Beneficial qualifications include:
o CISSP
o CISA
At WTW, we believe difference makes us stronger. We want our workforce to reflect the different and varied markets we operate in and to build a culture of inclusivity that makes colleagues feel welcome, valued and empowered to bring their whole selves to work every day. We are an equal opportunity employer committed to fostering an inclusive work environment throughout our organisation. We embrace all types of diversity.
Danke
Danke
Jegliche Initiativbewerbungen/Kandidatenprofile, die über unsere Website oder persönliche E-Mail-Konten von Mitarbeitern bei Willis Towers Watson eingehen, werden als Eigentum von Willis Towers Watson betrachtet und sind von der Zahlung von Vermittlungsgebühren ausgenommen. Eine Agentur, die für Willis Towers Watson als autorisierter Personalvermittler/Headhunter tätig werden möchte, muss eine offizielle schriftliche, durch einen Personalreferenten von Willis Towers Watson unterschriebene Vereinbarung und eine aktive Arbeitsbeziehung mit dem Unternehmen haben. Bewerbungen müssen gemäß unserem Bewerbungsverfahren für Kandidaten eingereicht werden und setzt eine aktive Beteiligung an der jeweiligen Personalsuche voraus. Ebenso gilt für unsere autorisierten Personalvermittler/Headhunter, dass bei Nichtbefolgen des Bewerbungsverfahren für Kandidaten keine Vermittlungsgebühren von Willis Towers Watson entrichtet werden. Willis Towers Watson ist ein Arbeitgeber, der sich für die Chancengleichheit engagiert. Wenn wir Ihre Kontaktdaten für zukünftige Zwecke speichern sollen, senden Sie bitte eine E-Mail an: Agency.inquiries@willistowerswatson.com .
Unsere Kollegen betreuen Kunden in mehr als 140 Ländern und Märkten auf der ganzen Welt. Aufgrund der globalen Dimension unserer Tätigkeiten eröffnen sich Ihnen unzählige spannende Kooperations- und Wachstumsmöglichkeiten. Auf der unten stehenden Karte können Sie nachsehen, wohin Sie Ihre Karriere führen könnte.
Diese Website verwendet Cookies. Unbedingt erforderliche Cookies sind immer aktiviert. Wenn Sie auf „Zustimmen und fortfahren“ klicken, werden alle Cookies akzeptiert. Klicken Sie auf „Cookies verwalten“, um detaillierte Beschreibungen der Cookie-Typen anzuzeigen und auszuwählen, ob bestimmte Cookie-Kategorien während des Besuchs der Website akzeptiert werden sollen. Wenn Sie dieses Banner schließen, verbleiben nur unbedingt erforderliche Cookies in Ihrem Browser.
When you visit any website, it may store or retrieve information on your browser, mostly in the form of cookies. This information might be about you, your preferences or your device and is mostly used to make the site work as you expect it to. The information does not usually directly identify you, but it can give you a more personalized web experience. Because we respect your right to privacy, you can choose not to allow some types of cookies. Click on the different category headings to find out more and change our default settings. However, blocking some types of cookies may impact your experience of the site and the services we are able to offer.
Diese Cookies sind für die Funktionalität und Personalisierung der Website erforderlich und können in unseren Systemen nicht ausgeschaltet werden. Sie werden normalerweise nur als Reaktion auf von Ihnen durchgeführte Aktionen gesetzt, die einer Anforderung von Diensten gleichkommen, wie etwa das Festlegen Ihrer Datenschutzeinstellungen, das Anmelden oder das Ausfüllen von Formularen. Sie können Ihren Browser so einstellen, dass er diese Cookies blockiert oder Sie darüber benachrichtigt, aber einige Teile der Website funktionieren dann nicht. Diese Cookies speichern keine personenbezogenen Daten.
Diese Cookies ermöglichen es uns, Besuche und Verkehrsquellen zu zählen, damit wir die Leistung unserer Website messen und verbessern können. Sie helfen uns herauszufinden, welche Seiten am beliebtesten und welche am wenigsten beliebt sind, und zu sehen, wie sich Besucher auf der Website bewegen. Alle von diesen Cookies gesammelten Informationen werden zusammengefasst und sind daher anonym. Wenn Sie diese Cookies nicht zulassen, wissen wir nicht, wann Sie unsere Website besucht haben, und können ihre Leistung nicht überwachen.