Identity Protection Manager
Mumbai, Maharashtra, India
Identity Protection Manager
- 202507352
- Mumbai, Maharashtra, India
Description
The Role
This role will support Governance, Risk and Compliance responsibilities within WTW and includes activities such as;
Provide oversight and input to IAM processes undertaken across WTW including access recertification, privileged access, JML, policies/standards and risk process ensuring alignment with the internal Information and Cyber Security framework.
Assist the IAM Leads in developing the Identity Control Framework by continually researching new technologies, processes and practices contributing to the long-term Identity strategy within WTW.
Manage key audit requests from both internal and external auditors to provide regulatory evidence to support SOX, SOC2, HIPPA etc.
Perform as a subject matter expert within IAM covering all aspects of the Identity Security
Support solution development through problem solving to ensure adherence to Security Controls, Policies and Standards with a focus on automation and control.
Derive themes from identified gaps and recommend appropriate remediation measures to mitigate risk associated with gaps.
Work closely with senior leadership to identify improvement opportunities to enhance existing controls.
Manage the end-to-end audit lifecycle and Own Management Action Plans
Govern IAM documentation: design, maintain, and continuously improve policies, SOPs, and compliance dashboards.
Qualifications
The Requirement:
Knowledge and understanding of Information Security Frameworks and standards (FFIEC, NIST, ISO etc)
Knowledge and understanding of Regulatory Risk and Compliance policies and programs
Experience of Cloud technology and Identity solutions and practices
Ability to work as part of a team
Knowledge of IAM controls and how to implement them effectively such as; toxic combinations, segregation of duties, lead privileged and zero trust
Ability to deliver change through people
Excellent Communication skills, especially written English
Strong Stakeholder management and ability to influence business and IT leadership.
The ability to foster and grow relationships.
Knowledge of SOx/SOC2 requirements for Privileged Access Monitoring and Access Governance Controls.
Experience of working in a live operational environment with an understanding of the impact of policy adherence is desirable.
Outras pessoas visualizaram
Contato não solicitado
Quaisquer currículos/perfis de candidatos não solicitados enviados através do nosso site ou para contas de e-mail pessoais de colaboradores da Willis Towers Watson são considerados propriedade da Willis Towers Watson e não estão sujeitos ao pagamento de taxas de agência. Para ser uma Agência de Recrutamento ou Empresa de Seleção autorizada pela Willis Towers Watson, é necessário que a agência tenha um contrato formal e escrito vigente, assinado por um recrutador autorizado da Willis Towers Watson, além de manter uma relação ativa de trabalho com a organização. Currículos devem ser enviados de acordo com nosso processo de envio de candidatos, o qual inclui participação ativa na vaga específica. Da mesma forma, para nossas Agências de Recrutamento/Empresas de Seleção autorizadas, caso o processo de envio de candidatos não seja seguido, nenhuma taxa será paga pela Willis Towers Watson. A Willis Towers Watson é um empregador que promove a igualdade de oportunidades. Se você gostaria de ter suas informações de contato salvas para consideração futura, por favor envie um e-mail: agency.inquiries@willistowerswatson.com.
Nossos Escritórios
Nossos colegas atendem mais de 140 países e mercados ao redor do mundo. Isso confere uma dimensão global a tudo o que fazemos e cria muitas oportunidades transformadoras para colaborar e crescer. Explore o mapa abaixo para ver aonde sua carreira pode te levar.