Hybrid InfoSec Leader - Risk & Compliance

Confidential

Pittsburgh (Allegheny County)

Hybrid

USD 140,000 - 190,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Confidential in Pittsburgh seeks a Manager, Information Security to strengthen and oversee governance, risk, compliance, and security operations across on-premises and cloud environments. This role partners with IT and business leaders to identify risks and implement effective controls.

Responsibilities include leading security programs (ISO 27001/27701, PCI-DSS), overseeing security architecture, monitoring, incident response, and developing personnel.

Qualifications

  • Bachelor's degree in Information Technology, Cybersecurity, Computer Science, or a related field.
  • Minimum of 10 years of experience in information technology, including at least 5 years of information security experience.
  • At least 3 years of experience managing technical security engineers or similar security-focused personnel.
  • Strong IT operations background with networking, systems administration, infrastructure, software development, or related technical disciplines.
  • Demonstrated experience implementing and maintaining ISO 27001 and ISO 27701 programs.
  • Experience managing security governance, risk, compliance, and operational security functions.
  • CISSP, CISM, CEH, CIPP, or comparable security certification is highly desirable.
  • Candidates pursuing relevant professional certifications may be considered.
  • Ability to travel to other organizational offices or locations as required.

Responsibilities

  • Develop, maintain, and improve information security policies, procedures, standards, and governance processes.
  • Lead security risk management activities, including threat intelligence, risk assessments, risk analysis, and mitigation planning.
  • Manage security compliance programs, including ISO 27001, ISO 27701, PCI-DSS, client assessments, audits, and security questionnaires.
  • Oversee security resources, budgets, vendors, and managed security service providers.
  • Lead security awareness and training initiatives and advise IT, leadership, and business teams regarding emerging threats, policies, controls, and security best practices.
  • Review security architecture and designs for network, systems, applications, identity, collaboration, and cloud infrastructure.
  • Manage ongoing security monitoring, testing, audits, remediation activities, and compliance tracking.
  • Oversee security detection and response capabilities, including log aggregation, correlation, analysis, incident response, and recovery.
  • Provide leadership and oversight for security technologies and operational functions, including firewalls, network segmentation, vulnerability management, privileged and remote access, EDR/NGAV, SIEM, email security, and continuous monitoring.
  • Lead and prioritize security projects, administrative initiatives, and continuous improvement efforts.
  • Manage, mentor, and develop technical security engineering personnel.
  • Collaborate with IT, business leadership, and other stakeholders to identify security requirements and implement appropriate controls.
  • Maintain strict confidentiality of sensitive organizational, client, employee, and business information.

Education

Bachelor's degree in Information Technology, Cybersecurity, Computer Science, or a related field

Job description

Confidential in Pittsburgh seeks a Manager, Information Security to strengthen and oversee governance, risk, compliance, and security operations across on-premises and cloud environments. This role partners with IT and business leaders to identify risks and implement effective controls.

Responsibilities include leading security programs (ISO 27001/27701, PCI-DSS), overseeing security architecture, monitoring, incident response, and developing personnel.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Risk & Compliance Leader
Information Risk & Compliance Leader

Highmark Health • United States

On-site
USD 79,000 - 128,000
Hybrid Information Security Manager — ISMS & Risk Leader
Hybrid Information Security Manager — ISMS & Risk Leader

Triplenet Technologies • Seattle (WA)

Hybrid
USD 90,000 - 124,000
Information Security Manager
Information Security Manager

Confidential • Pittsburgh

Hybrid
USD 140,000 - 190,000
Information Security Executive — Hybrid, Strategy & Risk
Information Security Executive — Hybrid, Strategy & Risk

Cresset • Chicago (IL)

Hybrid
USD 180,000 - 280,000
Senior IT Security Analyst - Cloud Security (Hybrid)
Senior IT Security Analyst - Cloud Security (Hybrid)

Unsubscribed • Pittsburgh

Hybrid
USD 90,000 - 120,000
Generous employee discount
Summer Fridays
Casual dress code
+2
Hybrid Security Analyst — Risk, Compliance & Incident Lead
Hybrid Security Analyst — Risk, Compliance & Incident Lead

Janus Henderson Investors • Denver (CO)

Hybrid
USD 100,000 - 130,000
Hybrid work model
Health and wellbeing benefits
Volunteer time
+4
Hybrid IT & Security Operations Lead
Hybrid IT & Security Operations Lead

Luckie & Co. • Birmingham (AL)

Hybrid
USD 90,000 - 130,000
Medical, vision, and dental insurance
Life insurance & disability insurance
401k with matching
+2
Hybrid Senior IT Security Risk & Compliance Leader
Hybrid Senior IT Security Risk & Compliance Leader

Amerisure Insurance • Farmington Hills (MI)

Hybrid
USD 110,000 - 160,000
Hybrid Information Security Manager: Architecture & Risk
Hybrid Information Security Manager: Architecture & Risk

Itron, Inc. • North Carolina

Hybrid
USD 125,000 - 220,000
Hybrid work schedule
401k matching
Employee stock purchase program
+2
Information Security Lead - Hybrid, AWS & Board-Ready
Information Security Lead - Hybrid, AWS & Board-Ready

Oliver James • Malvern

Hybrid
USD 80,000 - 100,000