Technology Risk, Cyber Governance & Third-Party Risk Manager

BankUnited

Miami, Northern (FL, KY)

Hybrid

USD 140,000 - 190,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

BankUnited in Miami Lakes, FL seeks a Technology Risk, Cyber Governance & Third-Party Risk Manager to provide independent second-line oversight of technology, cybersecurity, third-party, cloud, and emerging technology risks across the organization.

The incumbent leads cybersecurity third-party risk management activities, performs independent risk assessments, evaluates technology control environments, and provides governance oversight of technology initiatives and vendor relationships.

Qualifications

  • Bachelor's degree in engineering or computer sciences.
  • 8+ years of experience in technology risk management, cybersecurity governance or third-party risk.
  • Strong knowledge of regulatory requirements and risk frameworks.

Responsibilities

  • Provides independent second-line oversight of technology, cybersecurity, cloud and third-party risks.
  • Leads due diligence and risk assessments for vendor relationships and cloud services.
  • Reviews controls, architectures and risk remediations to ensure risk appetite alignment.
  • Supports regulatory examinations, audits and risk reporting activities.

Skills

Technology risk management
Cybersecurity governance
Third-party risk management
Information security
Regulatory compliance

Education

Bachelor's degree in engineering or computer sciences

Job description

Technology Risk, Cyber Governance & Third-Party Risk Manager


#7263


Miami Lakes, Florida, United States


Locations

Miami Lakes , Florida , United States


Job Description

JOB SUMMARY


This position is responsible for providing independent second-line oversight of technology, cybersecurity, third-party, cloud, and emerging technology risks across the organization. The role serves as a trusted advisor and challenge function to Information Technology, Information Security, Enterprise Architecture, Procurement, Legal, Compliance, Enterprise Risk Management, and business stakeholders.


The incumbent leads cybersecurity third-party risk management activities, performs independent risk assessments, evaluates technology control environments, reviews technology and security architectures, and provides governance oversight of technology initiatives and vendor relationships. The position is responsible for identifying, assessing, monitoring, and communicating technology-related risks while ensuring alignment with the organization's risk appetite, regulatory requirements, and industry best practices.


This role also supports regulatory examinations, internal and external audits, enterprise risk reporting, technology governance forums, and ongoing enhancement of technology risk and third-party risk management programs.


ESSENTIAL DUTIES AND RESPONSIBILITIES



  • Technology Risk Governance & Second-Line Oversight:

    • Serves as an independent Second Line of Defense (2LOD) challenge function for technology, cybersecurity, cloud, data, AI, and third-party risks.

    • Provides objective review and challenge of technology initiatives, cybersecurity programs, system implementations, and vendor onboarding activities.

    • Assesses whether proposed controls, architectures, and risk mitigation strategies are appropriately designed and commensurate with organizational risk.

    • Evaluates risk acceptance requests, compensating controls, documented exceptions, and remediation plans.

    • Ensures technology risks remain within approved risk appetite thresholds.

    • Participates in governance committees, steering committees, risk forums, and working groups as a technology risk subject matter expert.

    • Advices management regarding technology risk, cybersecurity risk, operational risk, and third-party risk implications.



  • Cybersecurity Third-Party Risk Management:

    • Leads cybersecurity due diligence reviews for new and existing third-party relationships.

    • Evaluates vendor security controls through reviews of SOC reports, ISO certifications, SIG questionnaires, audit reports, penetration tests, security policies, regulatory documentation, and other independent attestations.

    • Assesses vendor risks associated with cloud hosting, managed services, software development, professional services, artificial intelligence, critical infrastructure, and data processing.

    • Evaluates subcontractor and fourth-party dependencies and associated risks.

    • Reviews third-party incidents, breaches, control failures, and operational disruptions for potential impacts to the organization.

    • Develops cybersecurity due diligence opinions and risk recommendations for business owners and management.

    • Presents vendor risk assessments and residual risk determinations to stakeholders and governance bodies.

    • Supports ongoing monitoring activities for critical and high-risk third-party relationships.



  • Contract & Third-Party Governance Review:

    • Reviews contractual requirements related to information security, cybersecurity, privacy, resilience, artificial intelligence, business continuity, regulatory compliance, and audit rights.

    • Assesses contractual provisions related to:

      • Breach notification

      • Security obligations

      • Data retention and destruction

      • Subprocessor management

      • Right-to-audit provisions

      • Regulatory cooperation

      • AI model training restrictions

      • Cloud hosting controls

      • Data residency requirements



    • Identifies contractual gaps and recommends risk mitigation strategies.

    • Collaborates with Legal, Procurement, Compliance, and business stakeholders during contract negotiations.



  • Technology Risk Assessments:

    • Performs risk assessments for applications, systems, technologies, cloud implementations, and technology projects.

    • Assess cybersecurity, operational, regulatory, architectural, resilience, and data protection risks.

    • Evaluates security architectures, cloud deployments, integrations, and emerging technologies.

    • Reviews technology designs for alignment with security standards, regulatory guidance, and enterprise control requirements.

    • Identifies control weaknesses, security gaps, and operational risks.

    • Recommends practical risk mitigation strategies and compensating controls.



  • Technology & Security Advisory Services:

    • Provides risk and cybersecurity consultation to technology teams, security teams, architects, project teams, and business stakeholders.

    • Assists teams in understanding regulatory requirements and industry expectations.

    • Supports development of secure and compliant technology solutions.

    • Advises stakeholders on cybersecurity frameworks, cloud security, third-party risk, technology resilience, data protection, and emerging threats.

    • Provides technical guidance during vendor selection, technology implementations, and operational changes.



  • Architecture Review & Security Governance:

    • Participates in Security Review Boards, Architecture Review Boards, and technology governance forums.

    • Reviews proposed technology architectures for risk, security, resilience, recoverability, and compliance considerations.

    • Challenges incomplete documentation, undefined controls, security gaps, unsupported assumptions, and unresolved risks.

    • Ensures technology initiatives maintain appropriate design documentation and evidence of control implementation prior to approval.



  • Designs, develops, and enhances technology risk and third-party risk management methodologies.

  • Maintains and improves inherent risk assessment methodologies, questionnaires, and governance processes.

  • Develops standards, procedures, templates, reporting mechanisms, and program documentation.

  • Establishes scalable approaches for cybersecurity assessments, vendor monitoring, and risk reporting.

  • Supports implementation of continuous monitoring capabilities and risk intelligence programs.

  • Evaluates opportunities to improve process efficiency through automation, workflow optimization, and technology solutions.

  • Regulatory, Audit & Examination Support:

    • Supports regulatory examinations and interactions with banking regulators.

    • Coordinates responses to technology risk, cybersecurity, and third-party risk examination requests.

    • Partners with Internal Audit and External Audit during reviews of technology and security controls.

    • Develops management responses, remediation plans, and supporting evidence.

    • Tracks and monitors corrective actions through completion.

    • Supports enterprise compliance efforts related to GLBA, FFIEC guidance, NYDFS, PCI DSS, and other applicable regulations.



  • Develops and presents risk reports, assessments, dashboards, and governance materials.

  • Communicates complex technology risks in a manner understandable to executive leadership and business stakeholders.

  • Prepares examiner-facing and executive-facing documentation.

  • Presents assessment conclusions, residual risks, trends, and recommendations.

  • Contributes to board and management reporting as required.

  • Serves as a subject matter expert for technology risk, cybersecurity governance, and third-party risk management.

  • Provides coaching and guidance to analysts and peers regarding assessment methodologies, evidence evaluation, and risk communication.

  • Promotes consistency, quality, and repeatability within risk management processes.

  • Shares knowledge of regulatory expectations, industry practices, and emerging technology risks.

  • Adheres to and complies with applicable, federal and state laws, regulations and guidance, including those related to anti-money laundering (i.e. Bank Secrecy Act, US PATRIOT Act, etc.).

  • Adheres to Bank policies and procedures and completes required training.

  • Identifies and reports suspicious activity.


SUPERVISORY RESPONSIBILITIES



  • Supervises function, projects or services and/or one or more employees, as applicable.

  • Carries out supervisory responsibilities in accordance with the organization's policies and applicable laws.

  • Responsibilities include interviewing, hiring, and training employees; planning, assigning, and directing work; appraising performance coaching; rewarding and disciplining employees; addressing complaints and resolving problems.


QUALIFICATIONS


Education



  • Bachelor's degree in engineering or computer sciences


Experience



  • 8+ years of experience in one or more of the following:

    • Technology Risk Management

    • Cybersecurity Governance

    • Third-Party Risk Management

    • Information Security

    • Technology Audit

    • Cybersecurity Risk Assessments

    • Regulatory Compliance

    • Enterprise Risk Management



  • Preferred Expertise

    • Technology Risk Governance

    • Cybersecurity Third-Party Risk Management

    • Cloud Security

    • Security Architecture

    • Artificial Intelligence Governance

    • Technology Control Frameworks

    • Regulatory Compliance

    • Vendor Risk Assessments

    • Contract Risk Review

    • Security Operations

    • Business Continuity & Operational Resilience




Licenses and Certifications



  • Certifications such as CISSP (Certified Information Systems Security Professional), CISA (Certified Information Systems Auditor), CRISC (Certified in Risk and Information Systems Control), and CC (Certified in Cybersecurity) are highly preferred.


Knowledge, Skills, and Abilities



  • Frameworks & Regulatory Knowledge

  • Demonstrated expertise in:

    • NIST Cybersecurity Framework

    • NIST SP 800 Series

    • FFIEC Guidance

    • GLBA Safeguards Rule

    • COBIT

    • ISO 27001

    • ISO 42001

    • PCI DSS

    • NYDFS Cybersecurity Regulation

    • Third-Party Risk Management Guidance




Additional Information



  • Candidates residing in locations within BankUnited's footprint may be given preference.


BankUnited is an Equal Opportunity Employer. BankUnited does not discriminate against individuals on the basis of race, creed, color, gender, religion, national origin, age, disability, veteran status, pregnancy, marital status, citizenship status, sexual orientation, gender identity, genetic information, or any other classification protected by applicable laws.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Technology Risk, Cyber Governance & Third-Party Risk Manager
Technology Risk, Cyber Governance & Third-Party Risk Manager

BankUnited • Town of Florida (NY)

On-site
USD 150,000 - 210,000
Technology Risk, Cyber Governance & Third-Party Risk Manager
Technology Risk, Cyber Governance & Third-Party Risk Manager

Socket.dev • Town of Florida (NY)

On-site
USD 120,000 - 160,000
Sr. Technology Controls Testing Analyst
Sr. Technology Controls Testing Analyst

BankUnited • Miami (FL)

Hybrid
USD 110,000 - 160,000
Cyber Threat Intelligence Analyst I
Cyber Threat Intelligence Analyst I

BankUnited • Miami (FL), Northern (KY)

Hybrid
USD 90,000 - 130,000
Sr. Technology Controls Testing Analyst (Hybrid-Miami Lakes)
Sr. Technology Controls Testing Analyst (Hybrid-Miami Lakes)

BankUnited • Town of Florida (NY)

On-site
USD 90,000 - 150,000
Compliance and Operational Risk Manager – Application Security and Technology Risk Oversight
Compliance and Operational Risk Manager – Application Security and Technology Risk Oversight

Bank of America • Chicago (IL)

On-site
USD 140,000 - 190,000
Technology Security Engineer (Hybrid-Miami Lakes)
Technology Security Engineer (Hybrid-Miami Lakes)

BankUnited • Town of Florida (NY)

On-site
USD 120,000 - 190,000
Technology Governance and Controls Specialist
Technology Governance and Controls Specialist

IDB Bank • New York (NY)

Hybrid
USD 160,000 - 180,000
Technology Governance and Controls Specialist
Technology Governance and Controls Specialist

IDBNY • New York (NY)

Hybrid
USD 160,000 - 180,000
Annual bonus
Medical & dental
Retirement plan
+2
Senior Technology Risk Analyst - Monitoring and Testing
Senior Technology Risk Analyst - Monitoring and Testing

Citizens Bank • United States

Hybrid
USD 90,000 - 120,000