职位描述
摩根大通(JPMorgan Chase & Co.)(NYSE: JPM)是一家领先的金融服务公司,资产超过2万亿美元,在60多个国家开展业务。该公司是投资银行、消费者金融服务、小型企业和商业银行、金融交易处理、资产管理和私募股权领域的领导者。
摩根大通的网络安全与技术控制(CTC)团队与公司的网络安全、访问管理、控制和弹性团队保持一致。该团队积极主动地与所有业务线和职能部门进行战略合作,以使其能够设计、采用和整合适当的控制措施;高效、一致地提供流程和解决方案;推动控制措施的自动化。该团队的首要任务是通过保护公司的安全、稳定和弹性来支持业务。
该职位属于CTC产品安全团队,与公司的公共云平台保持一致。作为首席云安全工程师,您的主要责任是确保以安全合规的方式采用公共云。您将在识别和管理与相关技术有关的风险问题和行动方面发挥重要作用。您应具备细致观察力和在安全问题上把握全局的能力。
职责
• 支持执行和加强长期信息风险和控制战略,以确保公共云的信息资产安全。
• 领导云基础架构平台的安全审查和威胁建模,包括代码审查。
• 提供与云服务、云平台和架构组件相关的安全技术控制的基于风险的评估。
• 支持业务技术团队了解公司在各种云架构上的控制要求和实施情况。
• 参与安全项目的文档编制和敏捷过程。
• 与更广泛的CTC团队接口,确保平台与安全运营、威胁情报、身份和访问管理以及网络安全的整合。
优秀技能
• 强烈的愿望了解和保护公共云技术。
• 渴望在团队中合作,并且在虚拟和办公环境中都感到舒适。
• 自律、自我管理、自我激励和强烈的责任感、紧迫感和动力。
• 熟练的口头和书面沟通能力,包括能够有效参与与内部管理层、同行群体、监管机构和高级利益相关者的讨论和会议。
• 能够在严格的时间表下设置优先级并工作。
• 熟悉云安全姿态管理(CSPM)产品。
• 拥有AWS、Azure或Google Cloud认证将是一个优势。
• 在公共云环境中开发、工程或架构的实际经验将是一个优势。
• 具备遵循测试驱动开发(TDD)和行为驱动开发(BDD)等敏捷实践的经验将是一个优势。
• 具备使用Terraform或基础设施即代码进行工程的经验将是一个优势。
• 具备DevOps或CI/CD概念的理解将是一个优势。
关于我们
摩根大通是全球金融服务的领导者,为世界上最重要的企业、政府、富裕个人和机构投资者提供战略咨询和产品。我们以一流的方式为客户提供服务的理念贯穿我们的一切工作。我们努力建立信任的、长期的合作伙伴关系,帮助客户实现他们的业务目标。
我们认识到我们的员工是我们的力量,他们为我们全球员工队伍带来的多样化才能直接关系到我们的成功。我们是一个平等机会的雇主,并高度重视我们公司的多样性和包容性。我们不以任何受保护的属性为基础进行歧视,包括种族、宗教、肤色、国籍、性别、性取向、性别认同、性别表达、年龄、婚姻或退伍军人身份、怀孕或残疾,或适用法律下的任何其他基础。根据适用法律,我们为申请人和员工的宗教信仰和信仰实践,以及任何精神健康或身体残疾需求提供合理的适应措施。
关于团队
我们公司职能部门的专业人员涵盖了从财务和风险到人力资源和营销等各个领域。我们的公司团队是我们公司的重要组成部分,确保我们为我们的业务、客户、顾客和员工取得成功做好准备。