安全架构师 - 领先的金融机构

16个月前全职
Pinpoint Asia

Pinpoint Asia

location 香港
unsaved
我们的客户,一家领先的投资银行,正在寻找一位安全架构师来管理他们全集团的应用程序和网络安全审查工作。这是一个很好的机会,可以加入该地区最重要的金融机构之一。 职责: • 作为专家,审查应用程序、基础架构、云计算、移动技术和电子交易的应用架构。 • 在应用程序安全方面领导技术评估,包括会话安全性、漏洞/渗透测试项目和输入验证。 • 审查应用程序,包括身份验证、授权和审计。 • 审查安全参考架构和安全蓝图。 • 开发和维护安全架构文档。 • 作为安全专家,审查应用程序和基础架构团队的实施设计,确保符合行业安全标准。 • 进行技术风险评估,捕捉安全例外并根据评估结果设计相关的补偿控制措施。 • 定义和维护基础架构和应用程序安全框架,并提供安全评估。 要求: • 至少有10年的IT应用安全领域经验。 • 能够向非技术业务利益相关者阐述安全原则和安全风险。 • 持有CISSP、CISM或等同证书。 • 熟悉常见的应用层漏洞(例如OWASP十大漏洞),能够解释这些风险,并推荐相应的对策来减轻这些风险。 • 广泛了解应用程序、网络和平台安全漏洞。能够向开发人员解释这些漏洞。 • 能够审查企业应用程序的代码,并识别可能存在的安全漏洞。 • 有进行信息安全、IT安全和审计评估的经验。能够呈现评估结果并获得认可。 • 强调审查技术设计和功能需求,以识别安全薄弱环节。 • 在身份验证(SAML、SiteMinder、Kerberos、OpenID)、数据保护、应用程序安全和加密等安全领域拥有工作经验。 • 具备优秀的英语沟通能力,该职位将与区域同事合作。 • 本科学位,计算机科学或相关领域,来自知名大学。 如果这个卓越的机会听起来像是您的下一个职业发展机会,请将您的简历以Word格式发送至Danny Kwan的邮箱resume@pinpointasia.com,并在主题头部注明“Security Architect - Leading Financial Institution”。 提供的数据仅供招聘目的。 _________________________________________________________ 总部位于香港,Pinpoint Asia是技术招聘的首选专业公司。 我们是一支由专业技术招聘人员组成的团队(我们的许多招聘人员都有IT背景),为各种客户提供服务,从科技初创企业(尤其是金融科技)到华尔街顶级金融机构以及其他行业的大型企业。 我们在市场上的显著声誉和作为许多客户首选搜索公司的地位,是我们与行业关系的牢固基础、对市场的深入了解和实现成果的证明的直接结果。 我们的愿景是帮助公司更加聪明地招聘,并帮助求职者更接近他们的职业愿望。 要查看我们所有的职位,请访问我们的网站https://pinpointasia.com/job-search/(EA许可证号72371)。 我们还在寻找以下令人兴奋的职位的顶级候选人: 1)C#. NET API Messaging DevOps Associate - 领先的投资银行 2)移动技术业务分析师 - 私人财富管理 3)Rust交易系统工程师 - 加密创业公司