这是一个远程职位。
中级IT安全专家 - 仅限加拿大居民,2-3年经验,远程)
Team Remotely Inc.是一家人才招聘和招聘机构,提供全面的人才获取解决方案,包括人才来源、筛选、薪资支付和人才管理。无论您需要合同人员、直接招聘、直接资源、人才库还是多样化倡议,我们的模式都可以支持您的招聘策略。
招聘类型:全职
基本薪资:每年85K-90K美元。
如何申请:请访问teamremotely.com了解更多并申请。
这个职位的成功表现:
使用SAML、OKTA、OIDC设计和实施单点登录身份验证
在云端或本地平台上设计和实施多因素身份验证。
基于联合身份认证设计和实施授权和权限。
设计和实施数据存储和文件系统的数据静态加密。
使用AWS IAM、AWS KMS、AWS Secrets Manager或AWS中的等效物品在云上设计和实施安全。
为我们的组织设计和实施安全的软件架构,确保我们的系统、应用程序和数据受到当前和新兴安全威胁的保护。
与开发团队合作,确保安全融入软件开发生命周期,包括进行安全审查,并推荐OAuth、SAML、Key SaaS、Okta等安全工具和技术。
根据现代框架(如NIST、ISO和CIS)制定和维护安全策略、程序和标准,并确保它们与当前的安全最佳实践保持最新。
基于RBAC等技术设计授权架构,如Spring Boot等。
进行安全风险评估和漏洞扫描,并制定和实施计划,以修复已识别的漏洞和威胁,使用威胁建模、红队测试和紫队测试等现代技术。
设计和实施安全控制,以保护我们的系统、应用程序和数据,包括防火墙、入侵检测和预防系统、防病毒软件、终端安全解决方案以及基于现代加密算法和标准(如AES、RSA和SHA)的加密解决方案。
及时了解新兴的安全威胁和技术,并根据现代方法(如零信任、DevSecOps和云安全)提出增强我们安全姿态的建议。
领导安全审计和评估,并制定和实施计划,以修补已识别的安全漏洞和合规问题,基于现代合规框架(如PCI-DSS、HIPAA和GDPR)。
为其他团队和利益相关者提供安全指导和培训,包括基于现代培训方法(如游戏化、模拟和微学习)的安全意识和最佳实践培训。
与外部安全供应商和合作伙伴建立和维护关系,并利用现代方法(如威胁情报和安全运营中心(SOC))增强我们的安全姿态。
如果您具备以下条件,您将在这个职位上取得成功:
计算机科学或相关领域的学士或硕士学位。
10年以上软件架构和安全方面的经验,具有现代安全技术和方法的专业知识。
对NIST、ISO、CIS、OAuth、SAML、Ok-ta、零信任、DevSecOps、云安全和OWASP等安全框架、标准和最佳实践有深入了解。
具有SIEM、SOAR、SAST、DAST、SCA和终端检测和响应(EDR)解决方案等现代安全工具和技术的经验。
具备AES、RSA和SHA等现代加密算法和标准的深厚知识。
较强的分析和解决问题的能力。
优秀的沟通和人际交往能力,以及在跨职能团队中工作的经验。
能够在快节奏、敏捷的开发环境中有效工作。
为什么选择与Team Remotely合作?
Team Remotely Inc.是一个提供无缝体验的人才招聘平台。雇主可以发布职位空缺并指定要求,而候选人可以创建个人资料并上传简历。
Team Remotely团队根据以前成功的安置经验不断学习和适应,不断改进其匹配能力。这确保了Team Remotely提供的推荐是量身定制和准确的,增加了雇主和候选人成功匹配的可能性。通过提供智能和数据驱动的解决方案,他们努力提高招聘过程的效率和效果,最终帮助公司找到最佳人才,个人找到理想的工作。