DevOps主管,应用安全,云安全,数据安全

15个月前全职
175K - 250K USD Jefferies

Jefferies

location 纽约
unsaved
职位描述 Jefferies是一家领先的全球金融服务公司,致力于提供尖端的信息安全解决方案,以保护我们组织的数字资产和客户的数据。我们正在寻找一位高技能、经验丰富的专业人士加入我们的团队,担任高级副总裁、DevOps、应用安全、云安全和数据安全负责人。这个关键的领导角色将直接向首席信息安全官(CISO)汇报,并在为我们组织的信息安全战略和工程方向塑造中发挥关键作用。 候选人必须具备高度的技术能力,并能适应金融服务开发和交付的快速节奏。候选人需要是一名优秀的团队合作者,具备良好的技术和沟通能力,并且最重要的是要自我激励,推动Jefferies的安全计划的整体进展。 我们希望招聘那些在金融市场垂直领域中以最少的监督为团队工作,并始终提供突破性和创新性解决方案的人才。我们需要能够在组织的各个层面优先处理并有效沟通复杂问题的人。 主要职责: 在这个角色中,您将负责监督和领导跨多个领域的工程师团队,包括AWS和Azure云安全、DevOps工程、应用安全和Splunk Enterprise(SIEM)。您的角色将涵盖广泛的战略、管理和技术职责,包括但不限于: 技术领导和战略: • 为跨多个高绩效团队的架构和工程提供战略指导和方向。 • 通过参与供应商、会议和与同行的联系,积极参与信息安全市场,推动安全解决方案的愿景和方向。 • 对所有集成到组织技术堆栈中的SaaS解决方案进行深入的技术供应商安全审查,以确保供应商采取主动安全措施。 • 通过有效管理合同谈判和预算,对所有产品供应商进行供应商管理和成本优化。 团队领导和监督: • 领导、监督和激励一个由7+直接工程师和8+间接工程师组成的团队,涵盖AWS云安全、DevOps工程、应用安全、Splunk Enterprise(SIEM)、网络分割和其他分配的领域/团队。 工程和架构: • 创新、设计、开发和部署尖端安全解决方案,提供领先于潮流的下一代安全解决方案。 • 在您将管理的所有领域中具备深厚的技术经验,以便为团队内的所有工程师提供三级支持。 • 独立工作并作为团队的一部分紧急分析和解决Tier II升级问题,培训并为Tier I和II工程师提供技术培训 • 高效地解决/优先处理问题,并营造根本原因分析的文化。 • 通过预防性和反应性的控制和政策,在多云环境中驱动云安全流程、程序和治理的整体战略和实施。 • 与应用团队、云工程和其他基础设施团队密切合作,支持并在公司各个层面实施安全。 所需背景: • 具备实施下一代DevSecOps的经验,包括Kubernetes、自动化功能测试和发布管理,包括成熟的应用安全程序,包括SAST、DAST和左移 • 深入的技术实践经验和管理AWS和/或Azure IaaS/PaaS服务,包括为所有IaaS、PaaS、SaaS和FaaS环境定义和执行预防性和检测性的防护措施;包括左移 • 具备部署、管理和管理特定产品(如Splunk Enterprise Security、Terraform、CloudFormation、Atlassian、GitHub Enterprise、Snyk、jFrog、Palo Alto Networks Prisma Cloud等)的经验。 • 管理和支持关键开发者基础设施和安全SDLC的经验 • 对应用安全原则、SAST、DAST和Web应用程序漏洞(如OWASP十大)及其风险和补救措施有深入的了解 • 准备详细的架构和设计文档的经验。 • 同时管理多个项目,并能适应不断变化的业务需求。 • 能够与跨职能的全球和远程团队良好合作。 • 自律、自发、能够在解决复杂事件和交付项目的同时提供领导力和指导他人。 • 能够分析复杂问题,提出有效解决方案,并理解并应用业务愿景和方向。 • 在快节奏的环境中学习新知识的能力和意愿。 期望技能: • 熟悉NIST CSF和Cloud Security Alliance CCM框架 • 对网络、DNS、WAF、GSLB、SASE、NDR、CNAPP、CSPM、DevOps、Windows服务器/Unix等技术有深入的技术经验是一个巨大的优势 • 具备Python、PowerShell或REST等脚本技能 该职位的薪资范围为17.5万美元至25万美元。 关于我们 Jefferies Financial Group Inc.(以下简称“Jefferies”、“我们”、“我们”或“我们的”)是一家总部位于美国的全球综合性投资银行和证券公司。我们最大的子公司Jefferies LLC是一家美国经纪商,成立于1962年,我们的首家国际运营子公司Jefferies International Limited是一家英国经纪商,成立于1986年。我们的战略重点是继续发展我们的投资银行业务,加强我们的资本市场业务,并进一步发展我们的Leucadia Asset Management替代资产管理平台。我们在美洲、欧洲、中东和亚洲提供全面的投资银行、股票、固定收益、资产和财富管理等产品和服务的深度行业专业知识。 在Jefferies,我们相信多样性通过融入新的思想和观点,培养创造力、创新和思想领导力。我们承诺建立一种文化,为所有员工提供机会,无论我们的差异如何,并支持一个反映我们工作和生活社区的员工队伍。因此,我们能够集中我们的集体见解和智慧,为客户提供新鲜和创新的思考。 Jefferies是一个平等就业机会雇主,并采取积极措施确保所有合格的申请人都将获得平等的就业机会,而不论种族、信仰、肤色、国籍、血统、宗教、性别、怀孕、年龄、身体或精神残疾、婚姻状况、性取向、性别认同或表达、退伍军人或军事状况、遗传信息、生殖健康决策或适用法律保护的其他因素。我们致力于聘用最合格的申请人,并遵守所有联邦、州和地方的平等就业机会法律。作为这一承诺的一部分,Jefferies将根据适用法律要求,为残疾人士提供合理的适应措施。 所有员工必须遵守Jefferies的COVID-19协议政策,该政策可能会发生变化。