网络安全架构师

纽约 11天前全职 网络
139.2万 - 153万 / 年
我有一个全职机会,招聘一位高级网络安全架构师,担任我们顶级投资公司之一的战略和技术领导者。在这个角色中,您将直接向首席信息安全官(CISO)汇报,并推动组织的全球网络架构。 这个职位提供非常丰厚的基本工资和员工福利套餐。 职责 - 领导网络安全计划,识别现代化、自动化和跨平台集成安全功能的机会。 - 将复杂的安全架构需求转化为可操作的路线图,平衡业务优先级、风险容忍度和监管期望。 - 参与制定网络安全技术路线图,通过实验室测试和战略供应商合作评估创新解决方案。 - 定义和维护网络安全架构蓝图,确保在应用程序、基础设施、云和数据领域的一致性。 - 在应用程序、基础设施和云领域进行架构设计审查,确保遵循公司政策、技术标准和安全最佳实践。 - 评估、试点和集成新兴安全技术,包括AI/ML安全控制、持续控制监控解决方案和零信任框架。 - 开发和维护企业安全架构模式和参考模型,与NIST CSF、ISO 27001和MITRE ATT&CK框架保持一致。 - 监督重大技术计划的威胁建模、安全评估和控制设计。 资格 - 计算机科学、网络安全或相关领域的学士或硕士学位。 - 10-15年网络安全的渐进经验,其中至少10年在复杂企业环境中领导安全架构和工程职能。 - 优先考虑持有CISSP、CCSP、CISM或相关云安全和架构认证者。 技术专长: - 在混合环境(本地+ Azure云)中具备成熟的领导能力。 - 深刻理解应用程序、基础设施和云安全架构。 - 在AI/ML安全、自动化、持续控制监控、零信任、身份和访问管理(IAM、PIM、MFA、SSO)以及数据保护框架方面的经验。 - 熟练使用企业网络安全平台,如端点保护平台(例如,CrowdStrike、SentinelOne、Microsoft Defender)、SIEM(例如,Splunk、CrowdStrike Next-Gen SIEM、Microsoft Sentinel)和欺骗技术。 - 熟练掌握DevSecOps集成、基础设施即代码安全和自动化合规工具。 - 具备网络威胁情报和威胁狩猎框架、流程、SIEM、EDR/XDR、DLP、PKI和漏洞管理解决方案的经验。 - 深刻理解行业标准和框架(NIST、ISO 27001、CIS控制)。 - 有与全球团队合作的经验,并在多个地区和时区管理网络安全计划。 Lori Sklarski 高级技术招聘人员,PRI Technology Lori.sklarski@pritechnology.com 直线:(973)-354-2797 办公室:973.732.5454 x27 手机:973.432.9968 www.pritechnology.com www.pritechnology.com