我有一个全职机会,招聘一位高级网络安全架构师,担任我们顶级投资公司之一的战略和技术领导者。在这个角色中,您将直接向首席信息安全官(CISO)汇报,并推动组织的全球网络架构。
这个职位提供非常丰厚的基本工资和员工福利套餐。
职责
- 领导网络安全计划,识别现代化、自动化和跨平台集成安全功能的机会。
- 将复杂的安全架构需求转化为可操作的路线图,平衡业务优先级、风险容忍度和监管期望。
- 参与制定网络安全技术路线图,通过实验室测试和战略供应商合作评估创新解决方案。
- 定义和维护网络安全架构蓝图,确保在应用程序、基础设施、云和数据领域的一致性。
- 在应用程序、基础设施和云领域进行架构设计审查,确保遵循公司政策、技术标准和安全最佳实践。
- 评估、试点和集成新兴安全技术,包括AI/ML安全控制、持续控制监控解决方案和零信任框架。
- 开发和维护企业安全架构模式和参考模型,与NIST CSF、ISO 27001和MITRE ATT&CK框架保持一致。
- 监督重大技术计划的威胁建模、安全评估和控制设计。
资格
- 计算机科学、网络安全或相关领域的学士或硕士学位。
- 10-15年网络安全的渐进经验,其中至少10年在复杂企业环境中领导安全架构和工程职能。
- 优先考虑持有CISSP、CCSP、CISM或相关云安全和架构认证者。
技术专长:
- 在混合环境(本地+ Azure云)中具备成熟的领导能力。
- 深刻理解应用程序、基础设施和云安全架构。
- 在AI/ML安全、自动化、持续控制监控、零信任、身份和访问管理(IAM、PIM、MFA、SSO)以及数据保护框架方面的经验。
- 熟练使用企业网络安全平台,如端点保护平台(例如,CrowdStrike、SentinelOne、Microsoft Defender)、SIEM(例如,Splunk、CrowdStrike Next-Gen SIEM、Microsoft Sentinel)和欺骗技术。
- 熟练掌握DevSecOps集成、基础设施即代码安全和自动化合规工具。
- 具备网络威胁情报和威胁狩猎框架、流程、SIEM、EDR/XDR、DLP、PKI和漏洞管理解决方案的经验。
- 深刻理解行业标准和框架(NIST、ISO 27001、CIS控制)。
- 有与全球团队合作的经验,并在多个地区和时区管理网络安全计划。
Lori Sklarski
高级技术招聘人员,PRI Technology
Lori.sklarski@pritechnology.com
直线:(973)-354-2797
办公室:973.732.5454 x27
手机:973.432.9968
www.pritechnology.com
www.pritechnology.com