网络安全 - 数据保护(经理)(多个职位)

洛杉矶 2天前全职 网络
面议
职位描述 网络安全 - 数据保护(经理)(多个职位),Ernst & Young U.S. LLP,洛杉矶,加利福尼亚州。 领导团队协助客户定义数据保护解决方案的技术和业务需求。帮助设计和实施数据保护治理、流程和技术,从财务、运营、监管或声誉角度识别和保护对业务最有影响的数据。交付新的系统和对现有系统的改进,以满足客户的数据保护需求。设计方法为现有技术添加新功能,以应对新威胁和策略。随着威胁变化和新的数据保护工具和控制措施的出现,制作新的操作手册,并培训客户的终端用户。参与客户会议,为客户提供有关多种数据保护产品和解决方案的建议,包括企业数据丢失防护、数据分类、数字版权管理、云数据丢失防护/云访问安全代理、令牌化、文件和数据库加密。 管理和激励具有不同技能和背景的团队。通过监控进度始终如一地提供高质量的客户服务。展示深入的技术能力和专业知识。维护长期的客户关系和网络。培养业务发展机会。 全职工作,周一至周五,每周40小时,上午8:30至下午5:30 最低要求: 计算机工程、技术管理、信息系统、工程、工商管理或相关专业的学士学位,及5年逐步晋升的学士后经验;或计算机工程、技术管理、信息系统、工程、工商管理或相关专业的硕士学位,及4年经验。 必须有4年以下经验: - 信息安全概念和方法,包括漏洞评估、数据分类、隐私评估、事件响应、安全政策创建、企业安全策略、架构和治理; - 网络(TCP/IP或OSI模型)、操作系统基础(Windows、UNIX或大型机)、安全技术(防火墙或IDS/IPS)和应用程序编程/脚本语言(C、Java、Perl或Shell); - 将数据保护软件集成到客户基础设施中的技术架构经验;网络架构设计、实施和管理; - 操作系统、虚拟机环境、大型机安全包和关系数据库管理系统。 必须在以下一项与隐私和数据保护相关的法规要求和/或合规问题中有4年经验:PCI DSS、GLBA、巴塞尔II、欧盟数据保护指令、国际跨境和美国州数据隐私法。 必须在以下3个领域中有4年经验: - 数据泄漏/内容监控和过滤; - 安全消息/电子邮件加密; - 移动设备安全; - 磁盘、文件、设备和数据库加密; - 密钥管理/公钥基础设施(PKI); - 数据分类和隐私政策; - 数字版权管理(DRM); - 日志记录、监控和安全事件管理;和/或 - 安全信息存储。 必须有3年将数据保护软件集成到客户基础设施和应用程序中的技术架构经验。 必须有2年领导网络安全咨询/顾问专业团队的经验。 必须有资格在入职一年内获得CIPP、CIPT、CISA、CISM、CISSP、CRISC、PMP或其他相关专业认证。 需要根据客户需求进行最多80%的旅行,其中10%可能是国际旅行。 雇主将接受任何合适的教育、培训或经验组合。 申请方式:请在线申请,访问ey.com/en_us/careers,并点击“查找工作”(职位编号 - LOS004FV)。 EY为申请人和员工提供平等的就业机会,不论种族、肤色、宗教、年龄、性别、性取向、性别认同/表达、国籍、受保护的退伍军人身份、残疾状态或任何其他法律保护的基础,均符合适用法律。 在美国的Ernst & Young的这一特定职位要求合格的候选人必须是美国劳工部法规20 CFR 656.3定义的“美国工人”。您可以在https://www.gpo.gov/fdsys/pkg/CFR-2011-title20-vol3/pdf/CFR-2011-title20-vol3-sec656-3.pdf查看此定义,位于第750页底部。请随时申请不要求您是“美国工人”的其他职位。