关于您作为网络安全小组组长的下一个挑战:
L3 MAPPS综合平台管理系统(IPMS)在全球各地的多种军舰上运行,该系统由L3Harris MAPPS开发的软件构建,并与几乎所有船上设备集成。
小组组长负责领导IPMS产品开发的所有网络安全方面,从投标过程到开发,包括现场支持。您的团队将与所有工程团队协调,保护产品的网络安全,在软件和硬件开发生命周期的每个阶段集成和自动化安全。鉴于网络安全的广泛影响,这一角色超出了产品开发的范围,因此能够在组织内的许多其他部门工作并产生影响是至关重要的。此角色的主要职责是领导网络团队的开发工作,并与其他工程利益相关者合作,提供安全的解决方案。作为网络安全专家,能够向其他小组定义、解释和澄清网络要求和概念是成功的关键。
• 您将做什么:
- 与跨职能团队合作,监督我们全栈、中间件平台和技术的技术解决方案。
- 提供有效和专业的客户技术接口,确保工作层面的沟通得以维持。
- 确保团队理解所有要求,编写/审核需求规范,并协调团队的审核。
- 指导软件开发项目:与指定团队一起开发和实施高效、简洁的代码,以满足客户要求。
- 参与开发和审核软件流程和政策。
- 确保工作进度按计划进行,并向利益相关者更新项目状态。
- 培养持续改进的文化。
- 改善团队动态和意识。
• 必需的技能和经验:
- 至少15年在产品开发背景下获得的团队领导、软件和网络安全的综合经验。
- 展示评估产品当前安全状况的能力,从战略层面修改架构组件,领导和执行战术和有针对性的更改,以关闭产品攻击面。
- 良好的沟通能力,能够向非技术观众展示网络安全概念。
- 具备C++、C#和Python的高级安全概念知识。
- 具备静态和动态代码分析的高级知识。
- 具备安全软件开发的高级知识。
- 具备网络基础设施设计、架构和网络分段(IEEE 802.1Q和IEEE 802.1X)的高级知识。
- 具备基于定量和定性数据的分析能力和决策能力。
• 优先附加技能:
- DevOps和SecDevOps。
- 系统管理(Windows和Linux)。
- 拥有网络安全认证者优先。
- 熟悉Atlassian工具。
- 熟悉敏捷和Scrum。
- 英语流利,会法语者优先。
• 资格标准(强制性):
- 必须符合**受控商品计划**的注册资格;
- 必须符合获得和维持加拿大政府**可靠性**状态和**秘密级2/NATO秘密**安全许可的资格。
- 必须符合**美国国际武器贸易条例(ITAR)**的要求。