首席DLP内容开发信息安全工程师

圣弗朗西斯科 11天前全职 网络
面议
关于此职位: 富国银行正在寻找一名具有深厚数据丢失防护(DLP)策略编写和内容开发专业知识的DLP内容开发信息安全工程师。此职位负责设计、编写、测试和调整DLP规则,以保护电子邮件、终端、网络和SaaS/协作渠道中的敏感数据。理想的候选人能够将业务和监管要求转化为精确的检测逻辑,不断提高信号质量,并制作清晰的技术文档和利益相关者沟通。 此职位位于工程、风险和运营的交汇处,与信息保护、事件响应、法律、风险和平台团队紧密合作,以实施有效、可扩展的DLP控制。 在此职位中,您将: • 使用以下技术编写、维护和优化DLP规则和策略: • 正则表达式 • 关键词和字典检测 • 精确数据匹配(EDM)/索引数据匹配(IDM) • 文档指纹识别 • 机器学习分类器 • 分类标签和元数据 • 将业务需求、监管义务和风险场景转化为: • 检测逻辑 • 综合测试用例 • 推广标准(监控预防) • 进行安全事件和事故的技术调查,包括事后分析和数字取证,以识别根本原因并推荐长期缓解策略。 • 不断调整DLP策略以减少误报和漏报,使用遥测、分诊反馈和受控实验,测量和报告精度、召回率和阻止效率。 • 使用版本控制、同行评审和变更管理流程管理DLP策略即代码工件,保持从需求到实施的可追溯性。 • 开发和维护: • 操作手册 • 异常和发布代码工作流 • 面向用户的指南和常见问题解答 • 策略更新和更改的发布说明 • 与DLP运营和事件响应团队合作: • 分诊警报和事件 • 分析趋势和根本原因 • 与数据所有者和应用程序团队推动纠正措施 • 定义、跟踪和报告关键绩效和风险指标(KPI/KRI),包括警报量、误报率、渠道覆盖率和策略成熟度。 • 通过准备证据、维护文档和支持季度和年度审查来支持审计和监管考试。 • 将DLP规则和执行与富国银行的信息分类和标签计划对齐,确保在策略条件中一致使用标签和标签。 • 作为以下方面的主题专家: • SaaS和应用程序安全审查 • AppMail和数据外流用例 • 安全数据共享控制 • 与信息保护、风险、法律、消息和协作、终端和云团队跨职能合作,以安全部署和发展控制。 • 指导同行并为DLP工程和安全内容开发的标准、可重用模式和最佳实践做出贡献。 必备资格: • 5年以上工程经验,或通过工作经验、培训、军队服务或教育证明的同等经验 • 5年以上信息保护、DLP工程或安全内容开发经验 • 在一个或多个企业DLP平台上编写和管理策略的实际经验,例如: • Microsoft Purview • Broadcom(Symantec)DLP • Forcepoint • Proofpoint • Zscaler • 或同等技术 • 在正则表达式和模式匹配技术方面具有丰富的专业知识,并具备以下工作知识: • EDM/IDM • 敏感数据类型(PII、PHI、PCI) • 数据分类和标签 • 熟悉现代协作和生产力平台,包括: • Microsoft 365(Exchange、SharePoint、OneDrive、Teams) • 和/或Google Workspace • 脚本和查询熟练(PowerShell、SQL和/或Python),并具有在基于Git的版本控制和CI/CD工作流中工作的经验 • 出色的书面沟通和文档编写能力,能够有效地与技术和非技术受众沟通 期望资格: • 在金融服务或其他高度监管行业的经验,熟悉: • NIST 80053 / 800171 • ISO/IEC 27001 • 数据隐私和保护要求 • 了解终端DLP、CASB/SSE、安全网络网关、电子邮件安全、OCR和文档指纹识别技术 • 在异常治理和发布代码流程方面的背景,平衡风险暴露、业务需求和用户体验 • 相关认证,如: • SC400或SC100 • CISSP、CCSP • GIAC 职位期望: • 能够出差最多10%的时间 • 能够在快节奏、高需求的环境中工作,同时平衡多个优先事项。 • 此职位提供混合工作时间表 • 此职位不符合签证赞助资格 • 可能最多出差10% 地点: • 1525 WT Harris Blvd, Charlotte, North Carolina • 300 South Brevard, Charlotte, NC • 2600 S Price Rd, Chandler, Arizona • 194 Wood Ave S, Iselin, NJ • 550 4th St, Minneapolis, MN • 333 Market St, San Francisco, CA • 1302 El Camino Menlo Park, CA 薪酬范围 反映的是为此职位提供的基本薪酬范围。薪酬可能因包括但不限于先前表现的示例、技能、经验或工作地点等因素而有所不同。员工还可能有资格获得激励机会。 $119,000.00 - $224,000.00 福利 富国银行为符合条件的员工提供一套全面的福利,其中许多列在下面。访问福利 - 富国银行工作,了解提供给员工的以下福利计划和项目的概述。 • 健康福利 • 401(k)计划 • 带薪休假 • 残疾福利 • 人寿保险、重大疾病保险和意外保险 • 父母假 • 关键护理假 • 折扣和储蓄 • 通勤福利 • 学费报销 • 子女奖学金 • 收养报销 职位结束日期: 2026年2月4日 • 由于申请人数量,职位发布可能会提前结束。 我们重视平等机会 富国银行是一个平等机会的雇主。所有符合条件的申请人将在不考虑种族、肤色、宗教、性别、性取向、性别认同、国籍、残疾、受保护退伍军人身份或任何其他法律保护特征的情况下获得就业考虑。 员工支持我们专注于建立强大的客户关系,同时保持强大的风险缓解和合规驱动的文化,这些纪律对于我们客户和公司的成功至关重要。他们负责执行所有适用的风险计划(信用、市场、金融犯罪、运营、监管合规),这包括有效地遵循和遵守适用的富国银行政策和程序,适当地履行风险和合规义务,及时有效地升级和补救问题,并做出合理的风险决策。强调主动监控、治理、风险识别和升级,以及根据业务单位的风险偏好和所有风险和合规计划要求做出合理的风险决策。 残疾申请人 在申请或面试过程中申请医疗便利,请访问富国银行的残疾包容性。 药物和酒精政策 富国银行保持无毒品工作场所。请参阅我们的药物和酒精政策以了解更多信息。 富国银行招聘和雇用要求: a. 除非获得富国银行授权,否则禁止第三方录音。 b. 富国银行要求您在招聘和雇用过程中直接代表您自己的经历。