AURIGA 工作招聘
(Auriga 网站:www.aurigacorp.com)
Auriga 公司成立于 1990 年,提供电力、通信和信息技术系统的高质量设计、工程和项目管理服务。Auriga 的客户包括:投资者拥有和市政公用事业、铁路和交通机构、联邦、州和地方政府机构,以及国际公共和私营部门组织。
Auriga 公司正在寻找一位经验丰富、才华横溢且自我激励的个人加入我们的团队,以帮助我们为客户提供创新和具有成本效益的解决方案和服务。理想的候选人将乐于成为一家快速流动创意的公司的成员,能够根据需要身兼多职,并具备成功的驱动力。
Auriga 公司目前在加利福尼亚州洛杉矶办公室有以下职位空缺:
网络安全工程师
工作职责:
• 开发和更新全面的信息流图,以反映不断发展的网络架构和数据流。
• 与内部和外部利益相关者合作,及时了解影响网络安全的新兴风险、技术进步和环境变化。
• 研究和分析网络安全趋势和威胁,推荐并实施战略性改进。
• 调查安全事件,参与违规管理,并为事件响应策略的持续改进做出贡献。
• 准备和维护安全文档,确保发现和行动被跟踪、解决,并且改进是可持续的。
• 评估和优化安全控制,包括在各种平台和设备上的配置、补丁和补偿控制。
• 领导漏洞管理计划,包括系统加固、补丁管理、渗透测试、威胁狩猎和全面报告。
• 进行软件安全审查,提供建议并实施强大的安全解决方案。
• 与 IT 和外部服务提供商合作,增强终端安全、网络安全和安全监控实践。
• 通过严格的测试、实施、维护和升级流程验证 IT 设备的合规性。
• 参与事件响应计划和模拟演练。
• 推荐并实施先进的安全解决方案,以提高组织的整体安全性。
• 利用安全事件管理工具监控、分析和响应安全事件。
• 进行威胁管理和建模,识别潜在的威胁向量并开发安全监控用例。
• 汇编和分析与安全相关的统计数据以供管理报告。
• 执行取证和电子发现任务,与相关利益相关者联系。
• 配置和管理技术安全工具,以减轻漏洞并增强安全性。
• 执行其他与技术相关的网络安全职责。
最低资格:
• 相关领域的学士学位。
• 精通 Windows 和 Linux 操作系统及其安全方面。
• 精通广泛的安全产品,包括现代解决方案,如云安全、零信任架构、高级威胁保护和 AI 驱动的安全分析。
• 深刻理解事件响应、灾难恢复、业务连续性和违规管理。
• 了解信息系统工程、安全软件开发、网络安全和安全操作。
• 熟悉 PCI DSS、ISO 标准、ITIL、NIST 网络安全框架、CCPA、CPRA 和 GDPR 等安全标准和框架。
• 能够审查和创建安全程序和要求。
• 深入了解 ISO 27000、NIST 800-53、ITIL 基础和 NIST 网络安全等行业框架。
• 对合规性要求有较强的理解,包括 PCI DSS、HIPAA、GDPR 等。
• 对 Windows 和 Linux 平台的安全风险和对策有全面了解。
• 项目管理技能和协调能力。
• 熟悉安全硬件和软件应用。
• 有公共交通或交通行业经验者优先。
Auriga 是一个平等机会雇主。Auriga 提供与资格和经验相称的薪酬和福利。
工作类型:全职,合同
薪资:每小时 $62.50 - $75.00
福利:
• 401(k)
• 401(k) 匹配
• 牙科保险
• 健康保险
• 带薪休假
• 退休计划
• 视力保险
工作时间:
• 8 小时轮班
• 周一至周五
工作地点:现场