仕事の責任:
・現在および新たなサイバー脅威を特定、緩和、管理するための戦略を開発するために、クロスファンクションで働く。
・組織全体のサイバーリスクの管理に関する建設的なアドバイスと課題を提供する。
・ITおよびその他の利害関係者と緊密に連携して、サイバーセキュリティに対する多層的なアプローチが採用され、ITサービスの機密性、完全性、利用可能性が確保されます。
・セキュリティポリシーと実践の作成、開発、維持。
・リスク評価、浸透テスト、アプリケーションセキュリティ、ビジネスの継続性、第三者、コンプライアンスレビューからの範囲の高度な技術エンゲージメントの調整。
・技術的な脆弱性を分析し、影響評価を提供し、脆弱性管理プロセスを管理する。
・ソフトウェア開発セキュリティライフサイクル(SDL)およびDevSecopsに統合し、設計、サービス、セキュリティ要件のコーディング基準、実装、構成のグッドプラクティス、硬化技術に関するオペレーションチームの指示とアドバイス。
・情報セキュリティチームに提起されたインシデントの分析と軽減を支援する
・情報セキュリティソリューションとコントロールがビジネス上のリスクに見合っていることを保証するためのリスク管理アプローチを提供する。
・セキュリティ管理チームの他のメンバーにサポートとメンタリングを提供します。
仕事の要件:
・CISSP/CISM/CISA/CEHまたは同様のレベルの資格。
・セキュリティの脅威を防止、緩和、管理するための脅威モデリングなど、建築技術に関する高レベルの技術的知識。
・SDLおよびDevSecopsの方法論と継続的な改善/継続的な開発での強力な経験、開発プロセスのセキュリティ左シフトを実装するための開発チームを推進します。
・運用上のサイバーセキュリティ管理体験は、マネージドサービスプロバイダーの一部として得られた、または作業しています。
・ISO27001、NIST、CISおよびその他の同様の標準/フレームワークの知識
・ペースの速いテクノロジー環境内でサイバーセキュリティとリスクを管理する強力な運用経験。
・浸透テスト理論と一般的に使用されるツールに精通しており、ソースコードスキャン、基本的な浸透テストを実行し、改善の提案を提供できます。
・SIEMソリューション、インシデント管理、レポートの経験
・優れたコミュニケーションスキルと利害関係者管理の経験
・長期的な戦略的ソリューションと問題に対する迅速な解決を考える能力。
・セキュリティポリシーと実践を作成、開発、維持する能力。
・優れた問題解決、批判的思考、分析および意思決定スキル。
・グッド英語、書かれて話しています。
#セキュリティアーキテクト64945