Launch Legends
Bessemer Trust
Information Security Architect
Positionsübersicht
Wir suchen einen hochgradig technischen und zukunftsorientierten Security Architekten, der uns hilft, die Zukunft der Enterprise Security Architektur, Cloud Security und sicherer KI-Ermöglichung im gesamten Unternehmen zu gestalten. Der Information Security Architect wird sichere Enterprise Architekturen definieren und entwickeln, die Modernisierungsinitiativen in den Bereichen Cloud, KI, Infrastruktur, Identität, Anwendungen und Datenplattformen ermöglichen.
Diese Rolle ist ideal für einen erfahrenen Security Architekten, der Freude an der Lösung komplexer technischer und architektonischer Herausforderungen hat, die Unternehmens-Technologiestrategie beeinflusst und skalierbare Sicherheitsfunktionen aufbaut, die Innovation im großen Maßstab ermöglichen. Die Rolle kombiniert tiefgreifende technische Expertise mit praktischen Sicherheitsingenieur- und Architekturverantwortlichkeiten über Unternehmensplattformen und Modernisierungsinitiativen hinweg.
Als Mitglied der Gruppe Security Architecture & Engineering wird der Information Security Architect direkt mit den Führungskräften aus den Bereichen Infrastruktur, Cloud Engineering, Anwendungsentwicklung und Sicherheit zusammenarbeiten, um die Technologieentscheidungen im gesamten Unternehmen zu gestalten und abzusichern. Dies umfasst die Durchführung von Architekturüberprüfungen, die Entwicklung technischer Standards, die Durchführung von Threat-Modeling-Übungen, die Bewertung neuer Technologien und das Design skalierbarer Sicherheitskontrollen, die den Unternehmens- und regulatorischen Anforderungen entsprechen.
Dies ist eine einzigartige Gelegenheit zu:
Der Information Security Architect ist verantwortlich für das Design, die Dokumentation und die Ermöglichung einer sicheren Enterprise-Technologiearchitektur und grundlegender Sicherheitsfunktionen im gesamten Unternehmen. Diese Rolle konzentriert sich stark auf die praktische Architekturentwicklung, das technische Sicherheitsdesign, die Zusammenarbeit im Engineering und die Sicherheitsermöglichung.
Berichtet an den Director of Security Architecture & Engineering, wird der Information Security Architect eng mit den Teams Infrastructure, Cloud Engineering, Enterprise Architecture, Application Development, Platform Engineering und Cybersecurity Operations zusammenarbeiten, um Sicherheit in Unternehmenssysteme, Plattformen und Technologiedienste zu integrieren.
Die Rolle erfordert eine starke technische Tiefe in mehreren Sicherheitsdomänen, einschließlich Cloud Security, Identity Security, Network Security, Endpoint Security, Application Security, AI Security und Datenschutz, zusammen mit der Fähigkeit, Sicherheitsanforderungen in praktische und skalierbare technische Lösungen zu übersetzen.
Hauptverantwortlichkeiten
- Enterprise-Security-Referenzarchitekturen und sichere Technologie-Patterns entwerfen und erstellen.
- Hands-on mit Cloud-, Infrastruktur-, Engineering- und Anwendungsteams zusammenarbeiten, um moderne Sicherheitsfunktionen zu implementieren.
- Unternehmensmodernisierungsinitiativen mitgestalten, einschließlich KI-Ermöglichung, Zero-Trust-Architektur, DevSecOps und sicheres Plattform-Engineering.
- Neue Technologien bewerten und definieren, wie moderne Sicherheitsfunktionen im gesamten Unternehmen übernommen und operationalisiert werden.
- Praktische Sicherheitsingenieur-Verbesserungen vorantreiben, die Resilienz, Sichtbarkeit, Automatisierung und operative Effizienz stärken.
Security Architektur & Technisches Design
- Enterprise-Security-Referenzarchitekturen, technische Standards, sichere Design-Patterns und Implementierungsrichtlinien entwickeln.
- Architektur- und Designüberprüfungen für Unternehmensanwendungen, Cloud-Plattformen, Infrastrukturdienste und Technologieintegrationen durchführen.
- Threat-Modeling- und technische Risikoanalysen durchführen, um Sicherheitslücken zu identifizieren und Minderungsstrategien zu empfehlen.
- Sichere Konfigurations-Baselines und Sicherheits-Blueprints für Unternehmensplattformen und gemeinsame Technologiedienste erstellen.
- Skalierbare und wiederverwendbare Sicherheitspatterns entwerfen, die Konsistenz, Resilienz und operative Effizienz über Umgebungen hinweg fördern.
Cloud Security Architektur
- Sichere Architektur-Patterns für AWS, Azure, Hybrid-Cloud- und On-Premises-Umgebungen entwerfen und implementieren.
- Cloud-Sicherheits-Guardrails, Netzwerksegmentierungs-Patterns, Logging-Standards und Zugriffsmodelle definieren.
- Mit Cloud- und Infrastrukturteams zusammenarbeiten, um standardmäßig sichere Cloud-Dienste und Plattformkonfigurationen zu implementieren.
- Container-Sicherheit, Kubernetes-Sicherheit, Infrastructure-as-Code (IaC)-Sicherheit und DevSecOps-Initiativen unterstützen.
- Cloud-native Sicherheitstools wie CSPM, CWPP, Secrets Management und Workload Protection Technologien bewerten und integrieren.
Netzwerk- & Endpunktsicherheit
- Sichere Netzwerkarchitekturen entwerfen, die Zero-Trust-Prinzipien, ZTNA, Mikrosegmentierung, sicheren Fernzugriff und Software-Defined Perimeter-Konzepte nutzen.
- Netzwerksicherheitsstandards in Bezug auf Segmentierung, East-West-Traffic-Kontrollen, sichere Konnektivität und Enterprise-Zugriffsmuster entwickeln.
- Mit Endpoint-Engineering-Teams zusammenarbeiten, um Endpoint-Härtung, EDR/XDR-Integrationen, Gerätesicherheit und Enterprise-Sichtbarkeitsfunktionen zu verbessern.
- Sicheres Architekturdesign für Remote-Workforce-Technologien, Enterprise Mobility und verteilte Enterprise-Umgebungen unterstützen.
Identitäts- & Zugriffsicherheit
- Mit Identity-Security-Teams zusammenarbeiten, um sichere Architekturen für Authentifizierung, Autorisierung, Föderation und privilegierte Zugriffe zu entwerfen.
- Identitätszentrierte Sicherheitskontrollen in Unternehmensanwendungen, Cloud-Plattformen und Infrastrukturen integrieren.
- Implementierung von Zero-Trust-Identitätsprinzipien unterstützen, einschließlich Least-Privilege-Zugriff, adaptiver Authentifizierung und starker Identity-Governance-Kontrollen.
Anwendungs- & KI-Sicherheit
- Mit Entwicklungs- und DevOps-Teams zusammenarbeiten, um Sicherheitskontrollen in den Softwareentwicklungszyklus und CI/CD-Pipelines zu integrieren.
- Sichere Anwendungsarchitektur-Reviews durchführen und sicheres Codieren, API-Sicherheit, Secrets Management und Sicherheit der Software-Lieferkette unterstützen.
- Anwendungs-Threat-Modeling durchführen und bei sicheren Designansätzen für moderne Anwendungen und APIs beraten.
- KI-Plattformen, generative KI-Tools und KI-gestützte Entwicklungstechnologien bewerten, um Sicherheitsrisiken zu identifizieren und sichere Nutzungsmuster zu definieren.
- Sicherheitsrichtlinien für KI-Modell-Governance, sichere KI-Entwicklung, Datenschutz und verantwortungsvolle KI-Adaption entwickeln.
Datensicherheit & Security Engineering Enablement
- Initiativen zur Datensicherheit im Unternehmen unterstützen, einschließlich Verschlüsselung, Datenklassifizierung, DLP, Tokenisierung und Key-Management-Architekturen.
- Grundlegende Sicherheitsfunktionen entwerfen und integrieren, die den Unternehmensschutz, die Telemetrie, die Automatisierung und die Resilienz verbessern.
- Drittanbietertechnologien bewerten und technische Sicherheitsbewertungen für Vendor-Plattformen und Unternehmensintegrationen durchführen.
- Automatisierungs- und Engineering-Initiativen unterstützen, die die operative Effizienz, die Sicherheitssichtbarkeit und die Wirksamkeit von Kontrollen verbessern.
Qualifikationen
- Bachelor-Abschluss erforderlich.
- 8+ Jahre Erfahrung in Cybersicherheit, Sicherheitsarchitektur, Cloud-Sicherheit, Infrastruktursicherheit oder verwandten technischen Disziplinen.
- Starke Erfahrung in der Konzeption und Implementierung von Enterprise-Sicherheitsarchitekturen und technischen Sicherheitsstandards.
- Vertrautheit mit KI-Sicherheitskonzepten, der Einführung sicherer KI-Plattformen und den Risiken, die mit generativen KI-Technologien verbunden sind.
- Tiefgreifende technische Kenntnisse von AWS, Azure, Hybrid-Cloud-Umgebungen und Cloud-nativen Sicherheitsfunktionen.
- Erfahrung mit Zero-Trust-Architektur, ZTNA, Mikrosegmentierung, Netzwerksicherheitskontrollen und Endpunktsicherheitstechnologien.
- Praktische Erfahrung mit Identitätssicherheitskonzepten, einschließlich SSO, MFA, Föderation, PAM, RBAC/ABAC und Identity Governance.
- Erfahrung in der Unterstützung von Anwendungs- und DevSecOps-Initiativen, einschließlich CI/CD-Sicherheit, API-Sicherheit, Threat Modeling und sicheren SDLC-Praktiken.
- Erfahrung mit Enterprise-Sicherheitstechnologien, einschließlich EDR/XDR, SIEM, DLP, CASB, Schwachstellenmanagement, CSPM und Cloud-nativen Sicherheitstools.
- Starke analytische Fähigkeiten, Problemlösungsfähigkeiten und die Fähigkeit, unabhängig an komplexen technischen Initiativen zu arbeiten.
- Starke Kommunikationsfähigkeiten mit der Fähigkeit, technische Sicherheitskonzepte sowohl technischen als auch nicht-technischen Stakeholdern zu erklären.
Bevorzugt
- Erfahrung im Finanzdienstleistungssektor oder anderen stark regulierten Branchen.
- Berufszertifizierungen wie CISSP, CCSP, CISM, SABSA, AWS Security Specialty, Azure Security Engineer oder GIAC-Zertifizierungen.
- Vertrautheit mit regulatorischen und Sicherheits-Frameworks, einschließlich NIST CSF, ISO 27001, CIS Controls, SOX, GLBA, NYDFS und PCI-DSS.
- Erfahrung mit Skripting, Automatisierung, Infrastructure-as-Code und Praktiken zur Ermöglichung von Sicherheitsingenieurwesen.
- Erfahrung in der Unterstützung von Unternehmensmodernisierungsinitiativen, die Cloud-Transformation, Zero Trust, KI-Ermöglichung und sicheres Plattform-Engineering umfassen.
Über unsere Mitarbeitervergütungen und Leistungen
Das Grundgehalt für diese Position liegt zwischen 145.000 und 185.000 US-Dollar pro Jahr. Diese Spanne spiegelt das Minimum und Maximum des Grundgehalts wider, das wir für diese Rolle vernünftigerweise erwarten zu zahlen. Darüber hinaus kann diese Position berechtigt sein, am Incentive-Vergütungsplan der jeweiligen Geschäftseinheit und an anderen Vergütungsprogrammen teilzunehmen, sofern zutreffend. Berechtigte Mitarbeiter können an einem 401(k)-Programm mit einem großzügigen Gewinnbeteiligungsbeitrag, Kranken-, Zahn- und Augenversicherungsleistungen; Lebensversicherung; Invaliditätsversicherung; bezahlten Feiertagen; Urlaub; und Krankheitstagen teilnehmen, vorbehaltlich der Bedingungen des Plans und der Unternehmensrichtlinien.
Wir bieten außergewöhnliche Vergütungen und Leistungen, die zu den besten der Branche gehören und unseren Mitarbeitern Zugang zu einer breiten Palette von Optionen bieten, darunter:
- Wettbewerbsfähiges Grundgehalt plus diskretionärer Jahresbonus für ausgewählte Positionen
- Ein 401(k)-Plan mit einem großzügigen jährlichen Gewinnbeteiligungsbeitrag
- Personalisierte Entwicklungs- und Karrierechancen, einschließlich Unterstützung bei der Studiengebührenerstattung
- Umfassende Kranken-, Zahn- und Augenpläne mit null Eigenbeteiligung für die Mitarbeiterabdeckung
- Mitarbeiterunterstützungsprogramm (EAP) und Wellness-Programme
- Hybrides Arbeitsumfeld: 60 % im Büro, 40 % remote für die meisten Positionen
- Bezahlte Freizeit und bezahlter Elternurlaub
- Vom Arbeitgeber bezahlte Lebensversicherung und kurz- und langfristige Invaliditätsversicherung
- Rechtsberatung und Finanzplanungspläne kostenlos für Mitarbeiter
Über Bessemer Trust
Bessemer Trust ist ein Family Office, das mehr als $250 Milliarden an Vermögenswerten für über 3,000 Einzelpersonen und Familien mit beträchtlichem Vermögen verwaltet. Die mehr als 1,300 Mitarbeiter konzentrieren sich ausschließlich auf das Private Wealth Management – diszipliniertes Investmentmanagement, anspruchsvolle Vermögensplanung, umfassende Family-Office-Dienstleistungen sowie einen hochgradig personalisierten Kundenservice.
Gegründet im Jahr 1907 als Family Office von Annie und Henry Phipps, befindet sich Bessemer Trust in der siebten Generation im Besitz der Familie Phipps. Als Selfmade-Unternehmer war Henry Phipps Gründungsgesellschafter und Finanzvorstand von Carnegie Steel.
Bessemer Trust behält seinen ursprünglichen Fokus als privat geführtes und unabhängiges Vermögensverwaltungshaus bei, das sich seiner Mission, seinen Kunden Seelenfrieden zu verschaffen, zutiefst verpflichtet fühlt. Die Einhaltung der Grundsätze von Bessemer, die Interessen der Kunden an erste Stelle zu setzen, die Treuhändermentalität und die hochgradig kollaborative Kultur stehen im Mittelpunkt aller Aktivitäten des Unternehmens.
Wichtige Fakten
- Seit 119 Jahren operiert Bessemer Trust ununterbrochen in einer einzigen Geschäftslinie, unabhängig im Besitz einer Familie.
- Mit Hauptsitz im Rockefeller Center in New York verfügt Bessemer Trust über insgesamt 22 Büros. Woodbridge, NJ, ist eines der größten Büros des Unternehmens und beherbergt eine breite Palette von Technologie- und Betriebsexperten. Neben seiner beträchtlichen Präsenz in New York und Woodbridge bietet das Unternehmen Kundenservice durch Büros in Atlanta, Boston, Chicago, Dallas, Delaware, Denver, Garden City, Grand Cayman, Greenwich, Houston, Los Angeles, Miami, Naples, Nevada, Palm Beach, San Diego, San Francisco, Seattle, Stuart und Washington, D.C.
- Um ein Video über die Geschichte von Bessemer Trust anzusehen, klicken Sie hier bessemertrust.com/our-history.
- Um mehr über Bessemer Trust zu erfahren, klicken Sie hier bessemertrust.com/.
Bessemer Trust setzt sich für die Schaffung eines vielfältigen und integrativen Umfelds ein und ist stolz darauf, ein Arbeitgeber zu sein, der Chancengleichheit bietet. Wir ermutigen Kandidaten mit unterschiedlichem Hintergrund zur Bewerbung.
