Goldman Sachs

AMD Public-Dallas-Associate-Security Engineering

PythonJavaGo
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Rollenübersicht

Die Position als Security Engineer im Bereich Asset and Wealth Management ist dafür verantwortlich, Lösungen zu definieren und zu bewerten, indem eng mit den Engineering-Teams zusammengearbeitet wird, um die allgemeine Cybersicherheitslage des Unternehmens zu verbessern. Diese Rolle ist entscheidend, um kommerzielle Ziele mit robusten Sicherheitskontrollen in Einklang zu bringen, die Widerstandsfähigkeit des Bereichs gegenüber einer sich entwickelnden Bedrohungslandschaft zu gewährleisten und Kundenvermögen sowie Daten zu schützen.

Das Ziel ist es, durch frühzeitige Designprüfungen und Penetration-Testing-Engagements mit den Engineering-BU-Teams einen einheitlichen und proaktiven Ansatz für das Risikomanagement zu fördern und sichere technologische Innovationen über alle Initiativen im Bereich Asset and Wealth Management hinweg zu ermöglichen.

Hauptverantwortlichkeiten

  1. Diese Position ist operativ ausgerichtet und erfordert eine enge Zusammenarbeit mit den Teams für Produktmanagement, Engineering, Programmmanagement und Dev Ops.
  1. Verantwortlich für die Sicherheit von Anwendungen (Cloud/Web/API/Mobile), die vom Asset and Wealth Management (AWM) verwaltet werden, in Zusammenarbeit mit zentralen Sicherheitsteams.
  1. Fungieren als Sicherheitsberater für Architekten, Entwickler, Analysten und andere, um sicherzustellen, dass Vertraulichkeit, Integrität, Ausfallsicherheit und Datenschutz in die Plattform integriert werden.
  1. Partnerschaft mit Geschäftsbereichen, um Anforderungen zu verstehen, Vorschläge zu entwerfen und architektonische Schwachstellen für verschiedene On-Premise-/Cloud-Architekturen zu bewerten.
  1. Bewertung der Wirksamkeit bestehender Schlüsselkontrollen, Identifizierung von Lücken und Empfehlung von Verbesserungen zur Risikominderung und Stärkung der Sicherheitslage des Unternehmens.
  1. Förderung der Einführung eingebetteter Anwendungssicherheitskontrollen als Teil des Software Development Life Cycle (SDLC) in der agilen Methodik, einschließlich automatisierter Tools.
  1. Unterstützung bei sicheren Code-Reviews und Penetration-Tests.
  1. Unterstützung bei der Implementierung sicherheitsrelevanter Produktfunktionen wie Authentifizierung, Kryptografie, Autorisierung, Service-Integration usw.
  1. Entwicklung, Pflege und Verbesserung des Technology Risk Program, das neue aufkommende Risiken widerspiegelt.
  1. Befähigung des Unternehmens, Sicherheitsanforderungen durch Design zu erfüllen.

Erforderliche Fähigkeiten und Erfahrungen

  1. 2-3+ Jahre Erfahrung in sicherem Architekturdesign, Anwendungssicherheit und Risikoanalysetechniken oder verwandten Bereichen.
  1. Energetisch, eigenverantwortlich und motiviert, fähig, langfristige Beziehungen zu Kollegen aufzubauen und zu pflegen.
  1. Muss Erfahrung im Management mehrerer Aufgaben haben und bei der Risikobewertung, Priorisierung und Eskalation ein gesundes Urteilsvermögen anwenden können.
  1. Muss in der Lage sein, mit technischen Ingenieuren zusammenzuarbeiten, zu behebende Lücken zu identifizieren und sie zur Rechenschaft zu ziehen.
  1. Methoden, Tools und Techniken für Sicherheitstests – Verständnis gängiger Schwachstellen in der Anwendungssicherheit und Kontrollen zur Behebung.
  1. Kenntnisse der Best Practices für Anwendungssicherheit, einschließlich OWASP und CWE, sowie cloudbezogener Konzepte.
  1. Praktische Erfahrung in der Softwareentwicklung und/oder bei Penetration-Tests von Anwendungen in komplexen Umgebungen ist von Vorteil.
  1. Der erfolgreiche Kandidat ist in der Lage, Kompromisse im Projektmanagement abzuwägen und effektiv mit hochrangigen Stakeholdern aus den Bereichen Business, Partner, Anbieter, interne Technologie-Stakeholder und Technologie-Kollegen zu kommunizieren, mit dem Ziel, positive Geschäftsergebnisse zu beeinflussen und voranzutreiben.
  1. Starker Wunsch zu lernen und Lösungen sowie Ideen in ein breites Team einzubringen.

Bevorzugte Qualifikationen

  1. Erfahrung im Bereich Finanzdienstleistungen/Fintech.
  1. Bachelor- oder Masterabschluss in Informatik, Cybersicherheit, Informationssicherheit oder einem verwandten technischen Bereich.
  1. Erfahrung mit der Nutzung von KI/ML zur Lösung von Sicherheitsproblemen und zur Skalierung von Betriebsabläufen.
  1. Kenntnisse in sicheren Programmiersprachen (z. B. Python, Java, Go).
  1. Cloud-bezogene Erfahrungen.
  1. CSSLP / CISSP / CCSP / OSCP ist ein Plus.

ÜBER GOLDMAN SACHS

Bei Goldman Sachs setzen wir unsere Mitarbeiter, unser Kapital und unsere Ideen ein, um unseren Kunden, Aktionären und den Gemeinschaften, denen wir dienen, beim Wachstum zu helfen. Gegründet im Jahr 1869, sind wir ein führendes globales Investmentbanking-, Wertpapier- und Investmentmanagementunternehmen. Mit Hauptsitz in New York unterhalten wir weltweit Büros.

Wir glauben, dass Ihre Persönlichkeit Sie besser in dem macht, was Sie tun. Wir engagieren uns für die Förderung und Weiterentwicklung von Vielfalt und Inklusion an unserem eigenen Arbeitsplatz und darüber hinaus, indem wir sicherstellen, dass jeder Einzelne in unserem Unternehmen zahlreiche Möglichkeiten zur beruflichen und persönlichen Weiterentwicklung hat – von unseren Schulungs- und Entwicklungsmöglichkeiten und unternehmensweiten Netzwerken bis hin zu Leistungen, Wellness-Angeboten, Angeboten zur persönlichen Finanzplanung und Achtsamkeitsprogrammen. Erfahren Sie mehr über unsere Kultur, Leistungen und Mitarbeiter unter GS.com/careers.

Wir verpflichten uns, während unseres Rekrutierungsprozesses angemessene Vorkehrungen für Kandidaten mit besonderen Bedürfnissen oder Behinderungen zu finden. Erfahren Sie mehr: goldmansachs.com/careers/footer/disability-statement.html

© The Goldman Sachs Group, Inc., 2023. Alle Rechte vorbehalten.

Goldman Sachs ist ein Arbeitgeber, der Chancengleichheit fördert und nicht aufgrund von Rasse, Hautfarbe, Religion, Geschlecht, nationaler Herkunft, Alter, Veteranenstatus, Behinderung oder anderen durch geltendes Recht geschützten Merkmalen diskriminiert.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026