StrideCare
University of Maryland Global Campus
Senior Microsoft Security Engineer
Über die Stelle
Senior Microsoft Security Engineer
Security Operations
Senior Microsoft Security Engineer
IT-Sicherheit
Zusammenfassung
Der Senior Microsoft Security Engineer ist verantwortlich für die Identifizierung potenzieller Bedrohungen der IT-Infrastruktur, die entsprechende Empfehlung von Verbesserungen sowie die Implementierung dieser Technologien. Der Senior Microsoft Security Engineer leistet Unterstützung, um sicherzustellen, dass geltende Informationsschutzrichtlinien, Verfahren, Leitlinien und Best Practices eingehalten werden. Er führt Sicherheitsrisikobewertungen (SRAs) und Compliance-Prüfungen durch, um sicherzustellen, dass Anwendungen und Server gemäß den festgelegten Richtlinien und Verfahren betrieben werden. Vom Microsoft Senior Security Engineer wird erwartet, dass er all diese Fähigkeiten unter Beweis stellt, wobei ein besonderer Schwerpunkt auf der Anwendung der Microsoft-Sicherheitsproduktsuite sowie anderer erstklassiger Sicherheits-Tools der Branche liegt. Er schult Stakeholder im Bewertungsprozess und leitet sowohl Vor- als auch Nachbesprechungen der Bewertungen.
US Exempt Regular Vollzeit
Stateside Exempt 4.2
Vollzeit, Exempt Regular, Entgeltgruppe 4.2
Standort: Hybrid (Die gewünschte Präsenzpflicht beträgt mindestens 2 Tage pro Woche in Adelphi, MD)
Vorkehrungen am Arbeitsplatz
Die University of Maryland Global Campus (UMGC) setzt sich dafür ein, ein einladendes und integratives Arbeitsumfeld für Menschen mit allen Fähigkeiten zu schaffen und zu erhalten. Die UMGC widmet sich dem Grundsatz, dass keine qualifizierte Person mit einer Behinderung aufgrund ihrer Behinderung von der Teilnahme an den Dienstleistungen, Programmen oder Aktivitäten der Universität ausgeschlossen oder von diesen ausgeschlossen werden darf oder Diskriminierung ausgesetzt sein darf. Für Informationen über die Richtlinie der UMGC zu angemessenen Vorkehrungen am Arbeitsplatz oder um eine Vorkehrung zu beantragen, können sich Bewerber/Kandidaten per E-Mail an Employee Accommodations unter [email protected] [[email protected]] wenden.
Einstellungsbereich: $116,000.00 - $131,000.00
Aufgaben und Verantwortlichkeiten
- Vollständige Nutzung der Microsoft A5 Lizenz-Suite der Bildungseinrichtung; insbesondere in Bezug auf die branchenführende Suite von Sicherheitsprodukten, Prozessen und Strategien
- Leitung der „Cloud First“-Strategie für Microsoft-Sicherheit der Bildungseinrichtung, um SDN (Software Defined Networking), Zero Trust und Least-Privilege-Strategien vollständig zu nutzen
- Design, Implementierung und Wartung von Microsoft-Sicherheitslösungen für die Infrastruktur der Bildungseinrichtung
- Sicherstellung, dass Microsoft-Betriebssysteme sicher konfiguriert sind und Sicherheits-Patches regelmäßig eingespielt werden
- Verwaltung der Konfiguration und effektiven Nutzung von Microsoft-Sicherheitsprodukten, einschließlich Microsoft Defender ATP, Azure Security Center und Microsoft Information Protection.
- Implementierung von Microsoft-Sicherheits-Best-Practices zur Aufrechterhaltung des Sicherheitsniveaus der Infrastruktur der Bildungseinrichtung.
- Zusammenarbeit mit Infrastruktur-/ITSM-/Technik-Teams zur Umsetzung von Sicherheitsanforderungen in neuen und bestehenden Technologielösungen.
- Kontinuierliche Aktualisierung über neueste Sicherheitsbedrohungen und Branchentrends sowie Anwendung dieses Wissens zur Verbesserung der Sicherheitsprotokolle innerhalb der Bildungseinrichtung.
- Tätigkeit als Sicherheitsexperte bei Netzwerkprojekten, um Projektteams bei der Einhaltung von
- Unternehmens- und IT-Sicherheitsrichtlinien, Branchenvorschriften und Best Practices zu unterstützen.
- Leitung und Durchführung von Projekten gemäß unserer Sicherheits-Roadmap.
- Einhaltung bestehender Risikomanagement-Frameworks wie COBIT, ITIL und ISO 27002.
- Verwaltung der Incident-Response bei Netzwerksicherheitsvorfällen.
- Entwicklung und Pflege von IT-Sicherheitsrichtlinien.
- Erforschung, Design und Befürwortung neuer Technologien, Architekturen und Sicherheitsprodukte, die die Sicherheitsanforderungen für das Unternehmen und seine Kunden,
- Geschäftspartner und Anbieter unterstützen.
- Unterstützung bei Schwachstellenanalysen für verschiedene Arten von Netzwerken und Topologien;
- Durchführung von Risiko- und Schwachstellenbewertungen sowie Abhilfemaßnahmen.
- Analyse der Ergebnisse von Netzwerkschwachstellenanalysen, Empfehlung von Minderungsstrategien und Lösung von Sicherheitsvorfällen durch Zusammenarbeit mit den entsprechenden Fachabteilungen.
- Überprüfung und Bereitstellung von Feedback zu Sicherheitsplänen und -verfahren für alle Aspekte von LAN, WAN oder MAN, sofern zutreffend;
- Überprüfung und Einbringung von Beiträgen zu Netzwerkdesigns, um die Einhaltung von Sicherheits- und Unternehmensarchitekturvorgaben sicherzustellen.
- Bereitstellung von Input und Transparenz zu neuen Sicherheitstechnologien, Bereitstellungsstrategien und anderen Sicherheitsprotokollen, um das Bewusstsein innerhalb der IT-Sicherheitsabteilung zu gewährleisten.
- Aufbau/Verbesserung der Sicherheitsarchitektur und Konfiguration des Netzwerks zur Stärkung des Sicherheitsniveaus des Unternehmens.
- Überprüfung interner Anwendungen/Code sowie Anwendungen/Code von Drittanbietern auf Sicherheitslücken und Best Practices.
- Teilnahme am Software Development Lifecycle: Code-Review, QA-Sicherheitstests, Launches usw.
- Entwicklung und/oder Implementierung automatisierter Sicherheitstest-Tools, wo immer möglich.
- Teilnahme an der Entwicklung von sicherheitsrelevanten Tools und Anwendungen, wie z. B. plattformübergreifende Cookie-basierte Authentifizierung und interne Sicherheitsbibliotheken/-frameworks.
- Schulung von Ingenieuren zu häufigen Sicherheitsproblemen und Best Practices für das Schreiben von sicherem Code.
- Bereitstellung von Sicherheits-Input zur gesamten Softwarearchitektur.
- Durchführung praktischer Tests von Anwendungen sowie Aufbau und Durchsetzung von Anforderungen und Strukturen für das Informationsrisikomanagement, einschließlich der Bereitstellung praktischer Fähigkeiten zur sicheren Architektur sowie der Entwicklung und Implementierung von Best Practices für die Informationssicherheit.
Mindestanforderungen
Fähigkeiten
- Zu den grundlegenden Fähigkeiten gehören:
- Entwicklung sicherer Lösungen
- Middleware-Sicherheit
- Entwicklungsinfrastruktur für n-Tier-Anwendungen
- Compliance – PCI, GLB, GLBA, CMMC, GDPR usw.
- Risikomanagement und Sicherheitsrisikobewertungen
- Code-Review, Reverse Engineering
- APIs und Protokolle
- Authentifizierung und Autorisierung. SSO (Single Sign-On), MFA (Multi-Faktor-Authentifizierung).
- Unternehmensverständnis (Change Control, Auswirkungen auf nachgelagerte Systeme, Verständnis von Ursache und Wirkung, Wartungsfenster usw.)
- Anerkannt als strategischer Denker und ergebnisorientiert
- Nachgewiesener starker Teamplayer und Eigeninitiative. Fähigkeit, intern mit IT- und anderen funktionalen Supportgruppen mit minimaler Anleitung zu arbeiten und zu interagieren
- Nachgewiesene erfolgreiche Erfahrung in einer kundenorientierten Rolle
- Nachgewiesene Kommunikationsstärke in Wort und Schrift, mit effektiver Präsentationsfähigkeit und Moderation von Meetings
- Nachgewiesene effektive Zeitmanagement-, Organisations- und Dokumentationsfähigkeiten
- Gute analytische Fähigkeiten und Problemlösungskompetenz mit ausgeprägter Liebe zum Detail
Bildungs- und Erfahrungsvoraussetzungen
Erfahrung
- 10 Jahre oder mehr Berufserfahrung, davon 7 oder mehr Jahre in der IT-Sicherheit, einschließlich der Entwicklung von Sicherheitsrichtlinien, Sicherheitsarchitekturmodellen und der Einhaltung regulatorischer Anforderungen an die Informationssicherheit
- Muss über Kenntnisse in IT-Sicherheitstechnologien wie Firewalls, Intrusion-Detection-Systemen, Antivirus, Patch-Management usw. verfügen sowie Interesse und Erfahrung in der Arbeit an Sicherheitsrichtlinien und -architektur mitbringen
- Praktische Erfahrung mit folgenden Technologien: Enterprise-Systemadministration über mehrere Betriebssysteme hinweg, IPS-Management (z. B. Cisco ASA, Palo Alto), Schwachstellen-Scan-Anwendungen, Splunk
- Erfahrung in Engineering- und Enterprise-Systemadministrationsrollen.
- Erfahrung in der Entwicklung eines Standard-Metrik-Sets zur Messung unseres Sicherheitsniveaus auf einer
- monatlichen/wöchentlichen Basis.
- Nachgewiesene Erfahrung in der Entwicklung von Sicherheitsrichtlinien, Verfahren, Risikoregistern und Incident-
- Response-Plänen
- Mittlere bis fortgeschrittene Kenntnisse in Konzepten der Informationssicherheit.
- Erfahrung mit einer oder mehreren Anwendungsentwicklungssprachen wie Ruby on Rails, Java, C/C++, .NET.
- Fundierte Kenntnisse und Erfahrung mit sicheren Webarchitekturen, Tools und Prozessen
- Kenntnisse in Netzwerkarchitektur und -design, Netzwerksicherheit, drahtloser Sicherheit und Client/Server-Sicherheit. Sehr starke Computernetzwerkfähigkeiten und Verständnis von Netzwerkprotokollen.
- Sicherheit von virtuellen Maschinenumgebungen ist sehr wünschenswert.
- Kenntnisse in Schwachstellenbewertung/Netzwerkerkennung und zugehörigen Tools
- Verständnis von Infrastrukturüberwachung
- Kenntnisse in der Absicherung von Linux- und Windows-Systemen.
- Erfahrung mit verschiedenen Arten von Firewalls und Technologien
- Nachgewiesene Erfahrung in der Prozessverbesserung
- Frühere Erfahrung in der Anwendungsentwicklung ist sehr hilfreich für sichere Code-Reviews
- Praktische Erfahrung mit mehreren Amazon Web Services-Technologien zur Unterstützung einer Unternehmensumgebung.
- Vorerfahrung als Teamleiter oder in einer Rolle mit Mentoring für jüngere Teammitglieder.
- Erfahrung mit Bedrohungserkennung und Incident-Management für Webanwendungen, die personenbezogene Daten verarbeiten
Zertifizierungen
- Besitz von mindestens einer professionellen Sicherheitszertifizierung wie CISSP, CISM, CISA oder ähnlich.
Bevorzugte Erfahrungsvoraussetzungen
Bildung
- Bachelor-Abschluss
Die University of Maryland Global Campus (UMGC) ist ein Arbeitgeber, der Chancengleichheit fördert und alle geltenden Bundes- und Landesgesetze zur Nichtdiskriminierung einhält. Die UMGC verpflichtet sich zu einer Politik der Chancengleichheit für alle Personen und diskriminiert nicht aufgrund von Rasse, Hautfarbe, nationaler Herkunft, Alter, Familienstand, Geschlecht, sexueller Orientierung, Geschlechtsidentität, Geschlechtsausdruck, Behinderung, Religion, Abstammung, politischer Zugehörigkeit oder Veteranenstatus in Bezug auf Beschäftigung, Bildungsprogramme und -aktivitäten sowie Zulassungen.
Highlights des Leistungspakets
- Großzügige Freistellungsregelung: Genießen Sie 22 Tage bezahlten Urlaub, 15 Tage Krankheitsurlaub, 3 persönliche Tage und 16 bezahlte Feiertage (17 in Jahren allgemeiner Wahlen). Für Teilzeitbeschäftigte werden die Freistellungsraten anteilig basierend auf der Anzahl der geleisteten Arbeitsstunden berechnet.
- Umfassende Krankenversicherung: Zugang zu Gesundheitsversorgung, medizinischer Versorgung mit Seh-, Zahn- und verschreibungspflichtigen Plänen für Einzelpersonen und Familien, wirksam ab dem 1. des Monats nach Ihrem Einstellungsdatum.
- Versicherungsoptionen: Risikolebensversicherung, Unfalltod- und Invaliditätsversicherung sowie Langzeitinvaliditätsversicherung (LTD). Teilzeitbeschäftigte, die weniger als 0.5 FTE arbeiten, haben keinen Anspruch auf LTD.
- Flexible Ausgabenkonten (Flexible Spending Accounts): Verfügbar für medizinische Ausgaben und Ausgaben für die Betreuung von Angehörigen.
- Altersvorsorgepläne: Wählen Sie zwischen dem Optional Retirement Program (ORP) oder dem Maryland State Retirement and Pension System (MSRPS).
- Ergänzende Altersvorsorgepläne: beinhalten 401(k), 403(b), 457(b) und verschiedene Roth-Optionen. Die Universität bietet keine Arbeitgeberzuschüsse.
- Studiengebührenerlass: Sofortige Verfügbarkeit für reguläre Exempt-Mitarbeiter. Ehepartner und unterhaltsberechtigte Kinder haben nach zwei Jahren Betriebszugehörigkeit Anspruch auf einen Erlass der Studiengebühren für das Grundstudium. HINWEIS: Für Teilzeitbeschäftigte (mindestens 50 Prozent der Zeit) werden die Vorteile des Studiengebührenerlasses anteilig berechnet.
