Goldman Sachs

Ingeniería de Seguridad - Nueva York - Vicepresidente

Traducción automática. Consulta el original.

QUIÉNES SOMOS

Liderado por el Director de Seguridad de la Información (CISO), Technology Risk protege a Goldman Sachs contra hackers y otras amenazas cibernéticas. Somos responsables de detectar y prevenir intentos de intrusión cibernética contra la firma, ayudando a la firma a desarrollar aplicaciones e infraestructura más seguras, desarrollando software en apoyo de nuestros esfuerzos, midiendo el riesgo de ciberseguridad y diseñando e impulsando la implementación de controles de ciberseguridad. El equipo tiene presencia global en América, APAC, India y EMEA.

Dentro de Technology Risk, Advisory es el brazo consultivo y de experiencia técnica en la materia, responsable de evaluar nuevas iniciativas tecnológicas en cuanto a riesgos, asociarse con ingenieros para diseñar y desarrollar productos y servicios seguros, integrar revisiones de implementación como parte del SDLC y la canalización de CI/CD a través de análisis de código y pruebas de penetración, y guiar la innovación tecnológica en términos de seguridad y control en toda Goldman Sachs. El equipo desempeña un papel fundamental en el diseño y la evaluación de controles para nuestra transición a la creación de aplicaciones nativas en la nube pública.

Goldman Sachs cuenta con uno de los equipos de Riesgo Tecnológico más progresistas de la industria y continúa impulsando el desarrollo del riesgo en preferencia a la seguridad dentro de la tecnología y el negocio. El éxito año tras año ha llevado al equipo a profundizar en la organización y obtener información valiosa sobre cómo debe funcionar la tecnología, cuál es realmente su riesgo y cómo esto impacta en el negocio.

Rol

En este rol, apoyará a Technology Risk Advisory en la entrega de soporte de asesoramiento y soluciones tecnológicas de primer nivel en los dominios de riesgo de Seguridad de la Información, incluyendo mejoras escalables de soluciones de seguridad básicas comunes para su uso en Goldman Sachs, la realización de evaluaciones de riesgo cibernético y la reducción de riesgos en toda la cartera.

El candidato ideal debe tener una buena comprensión de las regulaciones que rigen este espacio, estar bien versado en evaluaciones de riesgos y tener una capacidad demostrada para ayudar a los homólogos a gestionar el riesgo.

RESPONSABILIDADES Y CUALIFICACIONES

Responsabilidades del puesto: Apoyar la función de Asesoramiento de Riesgo Tecnológico ayudando a dar forma a la estrategia de Riesgo Tecnológico de Proveedores, liderando un equipo que evalúa amenazas, riesgos y trabajando con las Unidades de Negocio para gestionar carteras de riesgos.

Como Vicepresidente del Programa de Riesgo de Proveedores, formará parte o supervisará un equipo responsable de evaluar y gestionar el Riesgo de Seguridad de la Información de los proveedores en toda la firma. Su equipo será responsable de todas las iniciativas y evaluaciones relacionadas con el Riesgo Tecnológico de Proveedores, incluyendo evaluaciones técnicas profundas de ciberseguridad y diseños de los controles de seguridad lógicos de un proveedor, evaluaciones de seguridad en la nube, evaluaciones de seguridad móvil y/o evaluaciones de seguridad de aplicaciones.

Requisitos mínimos

Cualificaciones básicas

  1. Estar bien versado en evaluaciones de riesgo de ciberseguridad técnica, proporcionar medidas de seguridad / controles técnicos de solución, y tener una capacidad demostrada para ayudar a los homólogos a gestionar los riesgos de seguridad.
  1. Desarrollar, evaluar, solucionar e implementar medidas de seguridad, controles y barreras de protección para proteger datos, aplicaciones, APIs, implementaciones/configuraciones, infraestructura de red y sistemas (por ejemplo, Ingeniero de Seguridad, Arquitecto, Gestor de Vulnerabilidades).
  1. Diseñar o implementar estrategia de seguridad, requisitos e ingeniería de arquitectura de ciberseguridad integral a través de modelado de amenazas (OWASP Top 10, SANS Top 25, etc.), análisis de flujo de datos, etc.
  1. Negociar y revisar los requisitos contractuales de seguridad de la información y ciberseguridad.
  1. Conocimiento práctico del panorama regulatorio y su aplicabilidad al ecosistema de proveedores.
  1. Buena comprensión de los controles de Seguridad de la Información, junto con implementaciones preferidas y alternativas.
  1. Conocimiento práctico de nuevas tecnologías, por ejemplo, computación en la nube / IA, ML, confianza cero, y comprensión de cómo evaluar los riesgos de seguridad relacionados.
  1. Conocimiento práctico del proceso general de Adquisiciones y una clara comprensión del papel de Technology Risk en dicho proceso.

Cualificaciones preferidas

  1. Habilidades de comunicación verbal y escrita fluidas.
  1. Se prefiere una Licenciatura en Ciencias de la Computación, Ingeniería de Sistemas/Computación, Ciberseguridad, Seguridad de la Información, Tecnología de la Información o Gestión de Riesgos.
  1. Experiencia previa en la realización de evaluaciones de seguridad de TI/ciberseguridad (como Revisiones de Controles, Revisiones de Diseño, Revisiones de Configuración/Implementación).
  1. Se desean uno o más de los siguientes certificados: CISSP, CCSP, GSEC, CEH, CCNA, CCNP, Solution Architect, Security+, SSCP o CASP+.

Rango salarial

El salario base esperado para este puesto en Nueva York, Nueva York, Estados Unidos es de $150000-$250000. Además, puede ser elegible para un bono discrecional si es un empleado activo al final del año fiscal.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores