Esri
Goldman Sachs
Ingénierie de la Sécurité - New York - Vice-Président
QUI SOMMES-NOUS
Dirigée par le Chief Information Security Officer (CISO), la Technologie des Risques protège Goldman Sachs contre les pirates et autres cybermenaces. Nous sommes responsables de la détection et de la prévention des tentatives d'intrusions cybernétiques contre la firme, aidant la firme à développer des applications et une infrastructure plus sécurisées, développant des logiciels pour soutenir nos efforts, mesurant le risque de cybersécurité, et concevant et pilotant la mise en œuvre de contrôles de cybersécurité. L'équipe a une présence mondiale dans les Amériques, l'APAC, l'Inde et l'EMEA.
Au sein de la Technologie des Risques, le Conseil est le bras consultatif et d'expertise technique, responsable de l'évaluation des nouvelles initiatives technologiques pour les risques, du partenariat avec les ingénieurs pour concevoir et architecturer des produits et services sécurisés, de l'intégration des revues de mise en œuvre dans le cadre du SDLC et du pipeline CI/CD via l'analyse de code et les tests de pénétration, et de l'orientation de l'innovation technologique en termes de sécurité et de contrôle à travers Goldman Sachs. L'équipe joue un rôle essentiel dans la conception et l'évaluation des contrôles pour notre transition vers la construction d'applications natives dans le cloud public.
Goldman Sachs dispose d'une des équipes de Technologie des Risques les plus progressistes de l'industrie et continue de pousser le développement des risques au profit de la sécurité au sein de la technologie et des affaires. Le succès année après année a conduit l'équipe à travailler plus en profondeur dans l'organisation et à acquérir des informations précieuses sur le fonctionnement de la technologie, ses risques réels et leur impact sur les affaires.
Rôle
Dans ce rôle, vous soutiendrez le Conseil en Technologie des Risques dans la fourniture d'un support consultatif et de solutions technologiques de premier ordre dans les domaines des risques de sécurité de l'information, y compris les améliorations évolutives des solutions de sécurité de base communes pour une utilisation à travers Goldman Sachs, la conduite d'évaluations des risques cybernétiques et la réduction des risques à travers le portefeuille.
Le candidat idéal doit avoir une bonne compréhension des réglementations qui régissent ce domaine, être bien versé dans les évaluations des risques et avoir une capacité démontrée à aider ses homologues à gérer les risques.
RESPONSABILITÉS ET QUALIFICATIONS
Responsabilités du poste : Soutenir la fonction de Conseil en Technologie des Risques en aidant à définir la stratégie de Risque Technologique Fournisseur, en dirigeant une équipe qui évalue les menaces, les risques, et en travaillant avec les Unités Commerciales pour gérer les portefeuilles de risques.
En tant que Vice-Président du Programme de Risque Fournisseur, vous ferez partie ou superviserez une équipe responsable de l'évaluation et de la gestion du risque de sécurité de l'information des fournisseurs du portefeuille à travers la firme. Votre équipe sera responsable de toutes les initiatives et évaluations liées au Risque Technologique Fournisseur, y compris les évaluations techniques approfondies de cybersécurité et les conceptions des contrôles de sécurité logiques d'un fournisseur, les évaluations de sécurité Cloud, les évaluations de sécurité Mobile, et/ou les évaluations de sécurité Applicative.
Prérequis
Qualifications de base
- Être bien versé dans les évaluations des risques de cybersécurité technique, fournir des mesures de sécurité / des contrôles techniques de solution, et avoir une capacité démontrée à aider les homologues à gérer les risques de sécurité.
- Développer, évaluer, solutionner et documenter les mesures de sécurité, les contrôles et les garde-fous pour protéger les données, les applications, les APIs, les implémentations / configurations, l'infrastructure réseau et les systèmes (par exemple, Ingénieur Sécurité, Architecte, Gestionnaire de Vulnérabilités).
- Concevoir ou implémenter une stratégie de sécurité, des exigences, et architecturer une cybersécurité complète par la modélisation des menaces (OWASP Top 10, SANS Top 25 etc.), l'analyse des flux de données, etc.
- Négocier et examiner les exigences contractuelles en matière de sécurité de l'information et de cybersécurité.
- Connaissance pratique du paysage réglementaire et de son applicabilité à l'écosystème des fournisseurs.
- Bonne compréhension des contrôles de sécurité de l'information, ainsi que des implémentations préférées et alternatives.
- Connaissance pratique des nouvelles technologies, par exemple, le Cloud computing / IA, ML, zero trust, et compréhension de la manière d'évaluer les risques de sécurité associés.
- Connaissance pratique du processus global d'approvisionnement et une compréhension claire du rôle de la Technologie des Risques dans ce processus.
Qualifications préférées
- Compétences de communication verbale et écrite excellentes.
- Un Bachelor of Science en Informatique, Ingénierie Système/Informatique, Cybersécurité, Sécurité de l'Information, Technologie de l'Information ou Gestion des Risques est préféré.
- Expérience préalable dans la conduite d'évaluations de sécurité informatique/cybersécurité (telles que revues de contrôle, revues de conception, revues de configuration / implémentation).
- Un ou plusieurs des certificats suivants ; CISSP, CCSP, GSEC, CEH, CCNA, CCNP, Solution Architect, Security+, SSCP, ou CASP+ sont souhaités.
Fourchette de salaire
Le salaire de base attendu pour ce poste basé à New York, New York, États-Unis est de $150000-$250000. De plus, vous pourriez être éligible à une prime discrétionnaire si vous êtes un employé actif à la fin de l'exercice.
