Launch Legends
Goldman Sachs
Ingénieur Sécurité - AMD Public-Dallas-Associate
À propos du poste
Aperçu du poste
Le poste d'Ingénieur Sécurité au sein de la division Asset and Wealth Management sera responsable de la définition et de l'évaluation des solutions en étroite collaboration avec les équipes d'ingénierie afin d'améliorer la posture globale de risque de cybersécurité de la firme. Ce rôle est essentiel pour équilibrer les objectifs commerciaux avec des contrôles de sécurité robustes, assurer la résilience de la division face à un paysage de menaces en évolution et protéger les actifs et les données des clients.
L'objectif est de favoriser une approche unifiée et proactive de la gestion des risques par le biais d'examens de conception précoces et d'engagements de tests d'intrusion avec les équipes d'ingénierie des BU et de permettre l'innovation technologique sécurisée dans toutes les initiatives d'Asset and Wealth Management.
Responsabilités clés
- Ce poste est pratique et nécessite une collaboration étroite avec les équipes de gestion de produits, d'ingénierie, de gestion de programmes et Dev Ops.
- Responsable de la sécurité des applications (Cloud/Web/API/Mobile) gérées par Asset and Wealth Management (AWM) en collaboration avec les équipes de sécurité centralisées
- Agir en tant que conseiller en sécurité auprès des architectes, développeurs, analystes et autres pour garantir que nous intégrons la confidentialité, l'intégrité, la résilience et la protection de la vie privée dans la plateforme.
- Collaborer avec les unités commerciales pour comprendre les exigences, les propositions de conception et évaluer les failles architecturales pour diverses architectures sur site/cloud.
- Évaluer l'efficacité des contrôles clés existants, identifier les lacunes et recommander des améliorations pour atténuer les risques et renforcer la posture de sécurité de la firme.
- Piloter l'adoption de contrôles de sécurité applicatifs intégrés dans le cadre du cycle de vie du développement logiciel (SDLC) selon la méthodologie Agile, y compris les outils automatisés.
- Faciliter les revues de code sécurisé et les tests d'intrusion.
- Assister dans la mise en œuvre de fonctionnalités produit liées à la sécurité telles que l'authentification, la cryptographie, l'autorisation, l'intégration de services, etc.
- Développer, maintenir et améliorer le programme de risque technologique reflétant les nouveaux risques émergents.
- Permettre à l'entreprise de répondre aux exigences de sécurité dès la conception.
Compétences et expérience requises
- 2-3+ années d'expérience dans la conception d'architectures sécurisées, la sécurité des applications et les techniques d'analyse des risques ou dans des domaines connexes.
- Énergique, autonome et motivé, capable de construire et de maintenir des relations à long terme avec ses collègues.
- Doit avoir de l'expérience dans la gestion de plusieurs tâches et faire preuve de bon jugement lors de la gestion des risques, de la priorisation et de l'escalade.
- Doit être capable de travailler avec des ingénieurs techniques, d'identifier les lacunes à combler et de les tenir responsables.
- Méthodologies, outils et techniques de test de sécurité - compréhension des vulnérabilités et des contrôles courants de sécurité des applications à corriger.
- Connaissance des meilleures pratiques de sécurité des applications, y compris OWASP et CWE, et des concepts liés au cloud.
- Expérience pratique en développement logiciel et/ou en tests d'intrusion d'applications dans des environnements complexes, un plus.
- Le candidat retenu sera capable d'équilibrer les compromis de gestion de projet et de communiquer efficacement avec les parties prenantes seniors, les partenaires commerciaux, les fournisseurs, les parties prenantes technologiques internes et les pairs technologiques, en vue d'influencer et de générer des résultats commerciaux positifs.
- Forte envie d'apprendre et de contribuer avec des solutions et des idées à une équipe élargie.
Qualifications préférées
- Expérience dans les services financiers/Fintech.
- Diplôme de BS ou MS en informatique, cybersécurité, sécurité de l'information ou dans un domaine technique connexe.
- Expérience dans l'utilisation de l'IA/ML pour résoudre des problèmes de sécurité et adapter les opérations.
- Connaissance des langages de codage sécurisé (par exemple, Python, Java, Go).
- Expériences liées au cloud.
- CSSLP / CISSP / CCSP / OSCP est un plus.
À PROPOS DE GOLDMAN SACHS
Chez Goldman Sachs, nous engageons nos collaborateurs, notre capital et nos idées pour aider nos clients, nos actionnaires et les communautés que nous servons à prospérer. Fondée en 1869, nous sommes une banque d'investissement, une société de courtage et une société de gestion d'investissements de premier plan à l'échelle mondiale. Basée à New York, nous avons des bureaux dans le monde entier.
Nous croyons que ce que vous êtes vous rend meilleur dans ce que vous faites. Nous nous engageons à favoriser et à promouvoir la diversité et l'inclusion dans notre propre lieu de travail et au-delà, en veillant à ce que chaque individu au sein de notre entreprise ait un certain nombre d'opportunités de croissance professionnelle et personnelle, depuis nos opportunités de formation et de développement et nos réseaux d'entreprise jusqu'à nos avantages sociaux, nos offres de bien-être et de finances personnelles et nos programmes de pleine conscience. Apprenez-en davantage sur notre culture, nos avantages sociaux et nos collaborateurs sur GS.com/careers.
Nous nous engageons à trouver des aménagements raisonnables pour les candidats ayant des besoins spéciaux ou des handicaps pendant notre processus de recrutement. En savoir plus : goldmansachs.com/careers/footer/disability-statement.html
© The Goldman Sachs Group, Inc., 2023. Tous droits réservés.
Goldman Sachs est un employeur qui respecte l'égalité des chances et ne fait aucune discrimination fondée sur la race, la couleur, la religion, le sexe, l'origine nationale, l'âge, le statut d'ancien combattant, le handicap ou toute autre caractéristique protégée par la loi applicable.
