ICW Group

Ingénieur III Sécurité Cloud (Plateformes IA/ML)

AWS
Traduction automatique. Consultez l’original.

OBJECTIF DU POSTE

Vous cherchez à faire une différence significative dans votre travail, pour vous-même et pour votre communauté ? Pourquoi se contenter d'un emploi quand vous pouvez décrocher une carrière ? Chez ICW Group, nous recrutons des membres d'équipe prêts à utiliser leurs compétences, leur curiosité et leur dynamisme pour participer à notre parcours alors que nous nous efforçons de transformer le secteur des assureurs. Nous sommes fiers d'être en activité depuis plus de 50 ans, et ce sont des agents de changement comme vous qui nous aideront à continuer à remplir notre mission de créer la meilleure expérience d'assurance possible.

Avec son siège social situé à San Diego et des bureaux régionaux répartis dans tous les États-Unis, ICW Group a été nommée pour la douzième année consécutive et pour la 20ème fois au total parmi les 50 meilleures organisations P&C, offrant la stabilité d'une grande entreprise rentable et en pleine croissance, alliée à une attention particulière portée à l'humain. Ce sont nos collaborateurs qui font de nous un employeur de choix et l'entreprise dynamique que nous sommes aujourd'hui. Nous nous efforçons d'améliorer chaque jour nos communautés internes et externes ! Découvrez pourquoi vous voudrez nous rejoindre ! careers.icwgroup.com/evp/

L'objectif du poste d'Ingénieur III Sécurité Cloud est de concevoir des architectures sécurisées et de développer des approches et des techniques de cybersécurité pour la sécurité de toute solution cloud ou SaaS. Ce poste contribuera aux initiatives stratégiques pour les plans à court et long terme afin d'identifier et de réduire la surface d'attaque sur les applications et systèmes cloud, SaaS et sur site, ce qui peut inclure le support des plateformes IA/ML telles que les pipelines de données, les environnements de développement de modèles et l'infrastructure de service de modèles.

Ce poste est responsable de la mise à jour de l'infrastructure cloud et/ou des plateformes IA/ML, de faire des recommandations et de participer à la mise en œuvre et à l'amélioration continue des technologies et services dans les environnements cloud et machine learning.

Le poste existe pour surveiller et défendre la technologie de ICW Group — qui peut inclure les plateformes cloud, les solutions SaaS et les systèmes IA/ML — contre les menaces potentielles qui compromettent la croissance financière, l'intégrité des données et les objectifs de sécurité de l'entreprise.

RESPONSABILITÉS PRINCIPALES ET FONCTIONS

Surveille et défend les systèmes d'information basés sur le cloud contre les accès non autorisés, les modifications et/ou la destruction. *

  1. Surveille les réseaux et les systèmes pour détecter les violations de sécurité, en utilisant des logiciels qui détectent les intrusions et les comportements anormaux des systèmes et développe des stratégies pour répondre à une violation de sécurité et s'en remettre. *
  1. Dirige la réponse aux incidents de sécurité, y compris la préparation, la détection, l'analyse, le confinement, l'éradication et le rétablissement. *
  1. Recherche et met en œuvre des méthodes pour remédier aux vulnérabilités de sécurité des réseaux et des applications. *
  1. Dirige et participe aux rapports sur les contrôles de sécurité, aux audits de conformité, aux statistiques et tendances mensuelles et ad hoc, ainsi qu'aux rapports axés sur les risques, y compris les évaluations de risques internes et par des tiers. *
  1. Utilise des outils automatisés pour identifier, évaluer et signaler les problèmes de sécurité, en mettant l'accent sur une communication efficace avec les parties prenantes. Prend un rôle actif pour informer, conseiller et collaborer avec les unités commerciales afin de mieux sécuriser les opérations. *
  1. Assure la gestion des solutions/plateformes de sécurité cloud, y compris la gestion des accès et la protection des données, la coordination des services de sécurité et le support lors des cas d'incident. *
  1. Dirige et influence des équipes multidisciplinaires dans la mise en œuvre et l'exploitation des contrôles de cybersécurité. *
  1. Collabore avec les équipes internes pour soutenir la mise en œuvre des meilleures pratiques de sécurité. *
  1. Collabore avec les développeurs d'applications et les administrateurs de bases de données pour fournir des solutions créatives aux défis technologiques cloud difficiles et aux exigences commerciales.

Dirige et gère des projets complexes liés à la sécurité cloud et résout les problèmes liés à la sécurité. *

  1. Résout des projets et des problèmes de sécurité complexes. Développe un ensemble de normes de sécurité pour répondre à une violation de sécurité et s'en remettre, en se concentrant sur les systèmes cloud, SaaS et/ou IA/ML. *
  1. Fournit un support en proposant des solutions, en coordonnant la mise en œuvre et en appliquant les politiques, normes et méthodologies de sécurité des systèmes d'information. *
  1. Utilise des technologies avancées, notamment les systèmes de détection et de prévention des intrusions (IDS/IPS), Lambda, CloudFront, CloudFormation, AWS Security Hub, S3, Batch, API Gateway, VPC, IAM, KMS, CloudWatch, CloudTrail, SFTP, DynamoDB et Config, etc. *
  1. Prépare et analyse des rapports de sécurité système en collectant, analysant et résumant des données et des tendances, l'utilisation et les modèles d'accès aux systèmes, et fait des recommandations pour améliorer la sécurité. *
  1. Maintient la posture de sécurité opérationnelle du cloud pour garantir que les politiques, normes et procédures de sécurité des systèmes d'information sont établies et suivies. *
  1. Crée et met à jour des normes techniques de sécurité cloud pour les actifs et les logiciels. *
  1. Fournit une expertise en matière d'architecture de sécurité de l'information cloud et d'ingénierie des systèmes aux autres équipes informatiques et commerciales. *
  1. Exécute des architectures de sécurité pour les systèmes cloud/hybrides.

Sert d'expert technique en matière de cybersécurité cloud, de formateur et de ressource principale pour l'organisation. *

  1. Fournit une expertise en sécurité de l'information cloud aux équipes de développement de systèmes tout au long du cycle de vie du développement. *
  1. Collabore avec les équipes internes pour garantir que la conception et la mise en œuvre des systèmes sont conformes aux politiques, exigences et directives de l'entreprise. *
  1. Dirige et mène des évaluations des risques de sécurité de l'information, y compris la documentation des processus, des accords de niveau de service et des meilleures pratiques. *
  1. Développe la conception globale, le développement, les tests et la mise en œuvre des solutions de sécurité cloud. Recommande des stratégies de conformité qui répondent aux exigences des clients et s'alignent sur la politique de l'entreprise. *
  1. Assure la qualité de la sécurité cloud, le respect des directives/contrôles de sécurité, la rentabilité et les métriques liées à la sécurité de l'information pour soi-même et les projets assignés. *
  1. Collabore avec les parties prenantes clés sur les stratégies de remédiation et suit les activités de remédiation jusqu'à leur clôture. *
  1. Fournit un support lors de la réponse aux incidents de sécurité et participe au développement de business cases et de présentations sur les technologies de sécurité de l'information d'intérêt pour l'entreprise. *
  1. Conseille les équipes de projet, les propriétaires d'applications et les autres équipes de sécurité de l'information sur les contrôles de sécurité cloud ou IA/ML.

Collabore avec la gestion de projet et d'autres équipes internes pour déterminer les solutions de sécurité globales. *

  1. Exécute les changements techniques et de processus requis pour adopter, maintenir et ajuster les contrôles de sécurité selon les besoins afin de gérer les risques de l'entreprise et de s'aligner sur les meilleures pratiques de l'industrie. *
  1. Travaille avec des pairs dans d'autres groupes internes pour réduire les risques techniques de sécurité dans des domaines ciblés. *
  1. Prend en charge de manière end-to-end un ou plusieurs outils et métriques de sécurité, en réduisant activement les risques dans toute l'entreprise. *
  1. Peut prendre en charge l'administration et la surveillance des outils utilisés pour les environnements IA/ML. *
  1. Contribue à l'amélioration continue, à la compréhension et à l'adoption des pratiques de sécurité informatique par la gouvernance, les processus de base, la technologie de pointe et l'amélioration des compétences de l'équipe. *
  1. Coache et forme les autres pour augmenter les taux de détection précoce et réduire les risques et la sécurité informatiques.

RESPONSABILITÉS IA/ML *

  1. Aide à surveiller les plateformes IA/ML pour détecter les comportements anormaux tels que des modèles d'accès inhabituels, une utilisation inattendue des données ou une activité d'inférence irrégulière. *
  1. Aide à identifier et à remédier aux vulnérabilités dans les pipelines IA/ML, y compris les configurations non sécurisées et les lacunes dans le contrôle d'accès. *
  1. Collabore avec les data scientists et les ingénieurs ML pour aider à mettre en œuvre des solutions IA/ML sécurisées alignées sur les exigences commerciales. *
  1. Se familiarise avec les outils de plateforme ML (par exemple, registres de modèles, outils d'orchestration de pipelines) et applique les meilleures pratiques de sécurité à leur utilisation. *
  1. Développe des connaissances fondamentales sur les concepts de sécurité IA/ML et contribue au partage des connaissances au sein de l'équipe. *
  1. Soutient la mise en œuvre de contrôles de sécurité pour les systèmes IA/ML et l'infrastructure associée. *
  1. Développe une conscience des risques émergents en matière de sécurité IA/ML et communique les observations pertinentes à l'équipe. *
  1. Partage ses connaissances et apprend des ingénieurs seniors concernant les pratiques de sécurité IA/ML.

RESPONSABILITÉS DE SUPERVISION

Ce poste n'implique aucune responsabilité de supervision, mais peut impliquer le mentorat et la formation d'ingénieurs juniors.

FORMATION ET EXPÉRIENCE *

  1. Diplôme de licence requis en ingénierie, cybersécurité, réseaux, informatique, science des données ou domaine connexe. *
  1. Minimum 8 ans d'expérience dans un rôle d'ingénierie de sécurité, de conception d'architectures de réseaux, de systèmes et d'applications sécurisées, ou une combinaison équivalente d'éducation et d'expérience requise. *
  1. Minimum 3-5 ans d'expérience dans les services de sécurité cloud AWS requis. *
  1. Expérience dans un rôle de cybersécurité nécessitant des connaissances en analyse de données, évaluation des risques, atténuation des risques, méthodes d'investigation, concepts et pratiques de gestion des incidents, et développement de politiques et procédures. *
  1. Certification AWS Certified Security — requise. *

CONNAISSANCES ET COMPÉTENCES *

  1. Expérience directe de l'utilisation de technologies avancées telles que les systèmes de détection et de prévention des intrusions (IDS/IPS), les pare-feu, les SIEM, les logiciels antivirus, les analyseurs de paquets réseau, le filtrage de contenu, l'analyse de logiciels malveillants et les outils forensiques pour détecter les intrusions. *
  1. Expérience avec les services AWS tels que AWS Identity & Access Management, AWS Organizations, AWS Security HuB, Guard Duty, CloudTrail, AWS CloudTrail. *
  1. Connaissance des outils, technologies et méthodologies d'évaluation des risques. *
  1. Connaissance des outils, technologies et méthodes de reprise après sinistre et de criminalistique informatique. Connaissance des plateformes de sécurité d'entreprise. *
  1. Capacité à communiquer les problèmes de sécurité réseau aux pairs et à la direction. *
  1. Solide compréhension des solutions de sécurité des points d'extrémité, y compris la surveillance de l'intégrité des fichiers et la prévention de la perte de données. *
  1. Expérience démontrée en tant qu'ingénieur principal dans la conception, la mise en œuvre et le support dans un environnement informatique d'entreprise. *
  1. Capacité à émettre des hypothèses sur la cause profonde des inefficacités, puis à tester des solutions probables par rapport à ces hypothèses. *
  1. Doit être capable de lire, écrire et parler l'anglais couramment. *
  1. Capacité à communiquer/présenter efficacement des informations techniques à un public non technique. *
  1. Capacité à former et à partager des informations avec les membres de l'équipe. *
  1. Compréhension de base des concepts de sécurité IA/ML tels que la protection des données, le contrôle d'accès et les risques d'utilisation des modèles. *

CERTIFICATS, LICENCES, ENREGISTREMENTS *

  1. Exposition ou expérience avec des plateformes IA/ML, des pipelines de données ou des environnements analytiques préférée. *
  1. Compréhension de base des concepts du cycle de vie ML et des pratiques de manipulation des données préférée.
  1. Certification GSEC, CISSP et/ou Security+ préférée. *
  1. Certification AWS Developer ou Solutions Architect Associate - Emphase Sécurité préférée. *
  1. Les certifications IA/ML ou liées aux données sont un plus, mais pas obligatoires.
  1. La familiarité avec les composants liés au ML tels que les pipelines de données et les environnements de déploiement de modèles est un plus. *
  1. Volonté d'apprendre les concepts de risque des modèles et de gouvernance de l'IA. *
  1. La compréhension des considérations relatives à la confidentialité des données dans les environnements analytiques et ML est un plus.

EXIGENCES PHYSIQUES

Environnement de bureau – aucune exigence physique ou environnementale spécifique ou inhabituelle et les employés sont régulièrement tenus de s'asseoir, de marcher, de se tenir debout, de parler et d'entendre. Les employés sont tenus d'atteindre avec leurs mains et leurs bras ; de s'accroupir, de s'agenouiller, de se recroqueviller ou de ramper. Les employés doivent occasionnellement soulever et/ou déplacer jusqu'à 30 livres. Les employés doivent avoir une acuité visuelle et être capables d'utiliser et de visualiser des ordinateurs et d'autres appareils électroniques pendant de longues périodes.

ENVIRONNEMENT DE TRAVAIL

Ce poste s'exerce dans un environnement de bureau et nécessite l'utilisation fréquente d'un ordinateur, d'un téléphone, d'une photocopieuse et d'autres équipements de bureau standard.

Nous n'offrons actuellement aucun parrainage d'emploi pour cette opportunité. #LI-TM1 #LI-HYBRID

La fourchette actuelle pour ce poste est de $121,624.81 - $217,710.99

Cette fourchette exclut les avantages sociaux et les primes potentielles. Si embauché chez ICW Group, votre rémunération de base finale sera déterminée par des facteurs propres à chaque candidat, y compris l'expérience, l'éducation et le lieu du poste, et prend en compte les employés effectuant un travail substantiellement similaire.

ICW Group s'engage à créer un environnement diversifié et est fier d'être un employeur garantissant l'égalité des chances. ICW Group ne discriminera pas un candidat ou un employé en raison de sa race, de sa couleur, de sa religion, de son origine nationale, de son ascendance, de son sexe/genre, de son âge, de son handicap physique ou mental, de son statut militaire ou d'ancien combattant, de ses informations génétiques, de son orientation sexuelle, de son identité de genre, de son expression de genre, de son état matrimonial ou de toute autre caractéristique protégée par la loi fédérale, étatique ou locale applicable. ___________________

Catégorie d'emploi IT

POURQUOI REJOINDRE ICW GROUP? *

  • Travail stimulant et capacité à faire une différence *
  • Vous aurez une voix et ressentirez un sentiment d'appartenance *
  • Nous offrons un ensemble d'avantages sociaux concurrentiels, avec de généreux régimes médicaux, dentaires et de vision, ainsi que des régimes de retraite 401K avec une contrepartie de l'entreprise *
  • Potentiel de bonus pour tous les postes *
  • Congés payés *
  • Jours fériés payés tout au long de l'année civile *
  • Envie de continuer à apprendre ? Nous vous soutiendrons 100%

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter