Johnson Controls

Ingénieur en Sécurité de l'Information

AWSGCP
Traduction automatique. Consultez l’original.

Ce que vous ferez

Chez Johnson Controls, nous recherchons un Ingénieur en Sécurité de l'Information expérimenté pour rejoindre notre équipe mondiale de Sécurité de l'Information. Dans ce rôle, vous collaborerez avec les équipes de cybersécurité, IT et métiers pour concevoir et mettre en œuvre des architectures, des normes et des contrôles de sécurité robustes qui protègent nos systèmes et nos données. Vous jouerez un rôle clé pour assurer la conformité, évaluer la posture de sécurité et guider les déploiements technologiques sécurisés dans toute l'entreprise.

Comment vous le ferez

Conception et Architecture

  1. Développer et mettre en œuvre des architectures de référence de sécurité à l'échelle de l'entreprise.
  1. Assurer l'alignement avec les normes et politiques de sécurité mondiales.
  1. Approuver les conceptions finales et valider les builds pour la conformité.
  1. Suivre le processus d'évaluation de la posture de sécurité, qui implique la recherche, la validation et l'évaluation de toutes les nouvelles initiatives, avec des revues de jalons présentées à toutes les parties prenantes au cours du processus.

Évaluation de la Sécurité et Conformité

  1. Mener des évaluations de la posture de sécurité pour les nouvelles initiatives.
  1. Identifier et atténuer les risques dans les solutions tierces.
  1. Assurer le respect des exigences réglementaires et internes en matière de sécurité.

Collaboration et Conseil

  1. Collaborer avec la gestion des services et les parties prenantes pour recueillir les exigences.
  1. Agir en tant que conseiller de confiance auprès des unités commerciales et des équipes IT.
  1. Fournir une expertise sur les normes de sécurité, les feuilles de route et l'infrastructure.

Documentation et Communication

  1. Créer une documentation technique de haute qualité, des livres blancs et des présentations.
  1. Communiquer clairement des concepts de sécurité complexes à des publics techniques et non techniques.

Amélioration Continue

  1. Se tenir informé des menaces émergentes, des vulnérabilités et des technologies.
  1. Recommander des améliorations dans la sécurité réseau, d'identité et d'infrastructure.

Ce que nous recherchons

Requis

  1. 3+ années d'expérience en sécurité de l'information, y compris le déploiement de solutions de sécurité, la sécurité des applications en environnement d'entreprise.
  1. Solide compréhension des techniques d'attaquants, des paysages de menaces, de la gestion des vulnérabilités et de la surveillance de la sécurité.
  1. Large expertise technique en :
  1. Sécurité des points d'extrémité et des plateformes (Windows, Linux, mobile)
  1. Gestion des identités et des accès (IAM), PKI, chiffrement/tokenisation, protection des données
  1. Sécurité Cloud (AWS, Azure, GCP)
  1. Sécurité réseau (proxies web, proxys inversés, équilibrage de charge, IDS/IPS, pare-feu, connectivité sans fil et à distance, protocole TCP/IP, et techniques/produits de sécurité d'accès à distance)
  1. Excellentes compétences en communication, tant à l'écrit qu'à l'oral.
  1. Capacité à travailler de manière autonome et collaborative au sein d'une équipe mondiale.
  1. Intégrité et discrétion élevées dans le traitement des affaires confidentielles.

Préféré

  1. Diplôme de Bachelor en Informatique, Ingénierie, ou un domaine connexe (ou expérience équivalente).
  1. Connaissance des cadres de conformité (PCI-DSS, HIPAA, FISMA, SOX).
  1. Aperçu des normes NIST et des cadres d'architecture de sécurité (par exemple, SABSA, TOGAF).
  1. Expérience en opérations de sécurité ou en analyse d'incidents.

Certifications

  1. Certified Information Systems Security Professional (CISSP)
  1. Certified Information Systems Security Professional - Information Systems Security Architecture Professional (CISSP-ISSAP)
  1. Certified Cloud Security Professional (CCSP)
  1. Certified Information Security Manager (CISM)
  1. Certified Information Systems Auditor (CISA)
  1. Certified Ethical Hacker (CEH)
  1. Cisco Certified Network Associate Security (CCNA Security)
  1. Cisco Certified Network Associate (CCNA)
  1. Cisco Certified Network Professional Security (CCNP Security)
  1. Cisco Certified Network Professional (CCNP)
  1. Certifications de Plateforme Serveur (Microsoft, Linux)

À propos de nous

Johnson Controls, un leader mondial de la gestion thermique, des systèmes de bâtiments critiques, de l'efficacité énergétique et de la décarbonisation, aide les clients à utiliser l'énergie plus efficacement, à réduire les émissions de carbone et à fonctionner avec la précision et la résilience requises dans des industries en expansion rapide telles que les centres de données, la santé, la pharmacie, la fabrication avancée et l'enseignement supérieur.

Depuis plus de 140 ans, Johnson Controls offre des performances là où cela compte vraiment. Soutenus par une technologie de pointe, des services de cycle de vie et une organisation de terrain leader dans l'industrie, nous élevons les performances des clients, transformons les objectifs en résultats concrets et contribuons à faire progresser la société.

#LI-BB1 #LI-Hybrid

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter