Palo Alto Networks

Senior Staff Security Architect (Sécurité de l'Information) - Bay Area

PythonAWSGCPGo
Traduction automatique. Consultez l’original.

Notre Mission

Chez Palo Alto Networks®, nous sommes unis par une mission commune : protéger notre vie digitale. Nous prospérons à l'intersection de l'innovation et de l'impact, résolvant des problèmes du monde réel avec une technologie de pointe et une pensée audacieuse. Ici, chacun a une voix et chaque idée compte. Si vous êtes prêt à accomplir le travail le plus significatif de votre carrière aux côtés de personnes aussi passionnées que vous, vous êtes au bon endroit.

Qui Nous Sommes

Pour être le partenaire de cybersécurité de choix, nous devons ouvrir la voie et façonner l'avenir de notre industrie. C'est ce à quoi nos employés travaillent chaque jour et c'est défini par nos valeurs : Disruption, Collaboration, Exécution, Intégrité et Inclusion. Nous intégrons l'IA dans le tissu de tout ce que nous faisons et l'utilisons pour augmenter l'impact que chaque individu peut avoir. Si vous êtes passionné par la résolution de problèmes du monde réel et par l'idéation aux côtés des meilleurs et des plus brillants, nous vous invitons à nous rejoindre !

Nous croyons que la collaboration prospère en personne. C'est pourquoi la plupart de nos équipes travaillent à temps plein au bureau, avec de la flexibilité lorsque cela est nécessaire. Ce modèle soutient la résolution de problèmes en temps réel, des relations plus solides et le type de précision qui génère d'excellents résultats.

RÉSUMÉ DU POSTE

En tant que Senior Staff Security Architect, vous servirez d'autorité technique pour notre stratégie de sécurité multi-cloud, définissant l'« Étoile Polaire » architecturale pour nos plateformes cloud natives afin de garantir qu'elles soient sécurisées dès la conception. Dans ce rôle « joueur-entraîneur » à fort impact, vous dirigerez la modélisation complexe des menaces, orienterez la direction architecturale sur GCP, AWS, Azure et OCI, et collaborerez avec la direction de l'ingénierie pour intégrer la sécurité au cœur de nos produits de nouvelle génération.

Notre Engagement

Nous sommes des pionniers qui rêvons grand, prenons des risques et remettons en question le statu quo de la cybersécurité. C'est simple : nous ne pouvons pas accomplir notre mission sans des équipes diverses qui innovent, ensemble.

Nous nous engageons à fournir des aménagements raisonnables à toutes les personnes qualifiées handicapées. Si vous avez besoin d'aide ou d'un aménagement en raison d'un handicap ou d'un besoin spécial, veuillez nous contacter à l'adresse suivante : [email protected] [[email protected]?subject=Accommodation%20Assistance].

Palo Alto Networks est un employeur qui souscrit au principe de l'égalité des chances. Nous célébrons la diversité sur notre lieu de travail, et tous les candidats qualifiés recevront une considération pour l'emploi sans distinction d'âge, d'ascendance, de couleur, de congé familial ou de soins médicaux, d'identité ou d'expression de genre, d'informations génétiques, de statut matrimonial, d'état médical, d'origine nationale, de handicap physique ou mental, d'affiliation politique, de statut d'ancien combattant protégé, de race, de religion, de sexe (y compris la grossesse), d'orientation sexuelle ou d'autres caractéristiques légalement protégées.

Toutes vos informations seront gardées confidentielles conformément aux directives de l'EEO.

Résumé du Poste

L'ÉQUIPE

Sécurité de l'Information - Nous ne sommes pas une équipe de Sécurité de l'Information ordinaire. Nous sommes un groupe diversifié de professionnels de la sécurité qui remettent en question le statu quo afin de protéger Palo Alto Networks et nos clients. Piloter l'innovation au sein de l'équipe de Sécurité de l'Information de l'entreprise de cybersécurité high-tech à la croissance la plus rapide est une opportunité unique. Vous serez rejoint par les esprits les plus brillants de la technologie, et nos équipes mondiales sont en première ligne de défense contre les cyberattaques.

RESPONSABILITÉS CLÉS

  1. Définir et maintenir les modèles d'architecture de sécurité faisant autorité pour les services dans les environnements multi-cloud, y compris GCP, AWS, Azure, OCI, et SAP.
  1. Diriger la conception de systèmes sécurisés, évolutifs et résilients en promouvant les principes de "Sécurité dès la Conception" tels que l'isolation, la gestion des identités (IAM) et la protection des données.
  1. Piloter la stratégie architecturale et la mise en œuvre des principes Zero Trust dans les environnements de développement et les plateformes SaaS de production.
  1. Gérer la méthodologie de modélisation des menaces de l'organisation, facilitant des sessions approfondies pour les fonctionnalités critiques afin d'identifier les vecteurs d'attaque dans les systèmes distribués complexes.
  1. Traduire les risques architecturaux en éléments exploitables pour le Registre des Risques de Cybersécurité, en communiquant efficacement l'impact métier à la direction.
  1. Servir d'expert en la matière sur les produits de sécurité (CWPP, CSPM, NGFW), conseillant les équipes produit sur l'architecture de solutions pour résister aux TTP des adversaires modernes.
  1. Fournir des conseils techniques de haut niveau et du mentorat aux ingénieurs sécurité Staff et Senior, favorisant une culture d'excellence en ingénierie et de sécurité proactive.
  1. Diriger des "Tiger Teams" interfonctionnelles à travers des implémentations de sécurité complexes, agissant comme pont entre les équipes de Développement, d'Ingénierie Produit et d'InfoSec.

Qualifications

QUALIFICATIONS REQUISES

  1. 5+ années d'expérience en ingénierie de la sécurité et/ou en architecture de la sécurité.
  1. Expertise architecturale approfondie et pratique dans au moins un fournisseur de cloud public majeur (GCP, AWS, Azure, OCI, ou SAP) avec une solide connaissance pratique des autres.
  1. Expérience pratique et connaissance approfondie et sophistiquée des principes et pratiques modernes de Sécurité dès la Conception, de Confidentialité dès la Conception et de Zero Trust.
  1. Expérience avérée dans la réalisation de modèles de menaces complexes (par exemple, STRIDE, PASTA, DREAD) pour les architectures de microservices et sans serveur.
  1. Maîtrise d'un langage de script tel que Python ou Go et expérience dans la sécurisation des pipelines CI/CD.

QUALIFICATIONS PRÉFÉRENTIELLES

  1. Expérience dans la sécurisation des écosystèmes IA/ML, avec une compréhension approfondie des attaques et défenses d'IA adversariales (machine learning) pour les grands modèles de langage (LLMs).
  1. Compréhension approfondie du paysage des fournisseurs de sécurité, avec une expérience dans la conception ou l'utilisation de plateformes CSPM, CWPP ou de sécurité des conteneurs.
  1. Capacité exceptionnelle à communiquer les risques techniques à des publics exécutifs et à négocier les compromis architecturaux avec les propriétaires de produits.
  1. Expérience avec les frameworks bien architecturés (AWS, Azure, GCP) et leurs piliers de sécurité.

#LI-DP4

Le poste est-il éligible au parrainage d'immigration ?: Oui

Divulgation de la rémunération

La rémunération offerte pour ce poste dépendra des qualifications, de l'expérience et du lieu de travail. Pour les candidats qui reçoivent une offre au niveau affiché, le salaire de base de départ (pour les postes non commerciaux) ou le salaire de base + objectif de commission (pour les postes commerciaux/à commission) devrait se situer dans la fourchette annuelle indiquée ci-dessous. La rémunération offerte peut également inclure des unités d'actions restreintes et une prime. Une description de nos avantages sociaux peut être trouvée ici benefits.paloaltonetworks.com/.

$152,300.00 - $246,400.00/an

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter