Nominal
Bessemer Trust
Arquiteto(a) de Segurança da Informação
Resumo da Posição
Estamos buscando um(a) arquiteto(a) de segurança altamente técnico(a) e com visão de futuro para ajudar a moldar o futuro da arquitetura de segurança corporativa, segurança em nuvem e capacitação segura de IA em toda a organização. O(a) Arquiteto(a) de Segurança da Informação ajudará a definir e projetar arquiteturas corporativas seguras que viabilizem iniciativas de modernização em nuvem, IA, infraestrutura, identidade, aplicações e plataformas de dados.
Esta função é ideal para um(a) arquiteto(a) de segurança experiente que gosta de resolver desafios complexos de engenharia e arquitetura, influenciar a estratégia de tecnologia corporativa e construir capacidades de segurança escaláveis que permitam a inovação em escala. A função combina profundo conhecimento técnico com responsabilidades práticas de engenharia e arquitetura de segurança em plataformas corporativas e iniciativas de modernização.
Como membro do grupo de Arquitetura e Engenharia de Segurança, o(a) Arquiteto(a) de Segurança da Informação fará parceria direta com a liderança de infraestrutura, engenharia de nuvem, desenvolvimento de aplicações e segurança para ajudar a moldar e proteger decisões tecnológicas em toda a empresa. Isso inclui realizar revisões de arquitetura, desenvolver padrões técnicos, conduzir exercícios de modelagem de ameaças, avaliar tecnologias emergentes e projetar controles de segurança escaláveis que se alinhem com os requisitos corporativos e regulatórios.
Esta é uma oportunidade única para:
O(a) Arquiteto(a) de Segurança da Informação é responsável por projetar, documentar e viabilizar a arquitetura de tecnologia corporativa segura e as capacidades de segurança fundamentais em toda a organização. Esta função foca fortemente no desenvolvimento prático de arquitetura, design técnico de segurança, colaboração em engenharia e capacitação de segurança.
Reportando-se ao Diretor de Arquitetura e Engenharia de Segurança, o(a) Arquiteto(a) de Segurança da Informação trabalhará em estreita colaboração com as equipes de Infraestrutura, Engenharia de Nuvem, Arquitetura Corporativa, Desenvolvimento de Aplicações, Engenharia de Plataforma e Operações de Segurança Cibernética para integrar a segurança em sistemas, plataformas e serviços de tecnologia corporativos.
A função exige forte profundidade técnica em múltiplos domínios de segurança, incluindo segurança em nuvem, segurança de identidade, segurança de rede, segurança de endpoint, segurança de aplicações, segurança de IA e proteção de dados, juntamente com a capacidade de traduzir requisitos de segurança em soluções técnicas práticas e escaláveis.
Principais Responsabilidades
- Projetar e construir arquiteturas de referência de segurança corporativa e padrões de tecnologia segura.
- Trabalhar ativamente com equipes de nuvem, infraestrutura, engenharia e aplicações para implementar capacidades de segurança modernas.
- Ajudar a moldar iniciativas de modernização corporativa, incluindo capacitação de IA, arquitetura Zero Trust, DevSecOps e engenharia de plataforma segura.
- Avaliar tecnologias emergentes e ajudar a definir como as capacidades de segurança modernas são adotadas e operacionalizadas em toda a empresa.
- Impulsionar melhorias práticas de engenharia de segurança que fortaleçam a resiliência, visibilidade, automação e eficiência operacional.
Arquitetura de Segurança e Design Técnico
- Desenvolver arquiteturas de referência de segurança corporativa, padrões técnicos, padrões de design seguro e orientação de implementação.
- Realizar revisões de arquitetura e design para aplicações corporativas, plataformas em nuvem, serviços de infraestrutura e integrações de tecnologia.
- Conduzir modelagem de ameaças e avaliações de risco técnico para identificar lacunas de segurança e recomendar estratégias de mitigação.
- Criar linhas de base de configuração segura e projetos de segurança para plataformas corporativas e serviços de tecnologia compartilhados.
- Projetar padrões de segurança escaláveis e reutilizáveis que promovam consistência, resiliência e eficiência operacional em todos os ambientes.
Arquitetura de Segurança em Nuvem
- Projetar e implementar padrões de arquitetura segura para ambientes AWS, Azure, nuvem híbrida e on-premises.
- Definir guardrails de segurança em nuvem, padrões de segmentação de rede, padrões de log e modelos de controle de acesso.
- Fazer parceria com equipes de nuvem e infraestrutura para implementar serviços em nuvem e configurações de plataforma seguros por padrão.
- Suportar segurança de contêineres, segurança de Kubernetes, segurança de Infraestrutura como Código (IaC) e iniciativas de DevSecOps.
- Avaliar e integrar ferramentas de segurança nativas da nuvem, incluindo CSPM, CWPP, gerenciamento de segredos e tecnologias de proteção de cargas de trabalho.
Segurança de Rede e Endpoint
- Projetar arquiteturas de rede seguras utilizando princípios Zero Trust, ZTNA, microsegmentação, acesso remoto seguro e conceitos de perímetro definido por software.
- Desenvolver padrões de segurança de rede relacionados à segmentação, controles de tráfego leste-oeste, conectividade segura e padrões de acesso corporativo.
- Fazer parceria com equipes de engenharia de endpoint para melhorar o hardening de endpoint, integrações EDR/XDR, segurança de dispositivos e capacidades de visibilidade corporativa.
- Suportar o design de arquitetura segura para tecnologias de força de trabalho remota, mobilidade corporativa e ambientes corporativos distribuídos.
Segurança de Identidade e Acesso
- Colaborar com equipes de Segurança de Identidade para projetar arquiteturas seguras de autenticação, autorização, federação e acesso privilegiado.
- Integrar controles de segurança centrados em identidade em aplicações corporativas, plataformas em nuvem e ambientes de infraestrutura.
- Suportar a implementação de princípios de identidade Zero Trust, incluindo acesso de privilégio mínimo, autenticação adaptativa e controles fortes de governança de identidade.
Segurança de Aplicações e IA
- Fazer parceria com equipes de desenvolvimento e DevOps para integrar controles de segurança no ciclo de vida de desenvolvimento de software e pipelines de CI/CD.
- Realizar revisões de arquitetura de aplicações seguras e suportar codificação segura, segurança de API, gerenciamento de segredos e iniciativas de segurança da cadeia de suprimentos de software.
- Conduzir modelagem de ameaças de aplicações e aconselhar sobre abordagens de design seguro para aplicações modernas e APIs.
- Avaliar plataformas de IA, ferramentas de IA generativa e tecnologias de desenvolvimento assistido por IA para identificar riscos de segurança e definir padrões de uso seguro.
- Desenvolver orientação de segurança para governança de modelos de IA, desenvolvimento seguro de IA, proteção de dados e adoção responsável de IA.
Segurança de Dados e Capacitação de Engenharia de Segurança
- Suportar iniciativas de segurança de dados corporativos, incluindo criptografia, classificação de dados, DLP, tokenização e arquiteturas de gerenciamento de chaves.
- Projetar e integrar capacidades de segurança fundamentais que melhorem a proteção corporativa, telemetria, automação e resiliência.
- Avaliar tecnologias de terceiros e conduzir avaliações técnicas de segurança para plataformas de fornecedores e integrações corporativas.
- Suportar iniciativas de automação e engenharia que melhorem a eficiência operacional, a visibilidade da segurança e a eficácia do controle.
Qualificações
- Bacharelado exigido.
- 8+ anos de experiência em segurança cibernética, arquitetura de segurança, segurança em nuvem, segurança de infraestrutura ou disciplinas técnicas relacionadas.
- Forte experiência em projetar e implementar arquiteturas de segurança corporativa e padrões técnicos de segurança.
- Familiaridade com conceitos de segurança de IA, adoção segura de plataformas de IA e riscos associados a tecnologias de IA generativa.
- Profundo conhecimento técnico de AWS, Azure, ambientes de nuvem híbrida e capacidades de segurança nativas da nuvem.
- Experiência com arquitetura Zero Trust, ZTNA, microsegmentação, controles de segurança de rede e tecnologias de segurança de endpoint.
- Experiência prática com conceitos de segurança de identidade, incluindo SSO, MFA, federação, PAM, RBAC/ABAC e governança de identidade.
- Experiência em suportar segurança de aplicações e iniciativas de DevSecOps, incluindo segurança de CI/CD, segurança de API, modelagem de ameaças e práticas seguras de SDLC.
- Experiência com tecnologias de segurança corporativa, incluindo EDR/XDR, SIEM, DLP, CASB, gerenciamento de vulnerabilidades, CSPM e ferramentas de segurança nativas da nuvem.
- Fortes habilidades analíticas, de solução de problemas e de resolução de problemas com a capacidade de trabalhar de forma independente em iniciativas técnicas complexas.
- Fortes habilidades de comunicação com a capacidade de explicar conceitos técnicos de segurança para stakeholders técnicos e não técnicos.
Preferencial
- Experiência em serviços financeiros ou outras indústrias altamente regulamentadas.
- Certificações profissionais como CISSP, CCSP, CISM, SABSA, Especialista em Segurança AWS, Engenheiro de Segurança Azure, ou certificações GIAC.
- Familiaridade com frameworks regulatórios e de segurança, incluindo NIST CSF, ISO 27001, CIS Controls, SOX, GLBA, NYDFS e PCI-DSS.
- Experiência com scripting, automação, Infraestrutura como Código e práticas de capacitação de engenharia de segurança.
- Experiência em suportar iniciativas de modernização corporativa envolvendo transformação em nuvem, Zero Trust, capacitação de IA e engenharia de plataforma segura.
Sobre Nossos Recompensas e Benefícios para Funcionários
A faixa salarial base para esta posição é de US$ 145,000 - US$ 185,000 por ano. Esta faixa reflete o salário base mínimo e máximo que esperamos razoavelmente pagar para esta função. Além disso, esta posição pode ser elegível para participar do plano de remuneração variável da unidade de negócios relevante e de outros programas de remuneração aplicáveis. Funcionários elegíveis podem participar de um programa 401(k) com uma generosa contribuição de participação nos lucros, cobertura médica, odontológica e oftalmológica; seguro de vida; cobertura de invalidez; feriados remunerados; férias; e dias de doença, sujeitos aos termos do plano e às políticas da Empresa.
Oferecemos recompensas e benefícios excepcionais, que estão entre os melhores do setor, proporcionando aos nossos funcionários acesso a uma ampla gama de opções, incluindo:
- Salário base competitivo mais bônus anual discricionário para posições selecionadas
- Um plano 401(k) com uma generosa contribuição anual de participação nos lucros
- Oportunidades personalizadas de desenvolvimento e carreira, incluindo suporte de reembolso de mensalidades
- Planos abrangentes de saúde, odontologia e oftalmologia com zero contribuição para a cobertura do funcionário
- Programas de assistência ao funcionário (EAP) e bem-estar
- Ambiente de trabalho híbrido: 60% no escritório, 40% remoto para a maioria das posições
- Tempo de folga remunerado e licença parental remunerada
- Seguro de vida e cobertura de invalidez de curto e longo prazo pagos pelo empregador
- Serviços jurídicos e planos de bem-estar financeiro sem custo para os funcionários
Sobre a Bessemer Trust
A Bessemer Trust é um family office, supervisionando mais de US$ 250 bilhões em ativos para mais de 3,000 indivíduos e famílias de grande patrimônio. Seus mais de 1,300 funcionários estão singularmente focados em gestão de patrimônio privado — gestão de investimentos disciplinada, planejamento de patrimônio sofisticado, serviços abrangentes de family office e atendimento ao cliente altamente personalizado.
Fundada em 1907 como o family office de Annie e Henry Phipps, a Bessemer Trust está em sua sétima geração de propriedade pela família Phipps. Como um empreendedor autodidata, Henry Phipps foi um sócio fundador e diretor financeiro da Carnegie Steel.
A Bessemer Trust mantém seu foco original como gestora de patrimônio privada e independente, profundamente comprometida com sua missão de proporcionar tranquilidade aos seus clientes. A adesão da Bessemer em colocar os interesses dos clientes em primeiro lugar, a mentalidade fiduciária e a cultura altamente colaborativa estão no centro de tudo o que a empresa faz.
Fatos Principais
- Por 119 anos, a Bessemer Trust operou continuamente em uma única linha de negócios, de propriedade independente de uma única família.
- Com sede no Rockefeller Center de Nova York, a Bessemer Trust possui 22 escritórios no total. Woodbridge, NJ, é um dos maiores escritórios da empresa, que abriga uma ampla gama de profissionais de tecnologia e operações. Além de sua presença considerável em Nova York e Woodbridge, a empresa oferece atendimento ao cliente por meio de escritórios em Atlanta, Boston, Chicago, Dallas, Delaware, Denver, Garden City, Grand Cayman, Greenwich, Houston, Los Angeles, Miami, Naples, Nevada, Palm Beach, San Diego, San Francisco, Seattle, Stuart e Washington, D.C.
- Para assistir a um vídeo sobre a história da Bessemer Trust, clique aqui bessemertrust.com/our-history.
- Para saber mais sobre a Bessemer Trust, clique aqui bessemertrust.com/.
A Bessemer Trust está comprometida em criar um ambiente diversificado e inclusivo e se orgulha de ser um empregador que oferece igualdade de oportunidades. Encorajamos candidatos de diversas origens a se candidatarem.
