Esri
McGuireWoods LLP
Engenheiro(a) Sênior de Segurança da Informação
Visão Geral
A McGuireWoods está contratando um(a) Engenheiro(a) Sênior de Segurança da Informação. Esta é uma posição técnica de liderança prática, responsável por projetar, implementar e manter tecnologias de segurança que protegem a confidencialidade, integridade e disponibilidade de dados da firma, de clientes e pessoais. Esta função fornece liderança técnica em plataformas de segurança, arquitetura, automação e integrações SaaS. A pessoa nesta posição deve ser proativa, capaz de conduzir projetos de forma independente, colaborar com outras equipes e comunicar eficazmente decisões técnicas a todos os níveis do pessoal da firma.
A McGuireWoods, um dos escritórios de advocacia líderes mundiais, oferece soluções jurídicas a clientes corporativos, individuais e sem fins lucrativos desde 1834. Juntamente com excelentes benefícios, a McGuireWoods oferece à maioria dos funcionários uma opção de trabalho híbrido remoto, permitindo flexibilidade e equilíbrio entre vida pessoal e profissional. Nossas Divulgações para Candidatos descrevem seus direitos. Nossa Declaração de Privacidade descreve como processaremos e protegeremos seus dados pessoais.
Responsabilidades
- Atuar como líder técnico para implementações de plataformas de segurança em endpoints, redes, nuvem, SaaS e plataformas de identidade.
- Administrar as operações diárias e a otimização de controles de segurança, incluindo EDR/AV, firewalls, DLP, segurança de e-mail, filtragem web e sistemas de identidade/acesso.
- Liderar esforços de integração de plataformas, incluindo o aprimoramento de configurações de SaaS, IAM e o onboarding de logs SIEM, análise e desenvolvimento de regras de correlação.
- Gerenciar ferramentas de avaliação de vulnerabilidades, construir visibilidade da superfície de ataque e conduzir modelagem de risco/ameaças alinhada com o framework MITRE ATT&CK.
- Fornecer suporte de engenharia durante incidentes de segurança, incluindo isolamento de host, coleta forense e recuperação de logs.
- Desenvolver playbooks automatizados, integrações de API e lógica de detecção para acelerar o triagem e reduzir falsos positivos.
- Realizar análise de causa raiz pós-incidente e fazer parceria com equipes de infraestrutura em arquitetura de backup e recuperação air-gapped/imutável.
- Traduzir políticas de segurança e requisitos regulatórios em linhas de base técnicas e padrões de configuração segura.
- Apoiar auditorias internas e externas produzindo evidências técnicas, documentação de arquitetura e soluções de remediação.
- Avaliar e recomendar novos produtos de segurança, ferramentas de SaaS e integrações de IA para melhorar a segurança da firma e atender às necessidades do negócio.
Qualificações
- Mínimo de 5 anos de experiência progressiva e prática em engenharia de segurança da informação.
- Proficiência demonstrada com EDR, SIEM, firewalls, gerenciamento de identidade (MFA/PAM), scripting (APIs/Microsoft Graph) e ferramentas de vulnerabilidade.
- Capacidade de trabalhar de forma independente, gerenciar prioridades de projetos e equilibrar requisitos de segurança com a tolerância a riscos da firma.
- Graduação em TI, Cibersegurança ou experiência prática equivalente é preferível.
- Certificação CISSP, GIAC ou CCSP é fortemente preferível.
- Experiência anterior em um escritório de advocacia ou ambiente de serviços profissionais altamente regulamentado é preferível.
- Experiência no uso de ferramentas de produtividade ou segurança habilitadas por IA é um diferencial.
Tem mais perguntas? Conecte-se diretamente com um recrutador. #LI-KB1
