McGuireWoods LLP

Engenheiro(a) Sênior de Segurança da Informação

Tradução automática. Consulte o original.

Visão Geral

A McGuireWoods está contratando um(a) Engenheiro(a) Sênior de Segurança da Informação. Esta é uma posição técnica de liderança prática, responsável por projetar, implementar e manter tecnologias de segurança que protegem a confidencialidade, integridade e disponibilidade de dados da firma, de clientes e pessoais. Esta função fornece liderança técnica em plataformas de segurança, arquitetura, automação e integrações SaaS. A pessoa nesta posição deve ser proativa, capaz de conduzir projetos de forma independente, colaborar com outras equipes e comunicar eficazmente decisões técnicas a todos os níveis do pessoal da firma.

A McGuireWoods, um dos escritórios de advocacia líderes mundiais, oferece soluções jurídicas a clientes corporativos, individuais e sem fins lucrativos desde 1834. Juntamente com excelentes benefícios, a McGuireWoods oferece à maioria dos funcionários uma opção de trabalho híbrido remoto, permitindo flexibilidade e equilíbrio entre vida pessoal e profissional. Nossas Divulgações para Candidatos descrevem seus direitos. Nossa Declaração de Privacidade descreve como processaremos e protegeremos seus dados pessoais.

Responsabilidades

  1. Atuar como líder técnico para implementações de plataformas de segurança em endpoints, redes, nuvem, SaaS e plataformas de identidade.
  1. Administrar as operações diárias e a otimização de controles de segurança, incluindo EDR/AV, firewalls, DLP, segurança de e-mail, filtragem web e sistemas de identidade/acesso.
  1. Liderar esforços de integração de plataformas, incluindo o aprimoramento de configurações de SaaS, IAM e o onboarding de logs SIEM, análise e desenvolvimento de regras de correlação.
  1. Gerenciar ferramentas de avaliação de vulnerabilidades, construir visibilidade da superfície de ataque e conduzir modelagem de risco/ameaças alinhada com o framework MITRE ATT&CK.
  1. Fornecer suporte de engenharia durante incidentes de segurança, incluindo isolamento de host, coleta forense e recuperação de logs.
  1. Desenvolver playbooks automatizados, integrações de API e lógica de detecção para acelerar o triagem e reduzir falsos positivos.
  1. Realizar análise de causa raiz pós-incidente e fazer parceria com equipes de infraestrutura em arquitetura de backup e recuperação air-gapped/imutável.
  1. Traduzir políticas de segurança e requisitos regulatórios em linhas de base técnicas e padrões de configuração segura.
  1. Apoiar auditorias internas e externas produzindo evidências técnicas, documentação de arquitetura e soluções de remediação.
  1. Avaliar e recomendar novos produtos de segurança, ferramentas de SaaS e integrações de IA para melhorar a segurança da firma e atender às necessidades do negócio.

Qualificações

  1. Mínimo de 5 anos de experiência progressiva e prática em engenharia de segurança da informação.
  1. Proficiência demonstrada com EDR, SIEM, firewalls, gerenciamento de identidade (MFA/PAM), scripting (APIs/Microsoft Graph) e ferramentas de vulnerabilidade.
  1. Capacidade de trabalhar de forma independente, gerenciar prioridades de projetos e equilibrar requisitos de segurança com a tolerância a riscos da firma.
  1. Graduação em TI, Cibersegurança ou experiência prática equivalente é preferível.
  1. Certificação CISSP, GIAC ou CCSP é fortemente preferível.
  1. Experiência anterior em um escritório de advocacia ou ambiente de serviços profissionais altamente regulamentado é preferível.
  1. Experiência no uso de ferramentas de produtividade ou segurança habilitadas por IA é um diferencial.

Tem mais perguntas? Conecte-se diretamente com um recrutador. #LI-KB1

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores