Nominal
University of Maryland Global Campus
Engenheiro Sênior de Segurança Microsoft
Sobre a oportunidade
Engenheiro Sênior de Segurança Microsoft
Operações de Segurança
Engenheiro Sênior de Segurança Microsoft
Segurança de TI
Resumo
O Engenheiro Sênior de Segurança Microsoft será responsável por identificar potenciais ameaças à infraestrutura de TI, recomendar aprimoramentos conforme necessário e implementar essas tecnologias. O Engenheiro Sênior de Segurança Microsoft fornecerá suporte para garantir que as políticas de proteção de informações aplicáveis, procedimentos, diretrizes e melhores práticas sejam seguidas. Realiza Avaliações de Risco de Segurança (SRAs) e revisões de conformidade para garantir que aplicativos e servidores estejam operando de acordo com as políticas e procedimentos estabelecidos. Espera-se que o Engenheiro Sênior de Segurança Microsoft demonstre todas essas habilidades, com ênfase específica na aplicação do conjunto de produtos de segurança da Microsoft, juntamente com outras ferramentas de segurança de melhor classe do setor. Educa as partes interessadas no processo de avaliação e lidera reuniões pré e pós-avaliação.
Exempt Regular nos EUA Tempo Integral
Exempt nos Estados Unidos 4.2
Tempo Integral, Exempt Regular, Grau de Pagamento 4.2
Localização: Híbrido (o requisito ideal de presença no local é de no mínimo 2 dias por semana em Adelphi, MD)
Acomodações no Local de Trabalho
A University of Maryland Global Campus Global Campus (UMGC) está comprometida em criar e manter um ambiente de trabalho acolhedor e inclusivo para pessoas de todas as habilidades. A UMGC dedica-se ao princípio de que nenhum indivíduo qualificado com deficiência será, com base na deficiência, excluído da participação ou negado os benefícios dos serviços, programas ou atividades da Universidade, ou sujeito a discriminação. Para obter informações sobre a Política de Acomodação Razoável no Local de Trabalho da UMGC ou para solicitar uma acomodação, os candidatos podem entrar em contato com o Departamento de Acomodações para Funcionários por e-mail em [email protected] [[email protected]].
Faixa de Contratação: $116,000.00 - $131,000.00
Deveres e Responsabilidades
- Aproveitar ao máximo o conjunto de produtos da licença Microsoft A5 da instituição de ensino; em particular, no que diz respeito ao conjunto líder do setor de produtos, processos e estratégias de segurança
- Liderar a estratégia "cloud first" de segurança Microsoft da instituição de ensino, levando ao aproveitamento total de SDN (Software Defined Networking), Zero Trust e estratégias de Privilégio Mínimo
- Projetar, implementar e manter soluções de segurança Microsoft para a infraestrutura da instituição de ensino
- Garantir que os sistemas operacionais Microsoft sejam configurados de forma segura e que os patches de segurança sejam aplicados regularmente
- Gerenciar a configuração e o uso eficaz de produtos de segurança Microsoft, incluindo Microsoft Defender ATP, Azure Security Center e Microsoft Information Protection.
- Implementar as melhores práticas de segurança Microsoft para manter a postura de segurança da infraestrutura da instituição de ensino.
- Colaborar com equipes de Infraestrutura/ITSM/Técnicas para implementar requisitos de segurança em soluções de tecnologia novas e existentes.
- Manter-se atualizado sobre as últimas ameaças de segurança e tendências do setor, e aplicar esse conhecimento para melhorar os protocolos de segurança dentro da instituição de ensino.
- Atuar como especialista em segurança em esforços de rede, ajudando as equipes de projeto a cumprir
- as políticas de segurança corporativa e de TI, regulamentações do setor e melhores práticas.
- Liderar e executar projetos em nosso roadmap de segurança.
- Aderir aos frameworks de gerenciamento de risco existentes, como COBIT, ITIL e ISO 27002.
- Gerenciar a resposta a incidentes para eventos de segurança de rede.
- Desenvolver e manter políticas de segurança de TI.
- Pesquisar, projetar e defender novas tecnologias, arquiteturas e produtos de segurança que apoiarão os requisitos de segurança para a empresa e seus clientes,
- parceiros de negócios e fornecedores.
- Apoiar avaliações de vulnerabilidade em vários tipos de redes e topologias;
- Executar avaliações de risco e vulnerabilidade e atividades de remediação.
- Analisar a saída de avaliações de vulnerabilidade de rede, recomendar estratégias de mitigação e resolver quaisquer incidentes de segurança por meio de trabalho com os departamentos de negócios pertinentes.
- Revisar e fornecer feedback sobre planos e procedimentos de segurança relacionados a todos os aspectos de LAN, WAN ou MAN, conforme aplicável;
- Revisar e fornecer informações sobre projetos de rede para garantir a conformidade com a segurança e a arquitetura corporativa.
- Fornecer informações e visibilidade sobre tecnologias de segurança emergentes, estratégias de implantação e outros protocolos de segurança para garantir a conscientização dentro do departamento de segurança de TI.
- Construir/aprimorar a arquitetura de segurança e configurar a rede para melhorar a postura de segurança da empresa.
- Revisar aplicações/código internos e de terceiros em busca de vulnerabilidades de segurança e melhores práticas.
- Participar do Ciclo de Vida de Desenvolvimento de Software: revisão de código, testes de segurança de QA, lançamentos, etc.
- Desenvolver e/ou implementar ferramentas automatizadas de teste de segurança, sempre que possível.
- Participar do desenvolvimento de ferramentas e aplicativos relacionados à segurança, como autenticação baseada em cookie multiplataforma e bibliotecas/frameworks de segurança internos.
- Treinar engenheiros em problemas comuns de segurança e melhores práticas para escrever código seguro.
- Fornecer informações de segurança sobre a arquitetura geral de software.
- Realizar testes práticos de aplicativos, bem como construir e impor requisitos e estrutura de gerenciamento de risco de informações, incluindo fornecer habilidades práticas de arquitetura segura e desenvolver e implementar melhores práticas de segurança da informação.
Requisitos mínimos
Habilidades
- Habilidades básicas necessárias incluem:
- Desenvolvimento de soluções seguras
- Segurança de middleware
- Infraestrutura de desenvolvimento de aplicativos n-tier
- Conformidade – PCI, GLB, GLBA, CMMC. GDPR, etc.
- Gerenciamento de risco e avaliações de risco de segurança
- Revisão de código, engenharia reversa
- API’s e protocolos
- Autenticação e autorização. SSO (Single Sign On), MFA (Multi-Factor Auth.).
- Consciência corporativa (controle de alterações, impactos posteriores, entendimento de causa e efeito, janelas de alteração, etc.)
- Reconhecido como um pensador estratégico e orientado a resultados
- Experiência comprovada como um forte colaborador e automotivado. Capacidade de trabalhar e interagir internamente com grupos de suporte de TI e outras áreas funcionais com orientação mínima
- Experiência comprovada e bem-sucedida em uma função voltada para o cliente
- Comunicação comprovada, tanto escrita quanto verbal, com entrega eficaz de apresentações e facilitação de reuniões
- Gerenciamento de tempo, habilidades organizacionais e de documentação comprovadas e eficazes
- Boas habilidades analíticas e de solução de problemas com forte atenção aos detalhes
Requisitos de Educação e Experiência
Experiência
- 10 anos ou mais de experiência profissional com 7 ou mais anos em segurança de TI, incluindo desenvolvimento de políticas de segurança, modelos de arquitetura de segurança e conformidade regulatória de segurança da informação
- Deve ter conhecimento de tecnologias de segurança de TI, como firewalls, sistemas de detecção de intrusão, antivírus, gerenciamento de patches, etc., e o interesse e experiência para trabalhar em políticas e arquitetura de segurança
- Experiência prática com as seguintes tecnologias: administração de sistemas corporativos em vários sistemas operacionais, gerenciamento de IPS (por exemplo, Cisco ASA, Palo Alto), aplicativos de varredura de vulnerabilidade, Splunk
- Experiência em funções de engenharia e administração de sistemas corporativos.
- Experiência no desenvolvimento de um conjunto padrão de métricas que medem nossa postura de segurança em
- base mensal/semanal.
- Experiência comprovada no desenvolvimento de políticas de segurança, procedimentos, registros de risco e planos de resposta a incidentes
- planos de resposta a incidentes
- Conhecimento intermediário a avançado de conceitos de segurança da informação.
- Experiência com uma ou mais linguagens de desenvolvimento de aplicativos, como Ruby on Rails, Java, C/C++, .NET.
- Sólido conhecimento e experiência com arquiteturas, ferramentas e processos web seguros
- Conhecimento de arquitetura e design de rede, segurança de rede, segurança sem fio e segurança cliente/servidor. Fortes habilidades em redes de computadores e compreensão de protocolos de rede.
- A segurança de ambientes de máquinas virtuais é altamente desejável.
- Conhecimento de avaliação de vulnerabilidade/descoberta de rede e ferramentas associadas
- Entende o monitoramento da infraestrutura
- Conhecimento de como proteger sistemas Linux e Windows.
- Experiência com vários tipos de firewalls e tecnologias
- Experiência comprovada em melhoria de processos
- Experiência anterior em desenvolvimento de aplicativos é muito útil para revisões de código seguro
- Experiência prática utilizando múltiplas tecnologias Amazon Web Services para suportar um ambiente corporativo.
- Experiência anterior como líder de equipe ou em função de mentoria de membros juniores da equipe.
- Experiência com detecção de ameaças e gerenciamento de incidentes para Aplicações Web que lidam com PI
Certificações
- Possuir pelo menos uma certificação profissional de segurança, como CISSP, CISM, CISA ou similar.
Requisitos de Experiência Preferencial
Educação
- Bacharelado
A University of Maryland Global Campus (UMGC) é um empregador que oferece igualdade de oportunidades e cumpre todas as leis federais e estaduais aplicáveis relativas à não discriminação. A UMGC está comprometida com uma política de igualdade de oportunidades para todas as pessoas e não discrimina com base em raça, cor, nacionalidade, idade, estado civil, sexo, orientação sexual, identidade de gênero, expressão de gênero, deficiência, religião, ancestralidade, afiliação política ou status de veterano em emprego, programas e atividades educacionais e admissões.
Destaques do Pacote de Benefícios
- Férias Generosas: Desfrute de 22 dias de férias remuneradas, 15 dias de licença médica, 3 dias pessoais e 16 feriados remunerados (17 em anos de eleição geral). Para funcionários em meio período, as taxas de tempo de folga serão proporcionais com base no número de horas trabalhadas.
- Cobertura Abrangente de Saúde: Acesso a cuidados de saúde, planos médicos com visão, odontológicos e de prescrição para indivíduos e famílias, válidos a partir do 1º dia do mês seguinte à sua data de contratação.
- Opções de Seguro: Seguro de Vida Temporário, Seguro por Morte Acidental e Invalidez e Seguro de Incapacidade de Longo Prazo (LTD). Funcionários em meio período que trabalham menos de 0.5 FTE não são elegíveis para LTD.
- Contas de Despesas Flexíveis: Disponíveis para despesas médicas e de cuidados com dependentes.
- Planos de Aposentadoria: Escolha entre o Programa de Aposentadoria Opcional (ORP) ou o Sistema de Aposentadoria e Pensão do Estado de Maryland (MSRPS).
- Planos de Aposentadoria Suplementares: incluem 401(k), 403(b), 457(b) e várias opções Roth. A universidade não fornece contribuições correspondentes.
- Remissão de Mensalidades: Disponibilidade imediata para Funcionários Regulares Exempt. Cônjuges e filhos dependentes são elegíveis para remissão de mensalidades de graduação após dois anos de serviço. NOTA: Para funcionários em meio período (pelo menos 50 por cento do tempo), os benefícios de remissão de mensalidades são proporcionais.
