Stellenangebot
Sr Lead, Cyber Sec Eng
Die Northern Trust sucht in Minneapolis einen Senior Lead für Cyber Security Engineering, der sich um die Absicherung von Cloud-Umgebungen (AWS, Azure, IBM) sowie die Verwaltung von IAM, SSO und Zero-Trust-Architekturen kümmert.
Aufgaben
- Senior Lead in Cyber Security Engineering, zuständig für Stärken, Verbesserungen und die Verwaltung unternehmensweiter Daten, Konten und Schlüsselrollen für Sicherheits-Schlüsselkonten.
- Anwendung und Überprüfung von Unternehmens- und Benutzerrollen über IBM / AWS Public Cloud und Azure-bezogene Konsolen.
- Schlußverantwortung für Sr. Lead und MDR- sowie Incident-Detection-Engineers.
- Verwaltung unternehmensweiter Domänen (Logon / Google, Admin - Non-Admin, etc.), Share, OneDrive/Sharepoint, Box und anderer SaaS- und Enterprise-Produktdienste.
- Kontroll- und Verwaltung von Log-Konten für Mule und Public Cloud, AWS sowie OIDC-Föderation mit Partner-Enterprise-Identitäten.
- Sicherheitsprüfung für Benutzerkonten und Rollen-Zugriff / Rollenbasierte Zugriffskontrolle (RBAC).
- Integration und Erstellung von Sicherheitskontenrichtlinien unter Verwendung von SAML und SCIM für die Enterprise-Integration.
- Verwaltung der Rollenzuordnung, einschließlich SSO zu Cloud-Konten (von IBM) zu Multi-Cloud und Hybrid-Cloud.
- Zugriff auf die Azure-App und das Portal.
- Föderation von AWS-Cross-Tenant-Konten für IAM-Konten. Alle nicht-interaktiven Aufgaben, Leistungsüberwachung.
- Unterstützung des Administrators bei der Spezifikation von AWS-Cloud-Sicherheitseinstellungen und Definition von Amazon Elastic Database RDS und Infrastruktur-Provisionierung für das Unternehmen.
- Cloud-Audit-Richtlinien: Berichte zur Rolle von Enterprise, Workstation und Konto sowie Asset-Benennung.
- Verwaltung von Amazon/Google / SSO AWS mit Directory-Service-Mitgliedschaften für ihre Account-Plattform.
- Bereitstellung von Administratorrechten für Identitäts- und Kontoadministratoren für die SSO-Umgebung und Sicherheit.
- Erstellung und Provisionierung von MDR-Konten und Sicherstellung, dass SSO über die richtigen Berechtigungen verfügt.
- Führung der Überprüfung und Genehmigung von Datensicherheitsrichtlinien sowie Konfiguration und Provisionierung der nicht-interaktiven Aufgabenintegration (Logon / Google) mit SSO.
- Verantwortlich für die Verwaltung und Absicherung verschiedener Cloud-Umgebungen, einschließlich IBM Public Cloud und Azure.
- Identifizierung, Minderung und Behebung von Sicherheitslücken unter Einhaltung der organisatorischen Sicherheitsrichtlinien.
- Implementierung und Verwaltung von Multi-Faktor-Authentifizierung (MFA), Single Sign-On (SSO) und Privileged Access Management (PAM)-Lösungen.
- Betrieb von Schlüssel- und Credential-Lösungen, einschließlich Public Key Infrastructure (PKI) und OAuth.
- Implementierung, Konfiguration und Wartung von Zero-Trust-Frameworks und -Architekturen.
- Führung im Incident Response und in den Security Operations.
- Unterstützung von Continuous Integration/Continuous Development (CI/CD)-Pipelines für die Sicherheit von Anwendungen und Infrastrukturen.
- Erstellung skalierbarer und sicherer Authentifizierungs- und Integrationslösungen.
- Bereitstellung von Leitlinien zu Sicherheitsbestpraktiken für Entwickler und Systemadministratoren.
- Überwachung und Verbesserung der Sicherheitslage von Cloud-basierten Anwendungen und Systemen.
- Sicherheitsautomatisierung (z. B. mit Ansible, Terraform oder anderen Infrastructure-as-Code-Tools).
- Überwachung und Verbesserung der Sicherheitslage von Cloud-basierten Anwendungen und Systemen.
Anforderungen
- Starke Enterprise-Kenntnisse, einschließlich SQL DMS-Plattform.
- Starke Enterprise-Kenntnisse von AWS und Mule.
- Nachweisbare Erfolgsbilanz in der Forschung und Entwicklung von Automatisierungen und Workflows.
- Zusammenarbeit mit Architekten
Jobdetails