Rejoignez notre équipe et jouez un rôle essentiel dans la formation de l'avenir d'une entreprise emblématique. Faites un impact direct dans un environnement dynamique conçu pour les meilleurs performeurs.
En tant que Senior Lead Cybersecurity Architect chez JPMorgan Chase au sein de l'organisation Cybersecurity and Technology Controls, vous ferez partie intégrante d'une équipe dédiée au développement de solutions de cybersécurité de haute qualité pour diverses applications logicielles et produits de plateforme. Utilisez votre expertise technique approfondie et vos méthodologies de résolution de problèmes pour relever une gamme diversifiée de défis de cybersécurité à travers plusieurs domaines technologiques.
- Fournir un leadership éclairé pour sécuriser l'architecture des solutions IA/ML sur site et basées sur le cloud.
- Concevoir des réseaux et des systèmes sécurisés basés sur les normes et les meilleures pratiques de l'industrie.
- Identifier et traiter les vulnérabilités de sécurité, les risques et les problèmes de conformité.
- Réaliser des audits réguliers de toute l'infrastructure cloud.
- Participer aux activités de renforcement des applications et des systèmes.
- Guider l'évaluation des principes, processus et contrôles actuels de cybersécurité. Diriger l'évaluation des nouvelles technologies en utilisant les normes et cadres existants.
- Fournir des conseils et une orientation techniques pour soutenir l'entreprise et ses équipes techniques, ses contractants et ses fournisseurs.
- Collaborer avec les parties prenantes et les responsables seniors pour recommander des modifications commerciales pendant les périodes de vulnérabilité.
- Servir d'expert en la matière dans la conception d'architectures de sécurité globales pour les projets d'infrastructure cloud.
- Contribuer activement à la communauté des ingénieurs en tant que défenseur des cadres, outils et pratiques de l'entreprise du cycle de vie du développement logiciel.
- Influencer les pairs et les décideurs de projet pour envisager l'utilisation des technologies de pointe.
- Formation ou certification formelle en concepts de génie logiciel avec plus de 5 ans d'expérience appliquée en sécurité cloud et/ou sécurité IA/ML.
- Expérience pratique de la livraison de solutions et de contrôles de cybersécurité au niveau de l'entreprise.
- Connaissance approfondie des concepts de sécurité de l'IA et de la ML, des menaces et des vulnérabilités, y compris les modèles de langage génératif de grande taille.
- Maîtrise avancée d'un ou plusieurs langages ou applications de programmation, en particulier Python.
- Connaissance avancée de l'architecture de cybersécurité, des applications et des processus techniques, avec expertise dans une ou plusieurs disciplines techniques (par exemple, cloud public, IA, ML, mobile).
- Connaissance des concepts IAM, y compris l'approvisionnement, RBAC, ABAC, SCIM, LDAP et les normes de gouvernance et d'autorisation.
- Expérience avec les plateformes/produits d'identité fédérée et connaissance des protocoles d'identité actuels tels que OAuth 2.0, OpenID Connect et SAML 2.0.
- Expérience avec la gestion des accès privilégiés et expérience pratique native du cloud (préféré AWS).
- Capacité à évaluer les technologies actuelles et émergentes pour sélectionner ou recommander les meilleures solutions pour l'architecture de l'état futur.
- Connaissance des protocoles et techniques de mise en réseau, tels que TCP/IP, routage, DNS, DHCP, etc.
- Expérience en sécurité API et intégration avec les API des clouds publics.
- Expérience dans le développement et la compréhension de l'architecture de la sécurité de l'information, la mitigation des menaces et les contrôles compensatoires, avec une familiarité avec des cadres comme NIST 800-53, OWASP, CVSS, MITRE ATT&CK, MITRE Atlas, PCI et GLBA.
- Expérience de l'utilisation de l'infrastructure cloud en tant que code (IaC) avec des cadres comme Terraform.
- Expérience avec les conceptions et implémentations de microservices, y compris Docker, Kubernetes,