职位描述
描述:
您是否热衷于解决网络问题并推动创新解决方案?您是否擅长技术和非技术分析、根本原因评估、利益相关者参与以及解决问题的新方法?如果这听起来像您,请申请加入摩根大通的网络安全与技术控制(CTC)组织中的发现分析与解决方案团队(FAST),以大规模应对这些挑战。在这个角色中,您将调查我们的红队和其他评估与运营团队发现的安全问题,以了解核心问题,并在战术和运营层面帮助解决这些问题。理想的候选人将是自我激励的,具有广泛的技术好奇心,渴望理解复杂的网络安全问题,并能够与技术和非技术同行合作。
工作职责:
• 使用数据驱动的风险优先级评估漏洞对业务和技术运营的潜在影响。
• 对各种技术评估中识别的安全问题进行根本原因分析(RCA),并将您的发现转化为可操作的见解。
• 与公司内的利益相关者合作,理解和解决发现的问题,实现改善公司安全态势的共同目标。
• 识别、设计和实施技术、程序、教育或其他解决方案,以有效缓解安全问题。
• 向技术和非技术观众(包括高级领导)展示分析、见解和结论,确保清晰和理解。
• 使用多种标准优先处理修复工作,确保最有价值的问题首先得到解决。
必备资格:
• 对网络安全的所有事物具有无止境的技术好奇心,并希望扩展您的技能。
• 展示出主动性和足智多谋的能力,识别和使用适当的数据驱动调查来源。
• 了解或具备进攻或防御性网络安全角色和流程的经验,如事件响应、威胁情报、渗透测试、红队、风险管理、网络工程、网络架构和数据隐私。
• 熟悉网络架构概念,包括云架构,并在企业环境中部署大规模应用程序。
• 具备企业级安全技术的经验,如防火墙、IDS/IPS、Web代理、DLP、SIEM、SOAR等。
• 在构建分析流程、模板和文档方面具有经验。
• 具备较强的书面和口头沟通能力;能够理解复杂问题并简单地呈现。
• 能够与高绩效团队、高级领导、业务利益相关者、第三方供应商和公司内的技术人员合作,有效地阐述风险并推动变革。
• 对道德实践和正确行事的强烈承诺。
优先资格:
• 编码(脚本)经验(例如,Python、C、JavaScript、VBScript)。
• 开发战术、运营和战略工具和能力的经验。
• 计算机科学或相关领域的学士学位,或同等经验。
• ==wM1AiOyVGdpVncjVmcgUGa0BCbsVGV
• ==wMzQzM0MDMyE2MycTN2QzN5YTN3IzNzYTN2IzNwITN2gjN0cDMyMmNjZTN2QTN
• Q0FMR19SQzQgIktlZXAgZ29pbmcuLi4i
• 802468e99cea9ff353e2c7be22515fbcc0f2baf467e27f5f
关于我们
摩根大通是历史最悠久的金融机构之一,为数百万消费者、小型企业及世界上许多知名企业、机构和政府客户提供创新的金融解决方案,旗下品牌包括J.P. Morgan和Chase。我们的历史可以追溯到200多年,今天我们在投资银行、消费者和小型企业银行、商业银行、金融交易处理和资产管理方面处于领先地位。
我们提供具有竞争力的总奖励套餐,包括基于角色、经验、技能和地点确定的基本工资。符合条件的角色可能会获得基于佣金的薪酬和/或酌情奖励性补偿,以现金和/或可没收的股权形式支付,以表彰个人成就和贡献。我们还提供一系列福利和计划,以满足员工的需求,具体取决于资格。这些福利包括全面的医疗保健覆盖、现场健康和健康中心、退休储蓄计划、备用儿童保育、学费报销、心理健康支持、财务指导等。在招聘过程中将提供有关总薪酬和福利的更多详细信息。
我们认识到员工是我们的力量,他们带来的多样化才能与我们的成功直接相关。我们是一个平等机会的雇主,高度重视公司内的多样性和包容性。我们不基于任何受保护属性进行歧视,包括种族、宗教、肤色、国籍、性别、性取向、性别认同、性别表达、年龄、婚姻或退伍军人身份、怀孕或残疾,或任何其他受适用法律保护的基础。我们还为申请人和员工的宗教实践和信仰以及心理健康或身体残疾需求提供合理的便利。有关申请便利的更多信息,请访问我们的常见问题解答。
摩根大通公司是一个平等机会雇主,包括残疾/退伍军人
关于团队
我们的企业职能专业人员涵盖从财务和风险到人力资源和营销的广泛领域。我们的企业团队是公司不可或缺的一部分,确保我们为业务、客户、顾客和员工的成功做好准备。