工作岗位: CyberSecurity Senior Analyst
公司名字: Partners In Health
【点击这里立刻申请此工作】
工作描述: 职位名称:网络安全高级分析师汇报对象:IT 安全与合规经理地点:马萨诸塞州波士顿办事处(5-10% 国内旅行)职位类型:全职职位概况网络安全高级分析师 (CSA) 在塑造、协调和强化组织的网络安全基础设施方面发挥着关键作用。 此人在跨不同技术领域(包括本地系统和基于云的系统)倡导和实施强大的安全措施方面发挥了重要作用。网络安全高级分析师是信息技术 (IT) 部门的技术精湛、实践能力强的个人贡献者和主题专家。 CSA 负责实施最佳实践安全方法并确定组织内的现有流程,以便在可能的情况下改进安全性。 CSA 将与美国境内的 IT 成员团队以及 Partners In Health (PIH) 全球护理服务 IT 成员合作,支持和维护组织的安全态势。 CSA 将成为美国商务部国家标准与技术研究所 (NIST) 网络安全框架 (CSF) 在组织内实施的团队的一部分。 CSA 将领导由 PIH IT 团队管理和维护的本地和云平台的安全实施。职责
- 根据新出现的威胁和行业趋势,领导对满足当前和未来需求的安全技术进行技术评估。
- 领导实施统一的身份平台和访问管理。
- 领导安全工作,使 PIH 符合 NIST CSF 框架。
- 围绕组织环境设计安全架构改进,应用最小权限原则来改进身份和访问管理。
- 设计、管理和维护监控和警报平台,以主动保护整个组织环境中的潜在风险。
- 构建自动化来管理和维护跨各种应用程序、操作系统的安全更新,包括漏洞管理。
- 管理和维护安全工具和技术,例如 SIEM、EDR、IDS/IPS、防火墙和防病毒解决方案。 配置和微调这些工具,以最大限度地提高其检测和预防威胁的有效性。
- 参与与内部和外部利益相关者进行差距分析、安全和风险评估。
- 与多个部门协调,识别、分类和修复当前安全状况中的差距。
- 与涵盖云基础设施、应用程序、系统和网络级计划等领域的各种安全工作合作。
- 记录 IT 团队管理的众多环境和系统中的流程和实施情况。
- 负责维护和完善组织的安全态势。
- 响应安全事件并采取行动,并领导对整个组织环境中使用的各种平台的安全审核。
- 提供培训和意识计划,让员工了解网络安全最佳实践、政策和程序。 在整个组织内促进安全文化。
- 分配的其他职责,以确保团队正常运作并满足已确定的组织需求。
资格
- 学士学位(四年制)学位,技术专业,例如工程或计算机科学。
- 代替学士学位的工作经验(2 年系统工程师或同等学历)。
- 5-8 年信息安全学科经验。
- 拥有 NIST、CIS、CMMC、ISO 27001/2、GRC 框架及其实施流程的经验。
- CSSP、CISSP、CEH 相关认证。
- 了解零信任模型及其实施过程。
- 较强的解决问题的能力。
- 对计算机和网络系统有深入的了解。
- 每年能够出差长达 2-4 周。
- 无需协助即可举起 50 磅的重量。
- 能够以易于理解的术语描述技术信息。
- 优秀的人际交往能力; 与跨部门和国家的不同文化的员工进行有效协作的能力。
- 对社会正义的兴趣是强烈渴望的。
组织简介Partners In Health (PIH) 是一家非营利性全球卫生组织,致力于通过将现代医学的益处首先惠及世界各地最脆弱的社区来对抗社会不公正。 PIH 关注那些否则无法获得优质医疗保健的人。 PIH 与世界领先的学术机构合作,提供严格的证据,以制定更健全、更包容的全球卫生政策。 PIH 还支持地方政府建设能力和加强国家卫生系统的努力。截至目前,PIH 在 11 个国家(海地、哈萨克斯坦、莱索托、利比里亚、马拉维、墨西哥、纳瓦霍族部落、秘鲁、卢旺达、塞拉利昂、美国)开展项目,通过公共设施为数百万患者提供直接护理和社区参与。Partners In Health (PIH) 致力于为每一位未来和现任员工提供平等机会和平等待遇的基本原则。 PIH 的政策是不因种族、肤色、民族或族裔、血统、年龄、宗教、信仰、残疾、性和性别、性取向、性别认同和/或表达、军人或退伍军人身份而歧视,或受适用的联邦、州或地方法律保护的任何其他特征。 PIH 在美国境内外的多个政府开展工作并与该政府合作,在适用的范围内,本声明旨在纳入此类国家、州和市适用法律所涵盖的禁止任何非法歧视的规定。Partners In Health 参与 E-Verify 并将向联邦政府提供您的 I-9 表格信息,以确认您有权在美国工作。如果 E-Verify 无法确认您有权工作,则该雇主必须向您提供书面指示以及联系国土安全部 (DHS) 或社会保障管理局 (SSA) 的机会,以便您可以在雇主对您采取任何行动(包括终止您的雇佣关系)之前开始解决问题。 只有在您接受工作邀请并填写 I-9 表格后,雇主才能使用电子验证。该职位入职时的薪酬范围预计为每年 70,000 美元至 90,000 美元。 所提供的起薪可能会因多种个人因素而异,包括职位市场、工作相关知识、技能和经验。根据当时有效的适用计划的条款和条件,符合条件的员工可以在雇主匹配的情况下参加 401(k) 计划,并参加组织赞助的医疗、牙科、视力、短期和长期计划伤残保险,以及为雇员及其符合条件的家属提供的基本人寿保险计划。 全职员工除了圣诞节和元旦之间的一周、7 月 4 日这一周的带薪休假以及每年 11 个额外假期外,还将享受 15 天假期、12 天病假、3 个个人日和 3 个志愿者日。
薪资标准: $70000 – 90000 年薪
地点: Boston, MA
发布日期: Thu, 16 May 2024 00:40:10 GMT
【点击这里立刻申请此工作】