What you will do

    Johnson Controls is looking for an Information Security Architect. The role is part of the Global team, reporting into the Chief Security Architect. Our new colleague will partner closely with technology (Cybersecurity, IT) and business teams to generate new security architectures, technical standards, controls, and processes which protect Johnson Controls systems and data. As part of Security Posture Assessment, the individual will ensure compliance with established architecture direction and standards is followed during deployment. Works with Service Management and Stakeholders to collect functional requirements and ensure the most effective solution is used.

    How you will do it

    The responsibilities of the Information Security Architect include, but are not limited to:

    • Design and follow-up on the implementation of security reference architectures across the enterprise and in Global Information Security
    • Review system security measures and security processes and recommend enhancements. Ensure that controls, current designs and processes are adequate to protect the sensitive information systems
    • Produce high-quality security architecture specifications, white papers, technical documentation, roadmaps and presentation materials
    • Provide technical input into security related standards, technology roadmaps, support requirements and management infrastructure designs
    • Make recommendations for improvements in network, identity and access & identity management and infrastructure based on current industry standards
    • Stay knowledgeable of current advances in all areas of information technology concerning vulnerabilities, security breaches or malicious attacks
    • Follow the Security Posture Assessment process, which involves research, validation, and evaluation of all new initiatives, with phase gates reviews presented to all stakeholders during the process
      • Design Approval. Approve the finished design, ensuring it follows company policies and procedures
      • Build approval. Validate that the project has implemented a system that conforms to company policies and procedures.
    • Provide team support with validating security controls
    • Identifies relevant risks for third party solutions that are assessed
    • Acts as an internal consultant to business units and Infrastructure IT
    • Provides management with accurate and complete status information

    What we look for

     The successful candidate will be a passionate information security professional with the ability to communicate to different business and Project managers. The candidate will be able to execute the Information Security architecture management strategy defined by leaders. The candidate will demonstrate drive, intelligence, maturity, and energy and will be a proven team leader and security strategist. 

    Required

    • A minimum bachelor’s degree in computer engineering, computer security or computer science discipline or equivalent experience
    • 3-5 years of information security related experience working with teams in security operations, incident analysis, developing applications, and security applications. 
    • Advanced understanding of tools and techniques used by attackers to gain entry into corporate networks, including common IT system flaws and vulnerabilities
    • Demonstrated knowledge on threat landscapes and threat modelling, security threat and vulnerability management, and security monitoring
    • Broad technical experience in several security disciplines including endpoint and platform (Unix/Linux/Windows, mobile) controls, encryption/tokenization, identity and access management, PKI, data protection, Cloud Security (AWS, GCP, Azure), network security (web proxies, reverse proxies, load balancing, IDS/IPS, firewall, wireless, and remote connectivity) and security tooling integration in complex environments
    • Knowledge of network security architecture, understanding of the TCP/IP protocol, and remote access security techniques/products.
    • Expert ability to analyse and identify risks in network and system designs and communicate with key stakeholders to address the risk and drive a solution
    • Demonstrated experience in communicating complex security concepts, both verbally and in writing, to a variety of audiences 
    • Candidate must be able to react quickly, decisively, and deliberately in high stress situations 
    • Highly motivated individual with the ability to self-start, prioritize, multi-task and work in a global team setting
    • Ability to create and maintain good business relationships with counter parts, customers, and external entities to achieve the security operations management goals
    • Ability to maintain a high level of discretion and personal integrity in the exercise of duties, including the ability to professionally address confidential matters
    • Familiarity of regulatory compliance requirements (PCI-DSS, HIPAA, FISMA, SOX)
    • Familiarity in National Institute of Standards and Technology (NIST) as they apply to FISMA 

     Desired Certifications (but not required): 

    • Certified Information Systems Security Professional (CISSP)
    • Certified Cloud Security Professional (CCSP)
    • Certified Information Systems Security Professional - Information Systems Security Architecture Professional (CISSP-ISSAP)
    • Certified Information Security Manager (CISM)
    • Certified Information Systems Auditor (CISA)
    • Certified Ethical Hacker (CEH)
    • Cisco Certified Network Associate Security (CCNA Security)
    • Cisco Certified Network Associate (CCNA)
    • Cisco Certified Network Professional Security (CCNP Security)
    • Cisco Certified Network Professional (CCNP)
    • Server Platform Certifications (Microsoft, Linux)
  • *
    *
    *
    *
    *
    *
    Import LinkedIn profile
    or

    Minhas informações

    Minha Experiência

    Perguntas de aplicação

    Revisão

    Minhas informações

    Minha Experiência

    Perguntas de aplicação

    Revisão

    *

    Informações de contato
    Confirmo que estou enviando esta aplicação eletrônica em meu próprio nome, e não em nome de qualquer outra pessoa, e que as informações contidas nesta aplicação são minhas informações pessoais. Afirmo que as informações fornecidas durante o processo de aplicação e quaisquer documentos anexados, incluindo meu currículo/CV ou fornecidos durante qualquer discussão ou entrevista, são verdadeiras e completas ao melhor do meu conhecimento. Na medida permitida pela lei local aplicável, autorizo a Johnson Controls e suas afiliadas, subsidiárias e segmentos operacionais (coletivamente, a Empresa) a investigar todas as declarações nesta aplicação e documentos anexados e a obter qualquer informação necessária de todos os meus empregadores, referências e instituições educacionais.

    Entendo que, caso receba uma oferta de emprego da Johnson Controls, tal oferta está condicionada à conclusão bem-sucedida de todos os aspectos do processo de aplicação, incluindo verificações de antecedentes e referências que sejam aplicáveis e permitidas pela lei local. A submissão desta aplicação eletrônica por mim não constitui uma oferta de emprego, um contrato de trabalho ou qualquer outro compromisso contratual vinculativo por parte da Johnson Controls.

    Entendo e concordo que as informações fornecidas por mim serão usadas, divulgadas e armazenadas de acordo com o Aviso de Privacidade da Johnson Controls, que revisei e aceitei completamente. Para indivíduos localizados nos Estados Unidos, os candidatos não são obrigados a fornecer qualquer informação relacionada à idade e/ou datas de graduação. Transferiremos suas informações pessoais através das fronteiras de acordo com o Aviso de Privacidade. Na medida permitida pela lei local aplicável, ao clicar no botão abaixo, você consente com a transferência transfronteiriça de suas informações pessoais. Para indivíduos localizados na China: por favor, leia o Adendo – Regras sobre Transferência Transfronteiriça de Informações Pessoais para a China (Gestão de RH). Ao clicar no botão abaixo, você consente que a Johnson Controls colete, processe e transfira suas informações pessoais (incluindo dados pessoais sensíveis) de acordo com nosso Aviso de Privacidade e o Adendo para a China.

    Para lhe fornecer o processo de recrutamento mais eficaz, a Johnson Controls pode usar inteligência artificial (“IA”) para nos ajudar a entender melhor como suas informações de candidato correspondem aos requisitos da função para a qual você se candidatou. Podemos processar suas respostas às perguntas de aplicação e qualificação, informações em seu currículo e, se aplicável, informações de seu registro de pessoal da Johnson Controls, usando ferramentas que dependem de IA. Todas as decisões de contratação serão tomadas pela equipe de contratação após considerar seu perfil de candidato em sua totalidade. Essas ferramentas nos ajudam a comparar as informações fornecidas por você com o trabalho e as qualificações preferidas. Todas as decisões de contratação serão tomadas pela nossa equipe de contratação após considerar seu perfil de candidato em sua totalidade, e o uso de insights de IA é apenas uma das ferramentas e um dos numerosos fatores que usamos para nos ajudar a avaliar candidatos e tomar uma decisão.

    A Johnson Controls também gostaria de considerá-lo para futuras e adicionais ofertas de emprego, e podemos usar IA para ajudar nesse processo. Essas ferramentas de IA nos ajudam a entender como suas informações de candidato correspondem aos requisitos de futuras ofertas de emprego (usando o mesmo processo descrito acima). Os recrutadores da Johnson Controls podem usar esses insights para decidir se devem entrar em contato com você sobre uma futura oferta de emprego. Se você estiver localizado no Reino Unido ou na União Europeia, o uso dos insights de IA é necessário para os interesses legítimos da Johnson Controls para fornecer um processo de recrutamento eficiente e otimizado, e para considerá-lo para funções futuras. Observe que o uso de insights de IA é apenas uma das ferramentas e um dos muitos fatores que nossos recrutadores usam para ajudar a avaliar candidatos para funções futuras.

    NÃO ASSINE ELETRONICAMENTE ATÉ TER LIDO A DECLARAÇÃO ACIMA.
    *
    Experiência Profissional
    Experiência Profissional
    Remover
    + Adicionar Experiência Profissional
    Educação
    Educação
    Remover
    + Adicionar Educação
    Habilidades
    Por favor, forneça suas habilidades relevantes
    Sites
    Adicione qualquer site relevante (inclua https:// na URL)
    Site
    Remover
    + Adicionar sites
    Perguntas de aplicação

    Minhas informações pessoais
    A Johnson Controls valoriza um local de trabalho diversificado e inclusivo. O fornecimento dessas informações nos ajudará a garantir que nossas práticas de recrutamento promovam a igualdade de oportunidades.
    Sua resposta ao questionário de autoidentificação abaixo é voluntária. No entanto, é obrigatório responder às perguntas, mesmo que opte por não fornecer as informações.
    As informações serão mantidas anônimas, e sua resposta será tratada com a mais estrita confidencialidade e protegida contra uso indevido. Garantimos que suas respostas serão usadas apenas para fins de monitoramento de nossa política de igualdade de oportunidades e não serão usadas por nós para tomar quaisquer decisões ilegais que afetem você, seja em um exercício de recrutamento ou durante o curso de qualquer emprego conosco.

    Você não tem obrigação de fornecer essas informações e não sofrerá penalidades se decidir não fazê-lo.
    Minhas informações
    Editar Ocultar
    Minha Experiência
    Editar Mostrar
    Perguntas de aplicação
    Editar Mostrar
Go to Top