General information

Pays
États-Unis
Région
Géorgie
Ville
Alpharetta
Identifiant du poste
41779
Department
Information Technology
Expériences
MID_SENIOR_LEVEL
Employment Status
FULL_TIME
Workplace Type
On-site

Description & Requirements

Infor is seeking an experienced Security Engineer to join the growing vulnerability management team. The team is responsible for monitoring all environments within Infor and collaborating with departments to implement fixes where vulnerabilities or threats are identified.  The primary responsibility is to implement and monitor the effectiveness of the security controls within the Infor Government Solutions (IGS) environment. 

A Day in The Life Typically Includes:

  • Using vulnerability scanning tools to identify vulnerabilities in software, firmware, and systems. Your knowledge of modern exploits and exploitation techniques will be used to mainly research the following areas: Microsoft and Linux platforms, Open Systems platforms, Java, Adobe, Web Applications, Java web app virtualization platforms, Cloud concepts (AWS, Azure), Networking, Databases, and others.
  • Calling on your demonstratable technical security experience to assess security vulnerabilities (publicly and privately announced) to determine the risk to the environment based on severity and impact to our systems using industry-recognized security risk management methodologies. The audience your work with on a day-to-day basis are very technical, and mainly in the development and operations space.
  • Working with department leadership and security leads to design corrective plans, mitigations, and full remediation actions when vulnerabilities have been identified.
  • Understand and communicate attack chains to management and other stakeholders.
  • Collaborate with infrastructure, application and area leads to test and validate security hot fixes and applied developer provisioned patches.
  • Work with the department leadership team to effect change where required and ensure that weaknesses identified within the environment are logged, tracked, and addressed within the service level agreements as part of our contract with the federal government. 
  • Communicating and presenting your assessment and recommended remediations to the senior management.
  • Support the SOC and cyber incident response team in vulnerability discovery tasks during crisis management.

Basic Qualifications:
  • Operational experience with various Vulnerability Scanning tools, vulnerability management scanning and provide detailed remediation advise related to OS, Web, Database and Container/image scans.
  • Experience with NIST 800-53 and ISO 27001 frameworks, SOC1 and 2 Audits.
  • Experience with industry-standard security best practices and vulnerability management processes, including compliance reporting.
  • Experience with general cloud concepts, particularly in AWS and system security controls on multiple operating systems.
  • Experience with Secure Software Development Life Cycle (SSDLC) and concepts related to operating system hardening.
  • Experience with Plan of Action & Milestones (POA&M) and experience maintaining the Authorization to Operate (ATO) a Federal Risk and Authorization Management Program (FedRAMP).
  • Experience with Microsoft and Linux platforms, Open System platform, Virtualization platforms and Databases, and patch management.
  • Experience developing and improving KPIs, metrics, and trending for vulnerability management functions.

Preferred Qualifications: 
  • Automation experience through programming (Java, Python).
  • Experience interpreting Pen Testing results (SAR).




À propos d’Infor

Infor est un leader mondial des produits logiciels cloud d’entreprise pour les entreprises de marchés sectoriels. Infor crée des suites industrielles complètes dans le cloud et déploie efficacement une technologie qui place l’expérience utilisateur au premier plan, exploite la science des données et s’intègre facilement dans les systèmes existants. Plus de 60 000 entreprises dans le monde font confiance à Infor pour surmonter les perturbations du marché et réaliser une transformation numérique à l’échelle de l’entreprise. 
Pour plus d’informations, visitez www.infor.com

Nos valeurs

Chez Infor, nous visons un environnement fondé sur une philosophie d’entreprise appelée Principle Based Management™ (PBM™) et huit principes directeurs : intégrité, gérance & conformité, transformation, entrepreneuriat fondé sur des principes, connaissance, humilité, respect, réalisation de soi. L’augmentation de la diversité est importante pour refléter nos marchés, nos clients, nos partenaires et les communautés que nous servons aujourd’hui et à l’avenir.

Nous avons un engagement sans relâche envers une culture basée sur PBM. Informé par les principes qui permettent à une société libre et ouverte de s’épanouir, PBM™ prépare les individus à innover, à s’améliorer et à se transformer tout en favorisant une organisation saine et en croissance qui crée de la valeur à long terme pour ses clients et ses partisans et l’épanouissement de ses employés.

Infor souscrit au principe de l’égalité des chances. Nous nous engageons à créer un environnement de travail diversifié et inclusif. Infor ne discrimine pas les candidats ou les employés en raison de leur sexe, de leur race, de leur identité de genre, de leur handicap, de leur âge, de leur orientation sexuelle, de leur religion, de leur origine nationale, de leur statut d’ancien combattant ou de tout autre statut protégé par la loi.

Chez Infor, nous respectons votre vie privée, c’est pourquoi nous avons créé une politique que vous pouvez lire ici.

This employer uses E-Verify. Please visit the following website for additional information: www.kochcareers.com/doc/Everify.pdf