Pular para o conteúdo principal

Principal Cyber Security Arch

00068034631


Director, Security Engineering & Operations

The Director of Security Engineering and Operations will lead a multi-disciplinary team that provides engineering development for key security platforms and solutions as well as operations teams that ensure clients Bank remains a safe place to do business.

This role is accountable for ensuring the timely delivery of new security solutions and capabilities that further advance our Security Strategy, and ensuring those platforms are maintained to our heightened standards as defined through the Site Reliability Engineering(SRE) Center of Excellence). This role is also accountable for collaborating with the Johnston, RI Fusion Center to provide a Follow-the-Sun operational capability for cyber and technology event detection and incident response. This is role is pivotal to helping achieve availability, performance, recovery, and security posture across critical services while partnering with other SRE functions across ET&S.

Key Responsibilities

Strategy & Leadership

• Oversee security engineering teams that are delivering platforms and solutions that achieve the Security Strategy.

• Assist in the implementation and delivery of the SRE capabilities for Security Technology solutions, including roadmap, operating model, and success metrics.

• Lead and develop a team of Security SREs; drive hiring, coaching, performance management, and career growth.

• Establish a culture of blameless learning, automation, engineering rigor, and pragmatic risk management.

Reliability + Security Engineering Outcomes

• Build security reliability capabilities such as:

o Secure service baselines (hardening, guardrails, policy-as-code, secure defaults)

o Resilience engineering (fault tolerance, graceful degradation, chaos testing)

o Recovery engineering (backup integrity, DR readiness, restore automation)

o Security observability (detection engineering + actionable telemetry)

• Drive improvements to SLOs/SLIs, error budgets, and operational maturity for mission-critical systems.

• Partner with teams to architect and implement controls that reduce risk without slowing delivery.

Incident Response, Resilience & Crisis Leadership

• Establish a peer operational capability to the Johnston, RI Fusion Center. Drive operational collaboration across ETS teams to improve detection and response.

• Serve as an escalation leader for high-severity security and technology incidents.

• Refine and improve incident management practices: on-call, runbooks, playbooks, postmortems, and corrective action tracking.

• Ensure root causes are addressed through engineering fixes, not manual processes.

Platform, Automation & Tooling

• Implement automation for repeatable reliability and security controls:

o CI/CD guardrails, secrets management, configuration integrity, policy enforcement

o Automated remediation and safe rollout patterns

• Improve platform capabilities: service templates, golden paths, reliability patterns, secure deployment standards.

Governance, Risk, and Compliance Enablement

• Translate risk and compliance objectives into technical solutions and operational controls.

• Produce evidence and metrics needed for audits (SOC 2, ISO 27001, PCI, HIPAA, FedRAMP, etc., as applicable).

• Establish executive-level reporting on reliability/security posture, incident trends, and risk reduction.

Cross-Functional Influence

• Partner with:

o Product/Platform Engineering on architecture and delivery

o Security Engineering on controls and threat-informed priorities

o GRC/Compliance on control design and evidence

o Infrastructure/Operations on resiliency and performance

• Communicate effectively with executives and stakeholders during planning and incidents.

Required Qualifications

• 10+ years in SRE, production engineering, platform engineering, or security engineering roles, with 5+ years leading teams.

• Proven track record improving availability, latency, incident response, and operational maturity for large-scale systems.

• Strong understanding of modern security fundamentals:

o identity/access, secrets management, network security, vulnerability management

o secure SDLC, threat modeling, detection & response fundamentals

• Experience building scalable reliability practices: SLOs/SLIs, error budgets, postmortems, on-call, automation.

• Executive-level communication skills: can translate technical risks into business impact.

Preferred Qualifications

• Experience in regulated environments (SOC 2/ISO 27001/PCI/HIPAA/FedRAMP).

• Expertise with one or more:

o Cloud: AWS/Azure/GCP

o Containers: Kubernetes, service mesh

o IaC: Terraform, CloudFormation/Bicep

o CI/CD: GitHub Actions, Azure DevOps, GitLab, Jenkins

o Observability: Prometheus, Grafana, Datadog, New Relic, OpenTelemetry

o SIEM/SOAR: Splunk, Sentinel, Chronicle, Cortex XSOAR

• Background in detection engineering, incident command, or purple-team collaboration.

• Experience building “golden paths” and internal developer platforms.

Core Competencies

• Systems thinking and pragmatic risk management

• Incident leadership under pressure

• Strong engineering standards and automation-first mindset

• Influencing across orgs without relying on authority

• Ability to balance speed, reliability, and security


Sobre a Cognizant
Cognizant (NASDAQ: CTSH) é uma construtora de IA e fornecedora de serviços de tecnologia, criando a ponte entre o investimento em IA e o valor para as empresas por meio do desenvolvimento de soluções de IA completas para nossos clientes. Nossa profunda experiência em setores, processos e engenharia nos permite incorporar o contexto único de cada organização em sistemas tecnológicos que potencializam a capacidade humana, geram resultados tangíveis e mantêm empresas globais à frente em um mundo em rápida transformação. Saiba mais em cognizant.ai ou @cognizant.

A Cognizant é uma empregadora que investe em equidade. Sua candidatura não será pautada em raça, cor, gênero, sexualidade, credo, origem, deficiência, gravidez ou qualquer outra característica protegida pelas leis brasileiras.

Informações adicionais de emprego 
Os candidatos podem ser obrigados a comparecer a entrevistas presenciais ou por videoconferência. Além disso, os candidatos podem ser obrigados a apresentar seu documento de identificação emitido pelo estado ou governo atual durante cada entrevista. 

Embora nosso sistema permita a candidatura em todos os idiomas, o(s) idioma(s) e o(s) nível(is) de proficiência exigidos para o trabalho variam. No entanto, é necessário um nível básico de inglês para fins de comunicação em toda a empresa. 

A Cognizant é uma empregadora que investe em equidade. Sua candidatura não será pautada em raça, cor, gênero, sexualidade, credo, origem, deficiência, gravidez ou qualquer outra característica protegida pelas leis brasileiras.

Se você tem uma deficiência que requer adaptações razoáveis para procurar uma vaga de emprego ou enviar uma candidatura, envie um e-mail para [email protected] com sua solicitação e informações de contato.

Benefícios que ajudam a crescer e brilhar

Nosso programa de benefícios é construído pensando em você: para que você aproveite uma vida balanceada, saudável e plena.

um desenho de linha azul de uma planta com folhas

Bem-estar financeiro

Nós revisamos regularmente os dados de mercado para garantir que a remuneração reflita o valor que você entrega. Seus benefícios vão além do salário e podem incluir planos de aposentadoria, educação financeira e outros recursos.

Stay Healthy Midnight Blue RGB

Saúde física e mental

Queremos que você priorize o seu bem-estar, oferecendo benefícios como férias remuneradas, trabalho flexível quando possível, planos de saúde, apoio psicológico, nosso programa de apoio à saúde mental (Mental Health Allyship) e muito mais.

Build The Career You Want Midnight Blue RGB

Sua carreira, do seu jeito

Com mais de 350.000 oportunidades na Cognizant, você terá a possibilidade de explorar novas tecnologias, setores e localizações — e desenvolver as competências necessárias para evoluir na sua carreira. 

Making A Meaningful Impact Midnight Blue RGB

Impacto no mundo real

Pense nas maiores marcas que você utiliza no seu dia a dia. É muito provável que elas contem com a nossa ajuda para fortalecer seus negócios. Aqui, você irá transformar ideias ousadas em soluções que melhoram a vida das pessoas em todo o mundo.

Você ainda não encontrou a melhor oportunidade?

Receba as últimas atualizações sobre oportunidades, eventos e novidades da Cognizant no Brasil – tudo selecionado para você!

Mantenha-me atualizado