ASUS
ASUS
ASUS ist ein weltweit tätiger Elektronikhersteller. Das Produktsortiment umfasst Computer, Laptops, Mainboards, Grafikkarten, Monitore und weitere Unterhaltungselektronik. Das Unternehmen vereint Produktdesign und Fertigung in einem breit gefächerten Technologieportfolio und beliefert Kundinnen und Kunden auf der ganzen Welt. Für Jobsuchende ist ASUS ein großes Unternehmen der Elektronikbranche mit Teams, die an den verschiedenen Hardwareprodukten arbeiten.

Sicherheits-Compliance-Ingenieur

Entwickeln Sie auditfähige Sicherheits-Compliance für ASUS-Robotik- und KI-Systeme und koordinieren Sie Kontrollen, Risikobewertungen, Zertifizierungsvorbereitungen und sichere Entwicklungspraktiken. Arbeiten Sie mit Teams in Boston und Taipeh zusammen.

Beschreibung

  • Sicherheitspläne und Compliance-Unterlagen für ARAIC-Produkte, Infrastruktur und Entwicklungsprozesse erstellen und pflegen.
  • Kontrollen relevanten Rahmenwerken und Standards zuordnen und Lücken zwischen Dokumentation und eingesetzten Systemen identifizieren.
  • Die Sicherheitsarchitektur mit den Teams für Hardware-, Embedded-, Cloud- und Anwendungsentwicklung abstimmen.
  • Bedrohungsmodellierung und Risikobewertungen leiten sowie Sicherheitskontrollen priorisieren.
  • Zertifizierungs- und Auditvorbereitungen betreuen, einschließlich Bewertungsunterlagen, Bereitschaftserklärungen, Nachweisen und Anfragen von Prüfenden.
  • Standardverfahren für Informationssicherheit und Compliance erstellen und pflegen.
  • Prozesse für Konfigurations- und Änderungsmanagement einrichten, damit Sicherheitsunterlagen mit den implementierten Systemen übereinstimmen.
  • Mit DevOps- und Engineering-Teams Compliance-Kontrollen, Validierung, Nachweiserstellung und sichere Lieferkettenpraktiken in Arbeitsabläufe integrieren.
  • Engineering- und Business-Teams zu Sicherheitsbewusstsein anleiten und schulen.
  • Mit Engineering-Teams in Boston und Taipeh sowie mit externen Prüfenden zusammenarbeiten.

Anforderungen

  • Bachelorabschluss oder höher in Cyber Operations, Informationssicherheit, Informatik oder einem verwandten Fachgebiet.
  • Mindestens fünf Jahre Berufserfahrung in Informationssicherheit, Informationssicherung, Security Compliance oder Risikomanagement, einschließlich Verantwortung für sichere Systeme im operativen Umfeld.
  • Praktische Kenntnisse von Sicherheitsrahmenwerken wie dem NIST Risk Management Framework, NIST SP 800-53 oder 800-171, CMMC oder ISO 27001.
  • Erfahrung mit Risikobewertungsmethoden sowie der Entwicklung von Sicherheitskontrollen, Richtlinien und Verfahren.
  • Erfahrung mit der Verwaltung sicherer Kommunikation, kryptografischen Materials oder kontrollierter Informationen in einem regulierten Umfeld.
  • Ausgeprägte Dokumentations- und Schreibfähigkeiten, einschließlich der Erstellung auditfähiger Unterlagen und der verständlichen Erläuterung von Sicherheitsanforderungen für technische und nicht technische Zielgruppen.
  • Ausgeprägtes Organisationstalent und zuverlässige Nachverfolgung bei der team- und fachübergreifenden Koordination von Aufgaben.
  • Bereitschaft zu virtuellen Besprechungen mit dem Team in Taiwan an mindestens drei Abenden pro Woche.
  • Bereitschaft, etwa alle drei Monate für ungefähr zwei bis drei Wochen nach Taipeh zu reisen.
  • Fähigkeit, flexibel in einem schnelllebigen, dynamischen und ergebnisorientierten Umfeld zu arbeiten.
  • Ausgezeichnete schriftliche und mündliche Englischkenntnisse.
  • Berechtigung, für jeden Arbeitgeber in den Vereinigten Staaten zu arbeiten; eine Visumsunterstützung ist nicht verfügbar.
  • Kenntnisse im sicheren Systemdesign, darunter Hardware-Root-of-Trust, Secure Boot, Zertifikatsverwaltung und Konfigurationsmanagement, sind von Vorteil.
  • Erfahrung mit Tools für Anforderungsmanagement oder Compliance-Tracking ist von Vorteil.
  • Kenntnisse in DevSecOps-Praktiken und CI/CD-Pipelines sind von Vorteil.
  • Einschlägige Zertifizierungen wie CISSP, CISA, CISM, CRISC oder CompTIA Security+ sind von Vorteil.

Zusatzleistungen

  • Bonusvergütung.
  • Krankenversicherung.
  • Zahnversicherung.
  • Sehversicherung.
  • Lebensversicherung.
  • Versicherung bei Unfalltod und Unfallinvalidität.
  • Bezahlter Urlaub.
  • Mitarbeitenden-Unterstützungsprogramm.
  • Altersvorsorgeplan nach 401(k).
  • Hybrides Arbeitsmodell mit drei Tagen im Büro und zwei Tagen im Homeoffice.

Ähnliche Stellen

Red Hat

Consulting-Cloud-Architekt für OpenShift

Red Hat

Entwirf und implementiere Lösungen mit Red Hat OpenShift, Kubernetes und Hybrid-Cloud für Unternehmenskunden. Leite Kundenprojekte mit Schwerpunkt auf Infrastruktur, Automatisierung und Anwendungsbereitstellung.

Öffnen
Kreato Global | BPO and Language Solutions

Remote-Dolmetscher für Englisch-Spanisch (OPI/VRI)

Kreato Global | BPO and Language Solutions
201 – 500 Mitarbeitende
GastgewerbeGesundheitswesenLogistik

Dolmetschen Sie remote zwischen englisch- und spanischsprachigen Personen in den Bereichen Medizin, Finanzen, Sozialdienste und Kundenbetreuung. Bieten Sie Kreato Global Sprachunterstützung in ganz Lateinamerika.

Öffnen
RecruitGo

Remote Executive Assistant für Outreach und Marketing – Philippinen

RecruitGo
51 – 200 Mitarbeitende
BeratungLogistikMarketing

Administrative Unterstützung, CRM, Outreach und Marketing für RecruitGo, einen Employer of Record für internationale Kunden mit Fachkräften aus aufstrebenden Märkten. Unterstützung von zwei britisch ausgerichteten Kunden bei der täglichen Verwaltung und kreativen Kampagnen.

Öffnen
SPERTON - Where Great People Meet

Vertriebsmitarbeiter für Aufzüge und Parksysteme

SPERTON - Where Great People Meet
51 – 200 Mitarbeitende

Steuern Sie den Vertrieb von Aufzügen und Parksystemen in der westlichen Region von Mumbai. Bauen Sie Kunden- und Händlerbeziehungen auf und betreuen Sie Geschäfte von der ersten Anfrage bis zur Projektausführung.

Öffnen