Cape
Cape
Cape on televiestintäyritys, joka rakentaa yksityisyyttä ensisijaisesti huomioivaa mobiiliverkkoa turvallisempaa ja luotettavampaa viestintää varten. Sen palvelut on suunniteltu tarjoamaan käyttäjille enemmän yksityisyyttä mobiiliyhteyksiä käytettäessä ja vastaamaan kasvavaan huoleen siitä, miten henkilötietoja käsitellään nykyaikaisessa viestinnässä.

GRC-insinööri

Kehitä automatisoituja kontrolleja ja vaatimustenmukaisuusohjelmia Cape-yrityksen yksityisyyttä painottavan mobiilioperaattoripalvelun turvaamiseksi. Vastaa SOC 2- ja CMMC-työstä, riskienhallinnasta, auditoinneista ja asiakkaiden tietoturvakatselmuksista.

Kuvaus

  • Rakenna automatisoitua kontrollien valvontaa AWS-, GCP-, Azure-, CI/CD- ja SaaS-ympäristöihin.
  • Vastaa SOC 2 Type II-, CMMC- ja tulevien vaatimustenmukaisuusohjelmien kehittämisestä ja parantamisesta.
  • Valmistele auditointeja, kerää näyttöä ja seuraa korjaustoimia.
  • Neuvo riskien arvioinnissa, kontrollien suunnittelussa, tietoturvakäytännöissä, toimittajariskeissä, automatisoiduissa käyttöoikeustarkastuksissa ja auditointien hallinnassa.
  • Arvioi teknisiä ja organisatorisia riskejä ja toteuta skaalautuvia ratkaisuja.
  • Laadi käytäntöjä ja automaatioita niiden noudattamisen tueksi.
  • Tee yhteistyötä tietoturva- ja suunnittelutiimien kanssa riski-, käytäntö- ja vaatimustenmukaisuustyökaluissa.
  • Ota käyttöön riskirekistereitä, käyttöoikeustarkastuksia, toimittaja-arviointeja ja auditointisyklejä.
  • Johda tietoturvatiimin hankkeita ja osallistu niihin.
  • Auta asiakkaita ja potentiaalisia asiakkaita tietoturvakyselyissä, due diligence -selvityksissä ja luottamukseen liittyvissä keskusteluissa.
  • Rakenna työkaluja, jotka nopeuttavat tietoturvan due diligence -selvityksiä.
  • Raportoi tietoturvajohtajalle.

Vaatimukset

  • Vähintään kolmen vuoden käytännön tekninen kokemus GRC-tekniikasta, tietoturvatekniikasta tai vaatimustenmukaisuudesta.
  • Vahva SOC 2:n, CMMC:n, FedRAMPin, NIST CSF:n ja GDPR:n tuntemus.
  • Kyky muuntaa sääntelyyn ja sopimuksiin perustuvat vaatimukset teknisiksi kontrolleiksi ja suunnitteluratkaisuiksi.
  • Kokemusta riski- tai vaatimustenmukaisuusohjelmien suunnittelusta ja toteutuksesta.
  • Hyvät priorisointi- ja projektinhallintataidot.
  • Kokemusta auditointien hallinnasta tiukkojen määräaikojen puitteissa.
  • Kyky tehdä yhteistyötä suunnittelu- ja tietoturvajohtajien kanssa riskipäätösten ja auditointitulosten ohjaamiseksi.
  • Kyky selittää tekniset riskit liiketoiminnan näkökulmasta.
  • Kyky arvioida riskien välisiä kompromisseja puolueettomasti ja viedä asiat ratkaisuun.
  • Soveltuvan alan kandidaatin tai alemman korkeakoulututkinnon tutkinto tai vastaava käytännön kokemus.
  • Tietoturva- tai auditointisertifikaatit, kuten CISSP, CISA tai CRISC, ovat eduksi.
  • Pythonin, Gon tai TypeScriptin osaaminen on eduksi.
  • Kokemus Vantasta, Dratasta, Secureframesta tai OneTrustista on eduksi.
  • AWS:n, GCP:n ja Azuren sekä niiden omien tietoturva- ja lokitustyökalujen tuntemus on eduksi.

Edut

  • Merkittävä osakepalkkio.
  • 401(k)-eläkesäästösuunnitelman työnantajan vastaava maksu.
  • Sairaus-, hammas- ja näkövakuutusten maksut katetaan kokonaan sinulta ja huollettaviltasi.
  • 12 viikon palkallinen vanhempainvapaa kaikille vanhemmille ilman odotusaikaa.
  • Tukisummaa perheen perustamiseen liittyviin tarpeisiin.
  • Tukisummaa sukupuolta vahvistavaan hoitoon.
  • Rajoittamaton palkallinen vapaa.
  • Runsaasti lomaa.

Samankaltaiset työpaikat

Terumo Medical Corporation

Aluepäällikkö, Terumo Interventional Systems -myynti

Terumo Medical Corporation

Johda lääkinnällisten laitteiden myyntiä Pohjois-Keski-New Jerseyn alueella ja vastaa kenttätiimeistä sekä sairaalayhteistyöstä. Kasvata alueen liikevaihtoa ja myyntituloksia sekä varmista Terumo Interventional Systems -tuotteiden vaatimustenmukainen markkinointi.

Avaa