Cape
Cape
Cape adalah perusahaan telekomunikasi yang membangun jaringan seluler dengan mengutamakan privasi untuk komunikasi yang lebih aman dan tepercaya. Layanannya dirancang untuk memberikan privasi yang lebih besar kepada pengguna saat menggunakan konektivitas seluler, sekaligus menjawab kekhawatiran yang terus meningkat tentang cara informasi pribadi ditangani dalam komunikasi modern.

Insinyur GRC

Bangun kontrol otomatis dan program kepatuhan untuk mengamankan operator seluler Cape yang berfokus pada privasi. Pimpin upaya SOC 2 dan CMMC, manajemen risiko, audit, serta tinjauan keamanan pelanggan.

Deskripsi

  • Bangun pemantauan kontrol otomatis di lingkungan AWS, GCP, Azure, CI/CD, dan SaaS.
  • Kelola dan tingkatkan program SOC 2 Type II, CMMC, serta program kepatuhan mendatang.
  • Siapkan audit, kumpulkan bukti, dan pantau tindak lanjut perbaikan.
  • Berikan saran tentang penilaian risiko, desain kontrol, kebijakan keamanan, risiko vendor, tinjauan akses otomatis, dan pengelolaan audit.
  • Evaluasi risiko teknis dan organisasi, lalu terapkan langkah penanganan yang dapat diskalakan.
  • Kembangkan kebijakan dan otomatisasi untuk menerapkannya.
  • Bekerja sama dengan tim Keamanan dan Rekayasa dalam pengembangan alat risiko, kebijakan, dan kepatuhan.
  • Terapkan daftar risiko, tinjauan akses, penilaian vendor, dan siklus audit.
  • Pimpin dan berkontribusi dalam inisiatif tim Keamanan.
  • Bantu pelanggan dan calon pelanggan mengisi kuesioner keamanan, melakukan uji tuntas, dan membahas kepercayaan.
  • Bangun alat untuk mempercepat uji tuntas keamanan.
  • Melapor kepada Head of Security.

Persyaratan

  • Memiliki setidaknya tiga tahun pengalaman teknis langsung di bidang rekayasa GRC, rekayasa keamanan, atau kepatuhan.
  • Menguasai SOC 2, CMMC, FedRAMP, NIST CSF, dan GDPR.
  • Mampu menerjemahkan persyaratan peraturan dan kontrak menjadi kontrol teknis dan keputusan rekayasa.
  • Pernah merancang dan menerapkan program risiko atau kepatuhan.
  • Memiliki kemampuan prioritisasi dan manajemen proyek yang kuat.
  • Pernah mengelola audit dengan tenggat yang ketat.
  • Bekerja sama dengan pimpinan rekayasa dan keamanan untuk mengarahkan keputusan risiko dan hasil audit.
  • Mampu menjelaskan risiko teknis dalam konteks bisnis.
  • Menilai kompromi risiko secara objektif dan menuntaskan masalah hingga selesai.
  • Memiliki gelar BA atau BS di bidang terkait, atau pengalaman praktis yang setara.
  • Sertifikasi keamanan atau audit seperti CISSP, CISA, atau CRISC menjadi nilai tambah.
  • Kemampuan menggunakan Python, Go, atau TypeScript menjadi nilai tambah.
  • Pengalaman menggunakan Vanta, Drata, Secureframe, atau OneTrust menjadi nilai tambah.
  • Pemahaman kerja tentang AWS, GCP, Azure, serta alat keamanan dan pencatatan bawaannya menjadi nilai tambah.

Tunjangan

  • Kepemilikan saham yang bermakna.
  • Program pencocokan iuran 401(k).
  • Premi asuransi kesehatan, gigi, dan penglihatan ditanggung penuh untuk Anda dan tanggungan Anda.
  • Cuti orang tua berbayar selama 12 minggu bagi semua orang tua, tanpa masa tunggu.
  • Tunjangan untuk kebutuhan membangun keluarga.
  • Tunjangan untuk perawatan afirmasi gender.
  • Cuti berbayar tanpa batas yang ditetapkan.
  • Kebijakan liburan yang murah hati.

Lowongan Terkait