
GRCエンジニア
プライバシーを重視する携帯通信事業者Capeのセキュリティを守るため、自動化された統制とコンプライアンスプログラムを構築します。\nSOC 2およびCMMCの取り組み、リスク管理、監査、顧客のセキュリティレビューを主導します。
仕事内容
- AWS、GCP、Azure、CI/CD、SaaS環境全体にわたる統制の自動監視を構築します。
- SOC 2 Type II、CMMCおよび今後のコンプライアンスプログラムを統括し、改善します。
- 監査の準備、証跡の収集、是正措置の進捗管理を行います。
- リスク評価、統制設計、セキュリティポリシー、ベンダーリスク、自動アクセスレビュー、監査管理について助言します。
- 技術面および組織面のリスクを評価し、拡張可能な対応策を実施します。
- ポリシーを策定し、実践に移すための自動化を開発します。
- セキュリティおよびエンジニアリングチームと連携し、リスク、ポリシー、コンプライアンスのツールを開発します。
- リスク台帳、アクセスレビュー、ベンダー評価、監査サイクルを導入します。
- セキュリティチームの取り組みを主導し、実行にも参加します。
- 顧客や見込み顧客のセキュリティ質問票、デューデリジェンス、信頼に関する協議を支援します。
- セキュリティデューデリジェンスを効率化するツールを構築します。
- セキュリティ責任者に報告します。
応募要件
- GRCエンジニアリング、セキュリティエンジニアリング、またはコンプライアンス分野で、3年以上の実務技術経験があること。
- SOC 2、CMMC、FedRAMP、NIST CSF、GDPRに関する専門知識があること。
- 規制や契約上の要件を技術的な統制やエンジニアリング上の判断に落とし込めること。
- リスクまたはコンプライアンスプログラムを設計し、導入した経験があること。
- 優先順位付けとプロジェクト管理に優れていること。
- 厳格な期限のある監査を管理した経験があること。
- エンジニアリングおよびセキュリティのリーダーと連携し、リスク判断や監査結果を導けること。
- 技術的なリスクをビジネスの言葉で説明できること。
- リスクのトレードオフを客観的に評価し、問題の解決を推進できること。
- 関連分野の学士号(BAまたはBS)、または同等の実務経験があること。
- CISSP、CISA、CRISCなどのセキュリティまたは監査資格があれば尚可。
- Python、Go、TypeScriptのいずれかに習熟していれば尚可。
- Vanta、Drata、Secureframe、OneTrustの使用経験があれば尚可。
- AWS、GCP、Azureおよび各クラウドのネイティブなセキュリティ・ログツールの基礎知識があれば尚可。
福利厚生
- 意義のある株式報酬。
- 401(k)のマッチング拠出。
- 本人および扶養家族の医療、歯科、眼科保険料を全額会社が負担。
- すべての親が、待機期間なしで12週間の有給育児休暇を取得可能。
- 家族形成に関する費用の補助。
- ジェンダー肯定ケアの費用補助。
- 有給休暇は無制限。
- 充実した休暇制度。
関連求人






Faros リードフロントエンドソフトウェアエンジニア
FarosFaros のエンジニアリングインテリジェンスプラットフォームのフロントエンド開発を主導し、ソフトウェア提供に対する AI の影響をチームが把握できるよう支援します。 拡張性の高い React インターフェースを構築し、パフォーマンスを改善するとともに、フロントエンドエンジニアを指導します。
開く

Claroty AIプラットフォーム バックエンドソフトウェアエンジニア(イスラエル、ハイブリッド勤務)
ClarotyClarotyのサイバーフィジカルセキュリティプラットフォーム向けに、PythonとLLMを活用したバックエンドシステムを構築します。 本番環境で稼働するAI機能を、クラウドおよびオンプレミスのサイバーセキュリティ環境に導入します。
開く



