
Abnormal Security 신뢰 분석가 II - GRC (원격, 미국)
Abnormal Security의 사이버 보안 SaaS 프로그램에서 거버넌스, 정책, 위험 관리, 내부 통제 및 규정 준수 준비를 주도합니다. AI, 데이터, 보안 영역의 인증, 감사, 시정 조치 및 거버넌스 운영을 지원합니다.
설명
- 의제를 설정하고 이해관계자를 조율하며 의사 결정을 마무리하여 AI, 데이터, 보안 및 관련 거버넌스 위원회를 이끈다.
- 초안 작성, 개정, 유지 관리, 이해관계자 검토, 확인 및 Policy Center 관리를 포함한 정책 수명 주기를 관리한다.
- 위험 등록부, 평가, 예외, 갱신 검토, 문서화 및 12개월 예외 한도를 포함한 위험 관리 운영을 수행한다.
- 규제 및 업계 동향을 추적하고 프로그램 전략과 잠재적 영향에 대해 리더십에 조언한다.
- 프로그램 실행을 전략에 맞추고 GRC 마일스톤을 일정에 맞춰 높은 수준으로 달성한다.
- 모니터링, 통제 개선 및 통제 설계와 운영에 관한 지침을 통해 내부 통제의 효과를 높인다.
- 규정 준수 준비 상태 평가를 수행하고 고위 리더와 비즈니스 파트너에게 업데이트, 권고 사항 및 로드맵을 제공한다.
- 프로세스, 통제 및 위험 소유자에게 통제 요구 사항, 문서화 및 위험 책임을 교육하고 훈련한다.
- 핵심 위험 지표와 핵심 성과 지표를 정의하고 보고한다.
- 정책 및 프로세스의 공백이나 충돌을 식별하고 비즈니스 파트너와 해결책을 개발한다.
- 근본 원인 분석, 실행 계획 수립 및 추적, 반복적인 위험 분석을 통해 시정 조치와 위험 완화를 이끈다.
- 프로그램 운영과 이를 지원하는 기술을 설계하고 관리한다.
- 필요에 따라 임시 프로젝트에 참여한다.
- 통제 테스트, 감사, 위험 평가, 이슈 관리, 프로그램 상태, 성과 및 위험을 프로젝트 팀, 파트너 및 고위 경영진에게 보고한다.
지원 자격
- 사이버 보안, 기술 위험, GRC 및/또는 기술 규정 준수 분야에서 4~7년의 경력을 보유한다.
- ISO 27001을 구현하고 유지 관리한 경력이 2년 이상이다.
- 2022년 개정판을 포함한 ISO 27001 인증 주기를 시작부터 완료까지 최소 한 번 전부 주도한 경험이 있다.
- 동시에 진행되는 여러 규정 준수 이니셔티브, 기능 간 팀, 애자일 또는 워터폴 방법론 및 ServiceNow와 같은 도구를 아우르는 프로젝트 관리 경험이 있다.
- 기능 간 AI, 데이터 또는 보안 거버넌스 프로그램이나 위원회를 담당하거나 촉진한 경험이 있다.
- 보안 개념, ISMS 구현 및 유지 관리, 프레임워크 간 통제 매핑, 지속적인 통제 모니터링 및 자동화를 이해한다.
- 적용성 선언서, 위험 처리 계획, 위험 수용 기준, 내부 감사 프로그램 및 경영진 검토를 포함한 ISO 27001 및 ISO 27701 프로그램을 구현하고 관리한 경험이 있다.
- 외부 감사인과 협업하고 내부 이해관계자를 관리한 경험이 있다.
- 감사 자동화 및 지속적인 통제 모니터링 도구 경험이 있다.
- 여러 이해관계자와 공급업체를 조율하면서 프로젝트 추진력을 유지할 수 있다.
- 학사 학위 또는 이에 상응하는 군 경력이 있으면 우대한다.
- ISO 27001, ISO 27701 또는 ISO 42001 선임 심사원 인증 보유자를 우대한다.
- CRISC, CISSP, CPA, CISA, PMP 또는 CISM 인증 보유자를 우대한다.
- NIST CSF, NIST SP 800-53/171 또는 기타 통제 프레임워크 경험이 있으면 우대한다.
- ISO/IEC 42001 및 NIST AI RMF와 같은 AI 거버넌스 프레임워크에 익숙하면 우대한다.
- 기술, SaaS/클라우드 또는 규제 대상 상장 기업에서의 경험이 있으면 우대한다.
- Big Four에서 2년 이상의 경력이 있으면 우대한다.
복리후생
- 보너스 또는 인센티브 보상이 제공될 수 있다.
- 주식 보상이 제공될 수 있다.
- 종합적인 복리후생 패키지가 제공된다.
- 입사 전 검사는 관련 법률과 Abnormal AI의 보안 및 개인정보 보호 기준에 따라 진행된다.



