Abnormal Security
Abnormal Security
Abnormal Security는 기업을 위한 클라우드 네이티브 이메일 보안 솔루션을 개발합니다. 이 회사의 기술은 피싱, 멀웨어, 랜섬웨어, 사회공학 공격, 계정 탈취를 비롯한 위협을 탐지하고 방지하며, 기업 이메일 보호와 피싱 탐지에 중점을 둔 제품을 제공합니다. 사이버 보안 분야에서 활동하는 Abnormal Security는 500명 이상의 직원으로 구성된 팀과 함께 조직의 기업 이메일 통신을 안전하게 보호하도록 지원합니다.

Abnormal Security 신뢰 분석가 II - GRC (원격, 미국)

Abnormal Security의 사이버 보안 SaaS 프로그램에서 거버넌스, 정책, 위험 관리, 내부 통제 및 규정 준수 준비를 주도합니다. AI, 데이터, 보안 영역의 인증, 감사, 시정 조치 및 거버넌스 운영을 지원합니다.

설명

  • 의제를 설정하고 이해관계자를 조율하며 의사 결정을 마무리하여 AI, 데이터, 보안 및 관련 거버넌스 위원회를 이끈다.
  • 초안 작성, 개정, 유지 관리, 이해관계자 검토, 확인 및 Policy Center 관리를 포함한 정책 수명 주기를 관리한다.
  • 위험 등록부, 평가, 예외, 갱신 검토, 문서화 및 12개월 예외 한도를 포함한 위험 관리 운영을 수행한다.
  • 규제 및 업계 동향을 추적하고 프로그램 전략과 잠재적 영향에 대해 리더십에 조언한다.
  • 프로그램 실행을 전략에 맞추고 GRC 마일스톤을 일정에 맞춰 높은 수준으로 달성한다.
  • 모니터링, 통제 개선 및 통제 설계와 운영에 관한 지침을 통해 내부 통제의 효과를 높인다.
  • 규정 준수 준비 상태 평가를 수행하고 고위 리더와 비즈니스 파트너에게 업데이트, 권고 사항 및 로드맵을 제공한다.
  • 프로세스, 통제 및 위험 소유자에게 통제 요구 사항, 문서화 및 위험 책임을 교육하고 훈련한다.
  • 핵심 위험 지표와 핵심 성과 지표를 정의하고 보고한다.
  • 정책 및 프로세스의 공백이나 충돌을 식별하고 비즈니스 파트너와 해결책을 개발한다.
  • 근본 원인 분석, 실행 계획 수립 및 추적, 반복적인 위험 분석을 통해 시정 조치와 위험 완화를 이끈다.
  • 프로그램 운영과 이를 지원하는 기술을 설계하고 관리한다.
  • 필요에 따라 임시 프로젝트에 참여한다.
  • 통제 테스트, 감사, 위험 평가, 이슈 관리, 프로그램 상태, 성과 및 위험을 프로젝트 팀, 파트너 및 고위 경영진에게 보고한다.

지원 자격

  • 사이버 보안, 기술 위험, GRC 및/또는 기술 규정 준수 분야에서 4~7년의 경력을 보유한다.
  • ISO 27001을 구현하고 유지 관리한 경력이 2년 이상이다.
  • 2022년 개정판을 포함한 ISO 27001 인증 주기를 시작부터 완료까지 최소 한 번 전부 주도한 경험이 있다.
  • 동시에 진행되는 여러 규정 준수 이니셔티브, 기능 간 팀, 애자일 또는 워터폴 방법론 및 ServiceNow와 같은 도구를 아우르는 프로젝트 관리 경험이 있다.
  • 기능 간 AI, 데이터 또는 보안 거버넌스 프로그램이나 위원회를 담당하거나 촉진한 경험이 있다.
  • 보안 개념, ISMS 구현 및 유지 관리, 프레임워크 간 통제 매핑, 지속적인 통제 모니터링 및 자동화를 이해한다.
  • 적용성 선언서, 위험 처리 계획, 위험 수용 기준, 내부 감사 프로그램 및 경영진 검토를 포함한 ISO 27001 및 ISO 27701 프로그램을 구현하고 관리한 경험이 있다.
  • 외부 감사인과 협업하고 내부 이해관계자를 관리한 경험이 있다.
  • 감사 자동화 및 지속적인 통제 모니터링 도구 경험이 있다.
  • 여러 이해관계자와 공급업체를 조율하면서 프로젝트 추진력을 유지할 수 있다.
  • 학사 학위 또는 이에 상응하는 군 경력이 있으면 우대한다.
  • ISO 27001, ISO 27701 또는 ISO 42001 선임 심사원 인증 보유자를 우대한다.
  • CRISC, CISSP, CPA, CISA, PMP 또는 CISM 인증 보유자를 우대한다.
  • NIST CSF, NIST SP 800-53/171 또는 기타 통제 프레임워크 경험이 있으면 우대한다.
  • ISO/IEC 42001 및 NIST AI RMF와 같은 AI 거버넌스 프레임워크에 익숙하면 우대한다.
  • 기술, SaaS/클라우드 또는 규제 대상 상장 기업에서의 경험이 있으면 우대한다.
  • Big Four에서 2년 이상의 경력이 있으면 우대한다.

복리후생

  • 보너스 또는 인센티브 보상이 제공될 수 있다.
  • 주식 보상이 제공될 수 있다.
  • 종합적인 복리후생 패키지가 제공된다.
  • 입사 전 검사는 관련 법률과 Abnormal AI의 보안 및 개인정보 보호 기준에 따라 진행된다.

관련 채용공고

SPERTON - Where Great People Meet

엘리베이터·주차 시스템 영업 담당자

SPERTON - Where Great People Meet
51 – 200 직원

뭄바이 서부 지역에서 엘리베이터와 주차 시스템 판매를 담당합니다. 고객 및 딜러 관계를 구축하고 초기 문의부터 프로젝트 실행까지 영업 건을 관리합니다.

열기