Cape
Cape
Cape er et telekommunikasjonsselskap som bygger et personvernfokusert mobilnett for sikrere og mer pålitelig kommunikasjon. Selskapets tjenester er utviklet for å gi brukerne større personvern ved bruk av mobiltilkobling og møte den økende bekymringen for hvordan personopplysninger håndteres i moderne kommunikasjon.

GRC-ingeniør

Bygg automatiserte kontroller og etterlevelsesprogrammer som sikrer Cape, en mobiloperatør med fokus på personvern. Led arbeidet med SOC 2 og CMMC, risikostyring, revisjoner og sikkerhetsgjennomganger for kunder.

Beskrivelse

  • Bygg automatisert overvåking av kontroller på tvers av AWS-, GCP-, Azure-, CI/CD- og SaaS-miljøer.
  • Ha ansvar for og forbedre SOC 2 Type II, CMMC og framtidige etterlevelsesprogrammer.
  • Forbered revisjoner, samle inn dokumentasjon og følg opp utbedring.
  • Gi råd om risikovurderinger, utforming av kontroller, sikkerhetspolicyer, leverandørrisiko, automatiserte tilgangsgjennomganger og revisjonsstyring.
  • Vurder tekniske og organisatoriske risikoer, og gjennomfør skalerbare tiltak.
  • Utvikle policyer og automatisering for å sette dem ut i livet.
  • Samarbeid med Security og Engineering om verktøy for risiko, policy og etterlevelse.
  • Innfør risikoregistre, tilgangsgjennomganger, leverandørvurderinger og revisjonssykluser.
  • Led og bidra til initiativer i Security-teamet.
  • Hjelp kunder og potensielle kunder med sikkerhetsspørreskjemaer, due diligence og tillitsdialoger.
  • Bygg verktøy som gjør sikkerhetsgjennomganger raskere.
  • Rapporter til Head of Security.

Krav

  • Har minst tre års praktisk teknisk erfaring innen GRC engineering, security engineering eller etterlevelse.
  • Viser ekspertise innen SOC 2, CMMC, FedRAMP, NIST CSF og GDPR.
  • Oversetter regulatoriske krav og kontraktskrav til tekniske kontroller og tekniske beslutninger.
  • Har utformet og implementert risiko- eller etterlevelsesprogrammer.
  • Har gode ferdigheter innen prioritering og prosjektledelse.
  • Har håndtert revisjoner med faste tidsfrister.
  • Samarbeider med ledere innen engineering og security for å veilede risikobeslutninger og revisjonsresultater.
  • Forklarer tekniske risikoer i forretningstermer.
  • Vurderer risikoavveininger objektivt og driver saker fram til løsning.
  • Har bachelorgrad innen et relevant fagområde eller tilsvarende praktisk erfaring.
  • Sikkerhets- eller revisjonssertifiseringer som CISSP, CISA eller CRISC er en fordel.
  • Ferdigheter i Python, Go eller TypeScript er en bonus.
  • Erfaring med Vanta, Drata, Secureframe eller OneTrust er en bonus.
  • Praktisk kjennskap til AWS, GCP, Azure og deres innebygde sikkerhets- og loggingsverktøy er en bonus.

Fordeler

  • Betydelig eierandel.
  • Matchende innbetalinger til 401(k).
  • Helse-, tannhelse- og synsforsikring dekkes fullt ut for deg og dine pårørende.
  • 12 ukers betalt foreldrepermisjon for alle foreldre, uten ventetid.
  • Tilskudd til behov knyttet til familieetablering.
  • Tilskudd til kjønnsbekreftende behandling.
  • Ubegrenset betalt fri.
  • Generøs ferieordning.

Relaterte jobber