Abnormal Security
Abnormal Security
Abnormal Security 为企业开发云原生电子邮件安全解决方案。其技术有助于检测和防范网络钓鱼、恶意软件、勒索软件、社会工程攻击和账户接管等威胁,产品重点涵盖企业电子邮件保护和网络钓鱼检测。作为一家网络安全企业,公司拥有一支由 500 多名员工组成的团队,致力于帮助组织保护企业电子邮件通信。

Abnormal Security 信任分析师 II - GRC(远程,美国)

负责 Abnormal Security 网络安全 SaaS 项目的治理、政策、风险管理、内部控制和合规准备工作。 支持 AI、数据和安全领域的认证、审计、整改及治理运营。

描述

  • 通过制定议程、协调利益相关者并推动决策落地,领导 AI、数据、安全及相关治理委员会。
  • 管理政策生命周期,包括起草、修订、维护、利益相关者审查、确认以及 Policy Center 管理。
  • 开展风险管理运营,涵盖风险登记册、评估、例外、续期审查、文档管理及 12 个月例外期限上限。
  • 跟踪监管和行业发展,并就项目战略及潜在影响向领导层提供建议。
  • 使项目执行与战略保持一致,按时并以高标准交付 GRC 里程碑。
  • 通过监控、控制改进以及提供控制设计和运行指导,提升内部控制有效性。
  • 开展合规准备度评估,并向高级领导和业务合作伙伴提供更新、建议及路线图。
  • 就控制要求、文档编制和风险职责,对流程、控制及风险负责人开展教育和培训。
  • 定义并报告关键风险指标和关键绩效指标。
  • 识别政策和流程中的缺口或冲突,并与业务合作伙伴共同制定解决方案。
  • 通过根因分析、行动计划制定与跟踪以及持续风险分析,领导整改和风险缓解工作。
  • 设计和管理项目运营及其支持技术。
  • 根据需要参与临时项目。
  • 向项目团队、合作伙伴和高级管理层报告控制测试、审计、风险评估、问题管理、项目健康状况、成果及风险。

任职要求

  • 具备 4 至 7 年网络安全、技术风险、GRC 和/或技术合规经验。
  • 至少具备 2 年 ISO 27001 实施和维护经验。
  • 至少完整领导过一个 ISO 27001 认证周期,包括 2022 年修订版,从启动到完成。
  • 具备同时推进多个合规项目、跨职能团队、敏捷或瀑布式方法以及 ServiceNow 等工具方面的项目管理经验。
  • 曾负责或协助跨职能 AI、数据或安全治理项目或委员会。
  • 理解安全概念、ISMS 实施与维护、跨框架控制映射,以及持续控制监控和自动化。
  • 实施并管理过 ISO 27001 和 ISO 27701 项目,包括适用性声明、风险处理计划、风险接受标准、内部审计项目和管理评审。
  • 曾与外部审计师合作并管理内部利益相关者。
  • 具备审计自动化和持续控制监控工具经验。
  • 能够协调多个利益相关者和供应商,同时保持项目推进势头。
  • 本科或同等军事经验优先。
  • 具备 ISO 27001、ISO 27701 或 ISO 42001 主任审核员认证者优先。
  • 具备 CRISC、CISSP、CPA、CISA、PMP 或 CISM 认证者优先。
  • 具备 NIST CSF、NIST SP 800-53/171 或其他控制框架经验者优先。
  • 熟悉 ISO/IEC 42001、NIST AI RMF 等 AI 治理框架者优先。
  • 具备技术、SaaS/云计算或受监管上市公司经验者优先。
  • 具备两年或以上四大经验者优先。

福利待遇

  • 可能提供奖金或激励性薪酬。
  • 可能提供股权。
  • 提供全面的福利套餐。
  • 入职前检查遵循适用法律以及 Abnormal AI 的安全和隐私标准。

相关职位

SPERTON - Where Great People Meet

智能家居自动化业务拓展专员

SPERTON - Where Great People Meet
51 – 200 员工

负责在新孟买推广 Smartwitz Marketing Solutions 的智能家居自动化产品并推动销售。 管理客户关系、产品演示、方案提案及销售机会,跟进至安装阶段。

打开