
Abnormal Security 信任分析师 II - GRC(远程,美国)
负责 Abnormal Security 网络安全 SaaS 项目的治理、政策、风险管理、内部控制和合规准备工作。 支持 AI、数据和安全领域的认证、审计、整改及治理运营。
描述
- 通过制定议程、协调利益相关者并推动决策落地,领导 AI、数据、安全及相关治理委员会。
- 管理政策生命周期,包括起草、修订、维护、利益相关者审查、确认以及 Policy Center 管理。
- 开展风险管理运营,涵盖风险登记册、评估、例外、续期审查、文档管理及 12 个月例外期限上限。
- 跟踪监管和行业发展,并就项目战略及潜在影响向领导层提供建议。
- 使项目执行与战略保持一致,按时并以高标准交付 GRC 里程碑。
- 通过监控、控制改进以及提供控制设计和运行指导,提升内部控制有效性。
- 开展合规准备度评估,并向高级领导和业务合作伙伴提供更新、建议及路线图。
- 就控制要求、文档编制和风险职责,对流程、控制及风险负责人开展教育和培训。
- 定义并报告关键风险指标和关键绩效指标。
- 识别政策和流程中的缺口或冲突,并与业务合作伙伴共同制定解决方案。
- 通过根因分析、行动计划制定与跟踪以及持续风险分析,领导整改和风险缓解工作。
- 设计和管理项目运营及其支持技术。
- 根据需要参与临时项目。
- 向项目团队、合作伙伴和高级管理层报告控制测试、审计、风险评估、问题管理、项目健康状况、成果及风险。
任职要求
- 具备 4 至 7 年网络安全、技术风险、GRC 和/或技术合规经验。
- 至少具备 2 年 ISO 27001 实施和维护经验。
- 至少完整领导过一个 ISO 27001 认证周期,包括 2022 年修订版,从启动到完成。
- 具备同时推进多个合规项目、跨职能团队、敏捷或瀑布式方法以及 ServiceNow 等工具方面的项目管理经验。
- 曾负责或协助跨职能 AI、数据或安全治理项目或委员会。
- 理解安全概念、ISMS 实施与维护、跨框架控制映射,以及持续控制监控和自动化。
- 实施并管理过 ISO 27001 和 ISO 27701 项目,包括适用性声明、风险处理计划、风险接受标准、内部审计项目和管理评审。
- 曾与外部审计师合作并管理内部利益相关者。
- 具备审计自动化和持续控制监控工具经验。
- 能够协调多个利益相关者和供应商,同时保持项目推进势头。
- 本科或同等军事经验优先。
- 具备 ISO 27001、ISO 27701 或 ISO 42001 主任审核员认证者优先。
- 具备 CRISC、CISSP、CPA、CISA、PMP 或 CISM 认证者优先。
- 具备 NIST CSF、NIST SP 800-53/171 或其他控制框架经验者优先。
- 熟悉 ISO/IEC 42001、NIST AI RMF 等 AI 治理框架者优先。
- 具备技术、SaaS/云计算或受监管上市公司经验者优先。
- 具备两年或以上四大经验者优先。
福利待遇
- 可能提供奖金或激励性薪酬。
- 可能提供股权。
- 提供全面的福利套餐。
- 入职前检查遵循适用法律以及 Abnormal AI 的安全和隐私标准。








