
安全合规工程师
为华硕机器人与人工智能系统构建可供审计的安全合规体系,统筹控制措施、风险评估、认证准备和安全工程实践。 与波士顿和台北的团队协作。
描述
- 为 ARAIC 产品、基础设施和开发流程制定并维护安全计划与合规记录。
- 将控制措施映射到相关框架和标准,找出文档与已部署系统之间的差距。
- 协调硬件、嵌入式、云端和应用工程团队的安全架构工作。
- 主导威胁建模、风险评估以及安全控制措施的优先级排序。
- 管理认证与审计准备工作,包括评估材料、准备情况声明、证据和评估人员的要求。
- 制定并维护信息保障与合规工作的标准流程。
- 建立配置管理和变更管理流程,确保安全记录与已实施系统保持一致。
- 与 DevOps 和工程团队合作,将合规控制、验证、证据生成和安全供应链实践融入工作流程。
- 指导并培训工程和业务团队,提高安全意识。
- 与波士顿和台北的工程团队以及外部评估人员合作。
任职要求
- 网络安全运营、信息安全、计算机科学或相关领域的学士或更高学位。
- 具有至少五年信息安全、信息保障、安全合规或风险管理经验,包括在运营环境中负责安全系统的经验。
- 熟悉 NIST 风险管理框架、NIST SP 800-53 或 800-171、CMMC 或 ISO 27001 等安全框架。
- 具备风险评估方法以及制定安全控制措施、政策和流程的经验。
- 具备在受监管环境中管理安全通信、加密材料或受控信息的经验。
- 具备出色的文档编写能力,包括制作可供审计的材料,以及向技术和非技术受众说明安全要求。
- 具备出色的组织和跟进能力,能够协调跨团队、跨专业的工作。
- 每周至少三个晚上可与台湾团队参加线上会议。
- 能够每季度前往台北出差,出差时间约为两至三周。
- 能够在快节奏、不断变化、以结果为导向的环境中灵活工作。
- 具备出色的英语书面和口语沟通能力。
- 获准为美国任何雇主工作;不提供签证担保。
- 熟悉安全系统设计,包括硬件信任根、安全启动、证书管理和配置管理者优先。
- 具备需求管理或合规跟踪工具的使用经验者优先。
- 熟悉 DevSecOps 实践和 CI/CD 流水线者优先。
- 持有 CISSP、CISA、CISM、CRISC 或 CompTIA Security+ 等相关认证者优先。
福利待遇
- 奖金。
- 医疗保险。
- 牙科保险。
- 视力保险。
- 人寿保险。
- 意外身故及伤残保险。
- 带薪休假。
- 员工援助计划。
- 401(k) 退休计划。
- 混合办公安排:每周三天在办公室工作,两天居家办公。








