
高级合规分析师,FedRAMP 与公共部门——Snowflake
负责 Snowflake 的 FedRAMP 和公共部门合规项目,维护授权文件、协调评估并推动整改。与工程、运营、评估机构及政府利益相关方合作,使云控制措施符合联邦要求。
描述
- 维护 Snowflake 核心 FedRAMP 授权文档,包括系统安全计划、应急计划和事件响应计划,并确保每年准确更新
- 负责行动计划和里程碑,跟踪调查发现、风险及整改承诺直至解决
- 作为 Snowflake 与年度 3PAO 评估及持续监控相关评估机构和联邦机构利益相关方之间的主要联络人
- 指导工程和运营团队使云配置符合联邦及国防部要求,包括 FIPS 140-3 验证、边界保护、访问控制、日志记录和监控
- 根据新兴的公共部门框架和要求评估差距,包括 CMMC、GovRAMP 和 FedRAMP Consolidated Rules
- 制定用于解决合规差距和整改需求的技术路线图
- 回答客户和监管机构关于 Snowflake 公共部门安全与合规职责的问题
- 为客户和现场团队创建自助式合规资源
- 协调 IT、法务、产品、安全和工程利益相关方推进公共部门合规计划
任职要求
- 优先考虑:在受监管或公共部门环境中拥有 5 年以上风险管理、合规、GRC 或相关治理岗位经验
- 了解 NIST SP 800-53 控制措施和 FedRAMP 授权流程
- 具备参与编写系统安全计划、行动计划和里程碑、应急计划及事件响应计划的经验
- 具备创建和维护可供审计的政策、标准、流程、控制措施说明及其他治理文档的经验
- 具备与 3PAO、审计师或其他评估机构协调年度评估或持续监控的经验
- 能够影响工程、IT、法务和安全利益相关方,在没有直接管理权限的情况下推动控制措施落地和整改
- 具备出色的组织能力,能够管理并行的审计和评估计划,并跟踪调查发现直至关闭
- 具备应用 AI 自动化或简化手动合规流程的经验
- 持有 CISSP、CISM、CISA 或其他信息安全认证
- 具备国防部影响级别授权和 CMMC 认证经验
- 当前获准在美国工作
- 具备美国人身份或该岗位适用的其他授权,并居住在指定 Snowflake 办公室的通勤范围内,或愿意搬迁至该办公室。],
- benefits
福利待遇
- 薪资和福利详情请参阅 Snowflake 招聘网站
- 混合办公安排





