
資深合規分析師,FedRAMP 與公共部門——Snowflake
負責 Snowflake 的 FedRAMP 與公共部門合規計畫,維護授權文件、協調評估並推動整改。與工程、營運、評估機構及政府利害關係人合作,使雲端控制措施符合聯邦要求。
說明
- 維護 Snowflake 核心 FedRAMP 授權文件,包括系統安全計畫、應變計畫和事件回應計畫,並確保每年準確更新
- 負責行動計畫和里程碑,追蹤調查發現、風險及整改承諾直至解決
- 擔任 Snowflake 與年度 3PAO 評估及持續監控相關評估機構和聯邦機構利害關係人之間的主要聯絡人
- 指導工程和營運團隊使雲端設定符合聯邦及國防部要求,包括 FIPS 140-3 驗證、邊界保護、存取控制、記錄和監控
- 根據新興的公共部門架構和要求評估差距,包括 CMMC、GovRAMP 和 FedRAMP Consolidated Rules
- 制定用於解決合規差距和整改需求的技術路線圖
- 回覆客戶和監管機構關於 Snowflake 公共部門安全與合規職責的問題
- 為客戶和現場團隊建立自助式合規資源
- 協調 IT、法務、產品、安全和工程利害關係人推動公共部門合規計畫
職位要求
- 優先考慮:在受監管或公共部門環境中擁有 5 年以上風險管理、合規、GRC 或相關治理職務經驗
- 具備 NIST SP 800-53 控制措施和 FedRAMP 授權流程的工作知識
- 具備參與撰寫系統安全計畫、行動計畫和里程碑、應變計畫及事件回應計畫的經驗
- 具備建立和維護可供稽核的政策、標準、程序、控制措施說明及其他治理文件的經驗
- 具備與 3PAO、稽核人員或其他評估機構協調年度評估或持續監控的經驗
- 能夠影響工程、IT、法務和安全利害關係人,在沒有直接管理權限的情況下推動控制措施落實和整改
- 具備出色的組織能力,能夠管理並行的稽核和評估時程,並追蹤調查發現直至結案
- 具備應用 AI 自動化或簡化手動合規流程的經驗
- 持有 CISSP、CISM、CISA 或其他資訊安全認證
- 具備國防部影響等級授權和 CMMC 認證經驗
- 目前獲准在美國工作
- 具備美國人身分或該職務適用的其他授權,並居住在指定 Snowflake 辦公室的通勤範圍內,或願意搬遷至該辦公室。],
- benefits
福利待遇
- 薪資和福利詳情請參閱 Snowflake 招聘網站
- 混合辦公安排








