
治理、風險與法遵工程師
打造自動化控制與法遵計畫,確保 Cape 這家重視隱私的行動電信業者安全。\n負責 SOC 2 與 CMMC 專案、風險管理、稽核及客戶安全審查。
說明
- 在 AWS、GCP、Azure、CI/CD 與 SaaS 環境中建置自動化控制監測。
- 負責並改善 SOC 2 Type II、CMMC 及未來的法遵計畫。
- 籌備稽核、蒐集證據並追蹤改善措施。
- 就風險評估、控制設計、安全政策、供應商風險、自動化存取審查及稽核管理提供建議。
- 評估技術與組織層面的風險,並實施可擴充的因應措施。
- 制定政策並開發自動化機制,讓政策落實執行。
- 與資安及工程團隊合作,開發風險、政策與法遵工具。
- 推動建立風險登錄表、存取審查、供應商評估及稽核週期。
- 主導並參與資安團隊的各項工作。
- 協助客戶及潛在客戶填寫安全問卷、進行盡職調查並討論信任相關事宜。
- 打造工具,加速安全盡職調查。
- 向資安主管報告。
職位要求
- 至少三年 GRC 工程、資安工程或法遵領域的實務技術經驗。
- 熟悉 SOC 2、CMMC、FedRAMP、NIST CSF 與 GDPR。
- 能將法規與合約要求轉化為技術控制及工程決策。
- 具備設計並推行風險或法遵計畫的經驗。
- 具備優秀的優先順序判斷及專案管理能力。
- 具備管理時程嚴格之稽核的經驗。
- 能與工程及資安主管合作,提供風險決策指引並推動稽核成果。
- 能以商務語言說明技術風險。
- 能客觀評估風險取捨並推動問題解決。
- 具備相關領域學士學位,或同等實務經驗。
- 具備 CISSP、CISA 或 CRISC 等資安或稽核認證者佳。
- 具備 Python、Go 或 TypeScript 能力者佳。
- 具備 Vanta、Drata、Secureframe 或 OneTrust 使用經驗者佳。
- 了解 AWS、GCP、Azure 及其原生資安與日誌工具者佳。
福利待遇
- 具意義的股權獎酬。
- 提供 401(k) 配對提撥。
- 為你及受扶養家屬全額支付醫療、牙科與視力保險保費。
- 所有家長均可享有 12 週帶薪育嬰假,無須等待期。
- 提供成家相關津貼。
- 提供性別肯認照護津貼。
- 帶薪休假天數不限。
- 優渥的休假制度。







