技术保障主管
岗位摘要
主导公共部门合规项目(如FedRAMP HIGH、DoD SRG IL4/IL5/IL6、NIST 800-53/800-171、CMMC和RMF),负责控制映射、差距分析、证据收集、ATO包和认证时间表,包括与3PAO和外部评估机构的协调
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 主导公共部门合规项目(如FedRAMP HIGH、DoD SRG IL4/IL5/IL6、NIST 800-53/800-171、CMMC和RMF),负责控制映射、差距分析、证据收集、ATO包和认证时间表,包括与3PAO和外部评估机构的协调
- 监督安全风险管理A&A流程,包括云系统风险评估、POAM开发和跟踪、漏洞管理、STIG实施和安全配置监督
- 通过与产品、工程、安全、运营、法律和人事运营团队合作,推动跨职能控制实施,部署技术、行政和运营控制
- 为需求接收、证据收集、修复跟踪和截止日期管理设定优先级和节奏,并向全球保障主管报告项目健康状况和风险
- 管理与审计师、评估师、认证机构和监管部门的对外关系,以实现并维持合规成果
- 维护系统安全文档和GRC工具,包括持续更新安全文档并在监控阶段向eMASS或Xacta上传控制证据
- 领导新产品和功能的合规审查,并主动就新兴认证项目、监管变化和不断演变的要求向业务部门提供建议
- 维护和扩展Scale的认证组合,包括SOC 2、ISO 27001、ISO 42001和ISO 9001,与全球GRC团队合作进行续期和新认证
- 支持客户和利益相关方的保障活动,包括安全问卷、尽职调查回复、投标合规输入和面向客户的保障讨论
任职要求
- 持有有效的美国最高机密安全许可,并具备至少IAT Level 2认证(Security+、CASP或类似认证)
- 7年以上安全合规、技术审计、GRC、云安全或相关领域经验,并具有公共部门市场的实质性接触
- 具有实施和维护以下部分框架和标准的经验:FedRAMP、DoD云计算SRG、NIST 800-171、NIST 800-53、CMMC、NIST 800-53
- 深入了解以下一项或多项:STIG/RMF政策知识与实施,包括通过ACAS和其他相关测试验证合规性;ISO 27001、ISO 9001、ISO 42001、SOC 2或同等框架
- 具有项目管理经验,能够将项目从概念推进到落地
- 能够将业务和技术风险相互转化,并向领导层清晰沟通
福利待遇
- 参与前沿AI技术的基础设施建设
- 高度自主的独立贡献者角色
- 与全球GRC团队合作,拓展专业认证体系
- 解决新颖且具有挑战性的问题
- 建立跨部门及外部合作伙伴的强关系网络
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。