返回岗位列表

Scale AI

技术保障主管

地点:美国 薪资:薪资未公开 日期:2026-07-20

岗位摘要

主导公共部门合规项目(如FedRAMP HIGH、DoD SRG IL4/IL5/IL6、NIST 800-53/800-171、CMMC和RMF),负责控制映射、差距分析、证据收集、ATO包和认证时间表,包括与3PAO和外部评估机构的协调

岗位职责

  • 主导公共部门合规项目(如FedRAMP HIGH、DoD SRG IL4/IL5/IL6、NIST 800-53/800-171、CMMC和RMF),负责控制映射、差距分析、证据收集、ATO包和认证时间表,包括与3PAO和外部评估机构的协调
  • 监督安全风险管理A&A流程,包括云系统风险评估、POAM开发和跟踪、漏洞管理、STIG实施和安全配置监督
  • 通过与产品、工程、安全、运营、法律和人事运营团队合作,推动跨职能控制实施,部署技术、行政和运营控制
  • 为需求接收、证据收集、修复跟踪和截止日期管理设定优先级和节奏,并向全球保障主管报告项目健康状况和风险
  • 管理与审计师、评估师、认证机构和监管部门的对外关系,以实现并维持合规成果
  • 维护系统安全文档和GRC工具,包括持续更新安全文档并在监控阶段向eMASS或Xacta上传控制证据
  • 领导新产品和功能的合规审查,并主动就新兴认证项目、监管变化和不断演变的要求向业务部门提供建议
  • 维护和扩展Scale的认证组合,包括SOC 2、ISO 27001、ISO 42001和ISO 9001,与全球GRC团队合作进行续期和新认证
  • 支持客户和利益相关方的保障活动,包括安全问卷、尽职调查回复、投标合规输入和面向客户的保障讨论

任职要求

  • 持有有效的美国最高机密安全许可,并具备至少IAT Level 2认证(Security+、CASP或类似认证)
  • 7年以上安全合规、技术审计、GRC、云安全或相关领域经验,并具有公共部门市场的实质性接触
  • 具有实施和维护以下部分框架和标准的经验:FedRAMP、DoD云计算SRG、NIST 800-171、NIST 800-53、CMMC、NIST 800-53
  • 深入了解以下一项或多项:STIG/RMF政策知识与实施,包括通过ACAS和其他相关测试验证合规性;ISO 27001、ISO 9001、ISO 42001、SOC 2或同等框架
  • 具有项目管理经验,能够将项目从概念推进到落地
  • 能够将业务和技术风险相互转化,并向领导层清晰沟通

福利待遇

  • 参与前沿AI技术的基础设施建设
  • 高度自主的独立贡献者角色
  • 与全球GRC团队合作,拓展专业认证体系
  • 解决新颖且具有挑战性的问题
  • 建立跨部门及外部合作伙伴的强关系网络