EMEA 区域合规保障负责人
岗位摘要
主导GCC和英国地区的特定保障项目,包括Qatar NCSA NIA、KSA NCA ECC、UAE DESC ISR、UK Cyber Essentials Plus、DCC和NCSC SdB,负责控制映射、证据收集、差距分析、认证时间表和提交管理
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 主导GCC和英国地区的特定保障项目,包括Qatar NCSA NIA、KSA NCA ECC、UAE DESC ISR、UK Cyber Essentials Plus、DCC和NCSC SdB,负责控制映射、证据收集、差距分析、认证时间表和提交管理
- 与全球GRC团队合作,维护和更新现有认证(如SOC 2、ISO 27001、ISO 42001、ISO 9001),并将其扩展至EMEA和国际运营,包括北约相关的防务招标
- 设计并维护EMEA特定控制措施,将全球控制框架适配至主权监管和客户要求,包括数据驻留和行业特定要求(如医疗行业),识别现有控制是否满足当地标准,并创建新控制或证据工件
- 设定EMEA保障工作流的优先级和运营节奏,包括任务接收、证据收集、控制负责人跟进、修复跟踪和截止日期管理,并通过全球保障仪表板报告进展
- 支持EMEA公共部门客户的保障活动,包括安全问卷、合规尽职调查回复、客户面对面的保障讨论,以及为投标和捕获流程提供合规输入
- 与法务部门合作,处理EMEA合同驱动的保障义务、数据保护和AI治理合规交叉问题(如GDPR、Qatar PDPPL、EU AI Act),以及涉及主权监管机构的敏感升级事项
- 管理与EMEA外部审计师、评估机构、认证机构和监管对应方的关系
- 支持EMEA内外部审计,并向全球保障负责人报告项目健康状况、关键风险、认证时间表和区域监管动态
任职要求
- 7年以上网络安全合规、GRC、公共部门保障、IT审计、云安全或相关领域经验,并具有EMEA市场的实际接触
- 有执行英国、欧盟或GCC政府或公共部门保障项目的经验,包括与外部认证机构、政府评估人员或授权官员合作
- 深入了解以下一个或多个框架:UK Cyber Essentials/Cyber Essentials+、ISO 27001、ISO 9001、ISO 42001、SOC 2或同等框架,以及GCC主权安全制度(如Qatar NCSA NIA、KSA SCCC/NCA、UAE DESC/NESA)
- 熟悉EMEA相关数据保护和AI治理要求(如GDPR、PDPPL、EU AI Act),并能将其转化为技术控制措施
福利待遇
- 参与前沿AI基础设施保障工作,影响全球市场
- 高度自主权,独立设计区域控制措施
- 与全球GRC团队及多部门协作,拓展专业网络
- 管理外部审计关系,提升行业影响力
- 支持公共部门客户,推动合规创新
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。