全球合规负责人
岗位摘要
领导Scale全球公共部门和商业业务的合规项目,包括FedRAMP、NIST框架、SOC 2、ISO 27001及其他客户、监管和业务合规要求;管理和发展技术合规团队,负责公共部门授权、商业合规、审计、客户承诺、控制证据、整改和报告
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 领导Scale全球公共部门和商业业务的合规项目,包括FedRAMP、NIST框架、SOC 2、ISO 27001及其他客户、监管和业务合规要求
- 管理和发展技术合规团队,负责公共部门授权、商业合规、审计、客户承诺、控制证据、整改和报告
- 设定合规工作流的优先级和运营节奏,包括任务接收、证据收集、控制负责人跟进、整改跟踪、指标和截止日期管理
- 构建指标、仪表板和报告节奏,为公司领导层提供项目健康度、关键风险和战略优先级的清晰视图
- 与法律团队合作处理合同驱动的合规义务、敏感升级、外部回应和客户代表问题
- 与全球公共部门、企业、安全、工程、产品及其他控制负责人紧密合作,验证证据、跟踪整改并支持授权和审计要求
- 与法律和GRC团队协作,建立统一的安全及其他监管要求的控制框架
- 管理与外部审计师、评估机构和认证机构的关系
任职要求
- 10年以上网络安全合规、GRC、公共和商业部门合规、IT审计、云安全或相关领域经验
- 持有有效的美国安全许可,具备SCI资格
- 有领导全球或区域合规项目,通过可扩展的控制框架和跨职能执行的经验
- 有管理高级技术合规、网络安全合规、GRC、审计或控制证据专业人员的经验
- 深入了解FedRAMP、持续监控、授权包及相关NIST框架
- 有领导客户合规、控制证据、整改、报告和审计工作流的经验
- 有监督SOC 2、ISO 27001及其他商业合规框架的经验
- 有与外部评估机构、授权官员、政府客户、公共部门合作伙伴、商业审计师或认证机构合作的经验
- 有与法律团队合作处理合同驱动的合规义务的经验,并具备何时升级法律、合同、技术、安全、客户或特权问题的良好判断力
- 出色的沟通能力,包括向法律、业务、安全和执行层清晰解释技术合规问题的能力
- 有为新兴技术(包括GenAI、AI/ML、数据平台或云基础设施)制定合规或保证方法的经验
- 有在快速变化的技术环境中为领导层提供合规、保证和风险权衡建议的经验
- 有国防、联邦民事、机密、国家安全、GovCloud或JAB授权环境经验
- 能够将新的或模糊的技术问题转化为实用的合规控制和实施计划
福利待遇
- 有竞争力的薪资和股权激励
- 全面的福利待遇
- 职业发展机会
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。