联邦授权合规负责人
岗位摘要
领导复杂的联邦授权工作,包括FedRAMP ATO(低、中、高)、国防部影响级别授权(IL4、IL5、IL6)和情报社区安全合规项目;担任一个或多个战略公共部门计划的合规直接负责人:国防部/CMMC项目、国家安全/情报社区部署或州与地方政府/教育认证
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 领导复杂的联邦授权工作,包括FedRAMP ATO(低、中、高)、国防部影响级别授权(IL4、IL5、IL6)和情报社区安全合规项目
- 担任一个或多个战略公共部门计划的合规直接负责人:国防部/CMMC项目、国家安全/情报社区部署或州与地方政府/教育认证
- 协调多方利益相关者的授权流程,与政府授权官员、第三方评估组织和内部工程/产品团队合作
- 将政府安全框架(NIST 800-53、NIST 800-171、CNSSI 1253、ICD 503、FedRAMP基线)转化为云原生AI基础设施的可操作技术要求
- 建立和维护授权工件,包括系统安全计划、安全评估报告、行动计划与里程碑以及持续监控文档
- 建立可扩展的ATO流程,以支持跨不同分类级别和政府机构的多个同时授权
- 与产品和工程团队合作,实施满足政府安全要求同时促进AI创新的技术控制措施
- 通过符合政府要求的持续监控、年度评估和变更管理流程维护授权状态
任职要求
- 拥有8年以上渐进式GRC经验,其中至少3年直接领导联邦授权工作(FedRAMP、国防部、情报社区或同等经验)
- 具有至少一个完整ATO生命周期(从规划到授权及后续持续监控)的实践经验
- 对NIST 800-53有深入的实践知识,并能将控制措施映射到云环境中的技术实现
- 曾与政府授权利益相关者(包括授权官员、第三方评估组织、信息系统安全官/经理)合作,了解联邦ATO生态系统
- 能够在政府合规语言和工程要求之间进行转换,使复杂任务对技术团队具有可操作性
- 具有云原生安全架构(如AWS GovCloud)经验,了解如何在现代基础设施中实现政府合规
- 能够撰写极其清晰的文档,满足政府审计员和技术实施者的要求
- 在授权时间表直接影响业务成果的高风险、截止日期驱动的环境中表现出色
- 热衷于成为主题专家
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。