返回岗位列表

Scale AI

EMEA 保障负责人

地点:英国 薪资:薪资未公开 日期:2026-09-18

岗位摘要

领导 GCC 和英国的区域保障项目,包括卡塔尔 NCSA 国家信息保障(NIA)、沙特 NCA 基本网络安全控制(ECC)、阿联酋 DESC 信息安全法规(ISR),以及英国 Cyber Essentials Plus、国防网络认证(DCC)和 NCSC Secure by Design(SdB)…

岗位职责

  • 领导 GCC 和英国的区域保障项目,包括卡塔尔 NCSA 国家信息保障(NIA)、沙特 NCA 基本网络安全控制(ECC)、阿联酋 DESC 信息安全法规(ISR),以及英国 Cyber Essentials Plus、国防网络认证(DCC)和 NCSC Secure by Design(SdB)。负责每个项目的控制映射、证据收集、差距分析、认证时间表和提交管理,并在需要时与认可的第三方评估机构合作
  • 与全球 GRC 团队合作,维护和续期 Scale 现有认证并获取新认证,包括 SOC 2、ISO 27001、ISO 42001 和 ISO 9001。负责将这些认证扩展至 EMEA 及国际业务,包括面向北约相关防务招标
  • 设计和维护 EMEA 特定控制措施,使 Scale 全球控制框架适应主权监管和客户要求,包括数据驻留和行业特定要求(如医疗行业),识别现有控制满足本地标准之处,以及需要新增控制或证据文件之处
  • 制定 EMEA 保障工作流的优先级和运营节奏,包括需求受理、证据收集、控制负责人跟进、整改跟踪和截止日期管理,并通过 Scale 全球保障仪表板汇报进展
  • 支持 EMEA 公共部门客户保障活动,包括安全问卷、合规尽职调查回复、面向客户的保障讨论,以及在保障就绪作为采购门槛时,为投标和捕获流程提供合规意见
  • 与法务合作处理 EMEA 合同驱动的保障义务、数据保护和 AI 治理合规交叉问题(如 GDPR、卡塔尔 PDPPL、欧盟 AI 法案),以及涉及主权监管机构的敏感升级事项
  • 管理与 EMEA 外部审计师、评估机构、认证机构和监管对口方的关系
  • 支持 EMEA 内部和外部审计,并向全球保障负责人汇报项目健康状况、关键风险、认证时间表和区域监管动态

任职要求

  • 拥有 7 年以上网络安全合规、GRC、公共部门保障、IT 审计、云安全或相关岗位经验,并对 EMEA 市场有深入接触
  • 具有在英国、欧盟或 GCC 执行政府或公共部门保障项目的经验,包括与外部认证机构、政府评估人员或授权官员合作
  • 深入了解以下一项或多项:英国 Cyber Essentials/Cyber Essentials+、ISO 27001、ISO 9001、ISO 42001、SOC 2 或同等框架,以及 GCC 主权安全制度(如卡塔尔 NCSA NIA、沙特 SCCC/NCA、阿联酋 DESC/NESA)