治理、风险与合规(GRC)负责人
岗位摘要
制定并维护一个强大的治理框架,以支持xAI的战略目标,并确保与行业最佳实践(包括联邦和国防部标准)保持一致;建立政策、程序和控制措施,以指导道德AI开发、数据使用、公司决策和安全配置
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 制定并维护一个强大的治理框架,以支持xAI的战略目标,并确保与行业最佳实践(包括联邦和国防部标准)保持一致
- 建立政策、程序和控制措施,以指导道德AI开发、数据使用、公司决策和安全配置
- 与领导层、产品、工程、安全、运营、人事运营和法律团队合作,将治理原则整合到产品开发、运营流程以及新的技术、管理和运营控制的实施中
- 与第三方评估组织和联邦政府授权官员合作,以获得合规认证、报告和运营授权状态
- 识别、评估和优先处理与AI运营、网络安全、法规遵从、知识产权和云部署相关的风险
- 设计和实施风险缓解策略,包括监控系统、应急计划、漏洞扫描、行动计划与里程碑以及安全技术实施指南
- 确保在整个项目生命周期中实施、监督、监控和维护安全配置、实践和程序
- 充当系统所有者、安全人员和跨职能团队之间的联络人,以促进有效的沟通、协作和控制实施
- 领导风险管理评估与授权流程、云系统风险评估、新产品/变更/功能的合规审查以及流程改进
- 定期进行风险评估、情景分析,并主动评估AI领域的新兴威胁、认证、要求和技术
- 监控法规发展,并就其对xAI运营和产品路线图的影响向领导层提供建议
任职要求
- 具备设计、实施和监督治理、风险与合规(GRC)框架的丰富经验
- 熟悉联邦和国防部标准,包括 FedRAMP HIGH、DoD Cloud Computing SRG IL5/IL6、NIST 800-53 rev 5、NIST 800-171/CMMC、风险管理框架、ISO 27001/42001 和 SOC2 等安全合规认证
- 具有与第三方评估组织(3PAOs)和联邦政府授权官员(AOs)合作获取授权运营(ATO)状态的实际经验
- 具备人工智能运营、网络安全、监管合规和云部署方面的风险评估与缓解策略经验
- 熟悉安全配置、STIGs、行动计划与里程碑(POAMs)和漏洞扫描的实施与管理
- 具有在敏感和机密环境中工作的经验
- 具备强大的沟通技巧,能够简洁准确地与团队成员分享知识
- 具有强烈的职业道德和出色的优先级排序能力
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。