Εργασία
Από ροή συνεργάτη
Διαχειριστής κινδύνου
Τιμή κατόπιν αιτήματος
Λεπτομέρειες
- Τύπος απασχόλησης
- Πλήρης απασχόληση
- Απομακρυσμένα
- Ναι
- Εταιρεία
- Ping Identity
- Location raw
- Uk
Περιγραφή
Μεταφρασμένο αυτόματα από English. Το πρωτότυπο κείμενο είναι το επίσημο. Μηχανική μετάφραση — ετοιμάζεται μια πιο ακριβής έκδοση.
Σχετικά με το Ping Identity:
Στην Ping Identity, πιστεύουμε στο να κάνουμε τις ψηφιακές εμπειρίες τόσο ασφαλείς όσο και απρόσκοπτες για όλους τους χρήστες, χωρίς συμβιβασμούς. Αυτό το ονομάζουμε ψηφιακή ελευθερία. Και δεν είναι απλώς κάτι που παρέχουμε στους πελάτες μας. Είναι κάτι που εμπνέει την εταιρεία μας. Οι άνθρωποι δεν έρχονται εδώ για να ενταχθούν σε έναν πολιτισμό που βασίζεται στην ψηφιακή ελευθερία. Έρχονται να το καλλιεργήσουν.
Η έξυπνη πλατφόρμα ταυτότητας cloud μας επιτρέπει στους ανθρώπους να ψωνίζουν, να εργάζονται, να κάνουν τραπεζικές συναλλαγές και να αλληλεπιδρούν όπου και όπως θέλουν. Χωρίς τριβές. Χωρίς φόβο.
Ενώ η προστασία των ψηφιακών ταυτοτήτων βρίσκεται στον πυρήνα της τεχνολογίας μας, η προστασία των ατομικών ταυτοτήτων βρίσκεται στον πυρήνα του πολιτισμού μας. Υπερασπιζόμαστε κάθε ταυτότητα. Μία από τις βασικές μας αξίες, ο σεβασμός στην ατομικότητα, μας υπενθυμίζει να γιορτάζουμε τις διαφορές, ώστε να έχετε τη δύναμη να φέρετε τον αυθεντικό σας εαυτό στη δουλειά.
Έχουμε την έδρα μας στο Ντένβερ του Κολοράντο και έχουμε γραφεία και υπαλλήλους σε όλο τον κόσμο. Εξυπηρετούμε τις μεγαλύτερες, πιο απαιτητικές επιχειρήσεις παγκοσμίως, συμπεριλαμβανομένων περισσότερων από το ήμισυ του Fortune 100. Στην Ping Identity, αλλάζουμε τον τρόπο με τον οποίο οι άνθρωποι και οι επιχειρήσεις σκέφτονται για την ασφάλεια στον κυβερνοχώρο, τις ψηφιακές εμπειρίες και τη διαχείριση ταυτότητας και πρόσβασης.
Ως Διαχειριστής Κινδύνων, θα καθοδηγείτε τον εντοπισμό, την αξιολόγηση, τη θεραπεία, την παρακολούθηση και την αναφορά της ασφάλειας των πληροφοριών και των επιχειρηματικών κινδύνων στο Ping Identity. Θα βοηθήσετε να διασφαλίσετε ότι οι αποφάσεις κινδύνου είναι συνεπείς, βασισμένες σε στοιχεία, κοινοποιούνται με σαφήνεια και ευθυγραμμίζονται με τους στόχους της εταιρείας, την όρεξη για κινδύνους και τις δεσμεύσεις εμπιστοσύνης των πελατών.
Θα συνεργαστείτε με ενδιαφερόμενους φορείς σε θέματα Enterprise Security, Engineering, Product, Legal, Privacy, People Team, Sales, Customer Success και Finance για να διατηρήσετε και να βελτιώνετε συνεχώς τις πρακτικές διαχείρισης κινδύνου και την υποστήριξη της διακυβέρνησης της Ping Identity. Η εργασία σας θα συνδέσει τη διαχείριση επιχειρηματικού κινδύνου με το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), το Σύστημα Διαχείρισης Επιχειρηματικής Συνέχειας (BCMS), το Σύστημα Διαχείρισης AI (AIMS), το περιβάλλον ελέγχου, τη δυνατότητα διασφάλισης πελατών και την ετοιμότητα ελέγχου.
Θα εξισορροπήσετε την ισχυρή επίβλεψη κινδύνου με την ρεαλιστική εκτέλεση, βοηθώντας τον οργανισμό να κατανοήσει τους πιο σημαντικούς κινδύνους του, να πραγματοποιήσει ενημερωμένους συμβιβασμούς και να παρακολουθήσει τη θεραπεία κινδύνου μέχρι τη μετρήσιμη επίλυση. Θα συνεισφέρετε επίσης σε ένα επεκτάσιμο μοντέλο λειτουργίας μέσω σαφών ρουτινών διακυβέρνησης, χρήσιμων μετρήσεων, αποτελεσματικής δέσμευσης των ενδιαφερομένων και συνεχούς βελτίωσης.
Τι θα κάνετε
Θα:
•
Εκτελέστε και βελτιώνετε συνεχώς τον κύκλο ζωής της διαχείρισης κινδύνων για την ασφάλεια πληροφοριών, συμπεριλαμβανομένου του εντοπισμού, της αξιολόγησης, της ιεράρχησης, της θεραπείας, της αποδοχής, της παρακολούθησης και της αναφοράς κινδύνου.
•
Εκτελέστε αξιολογήσεις κινδύνου επιχειρήσεων, επιχειρηματικής μονάδας, έργου, τεχνολογίας και τρίτων, διασφαλίζοντας ότι οι κίνδυνοι αξιολογούνται με συνέπεια και τεκμηριώνονται με σαφές επιχειρηματικό πλαίσιο.
•
Διατηρήστε μητρώα κινδύνου, δηλώσεις κινδύνου, σχέδια θεραπείας, ιδιοκτήτες ενεργειών, ημερομηνίες λήξης και διαδρομές κλιμάκωσης, διασφαλίζοντας ότι οι σημαντικοί κίνδυνοι παραμένουν ορατοί και διαχειρίζονται ενεργά.
•
Καθορίστε και παρακολουθήστε την όρεξη για κινδύνους, τους δείκτες ανοχής, τους βασικούς δείκτες κινδύνου και τις αναφορές διαχείρισης που υποστηρίζουν την έγκαιρη λήψη αποφάσεων από την ασφάλεια και την επιχειρηματική ηγεσία.
•
Συμβουλέψτε τα ανώτερα στελέχη και τους ιδιοκτήτες ελέγχου σχετικά με την αποδοχή κινδύνου, τις επιλογές μετριασμού, τους αντισταθμιστικούς ελέγχους, τον υπολειπόμενο κίνδυνο και τις απαιτήσεις κλιμάκωσης.
•
Συνεργαστείτε με ιδιοκτήτες ελέγχου και μετόχους επιχειρήσεων για τη βελτίωση του σχεδιασμού του ελέγχου, της ποιότητας των αποδεικτικών στοιχείων, της αποτελεσματικότητας της αποκατάστασης και της σύνδεσης μεταξύ των ελέγχων και των σημαντικών κινδύνων.
•
Διατηρήστε και βελτιώστε τα στοιχεία κινδύνου ISMS, BCMS και AIMS, συμπεριλαμβανομένων πολιτικών, προτύπων, διαδικασιών, μεθοδολογιών κινδύνου, αντιστοιχίσεων ελέγχου και αρχείων διακυβέρνησης.
•
Συντονίστε τα στοιχεία που σχετίζονται με τον κίνδυνο σε εσωτερικούς και εξωτερικούς ελέγχους, δραστηριότητες διασφάλισης πελατών, ρυθμιστικά αιτήματα και ερωτηματολόγια ασφαλείας.
•
Επιβλέπει τις δραστηριότητες κινδύνου τρίτων και προμηθευτών, συμπεριλαμβανομένων των εγγενών εκτιμήσεων κινδύνου, της δέουσας επιμέλειας, της αντιμετώπισης κινδύνων, της συνεχούς παρακολούθησης, της διαχείρισης ζητημάτων και του χειρισμού εξαιρέσεων.
•
Καθιερώστε ρουτίνες διακυβέρνησης, ροές εργασιών, βιβλία παιχνιδιού, επίπεδα υπηρεσιών και διαδικασίες κλιμάκωσης που βελτιώνουν την ορατότητα των κινδύνων, τη συνέπεια και τη λειτουργική αποτελεσματικότητα.
•
Παρακολουθήστε τις δεσμεύσεις αποκατάστασης και θεραπείας κινδύνου, αμφισβητήστε αδύναμες ή καθυστερημένες ενέργειες και παρέχετε σαφείς αναφορές σχετικά με τις τάσεις, τις εξαρτήσεις και την υπολειπόμενη έκθεση.
•
Χρησιμοποιήστε λειτουργικά δεδομένα και μετρήσεις για τον εντοπισμό συστημικών ζητημάτων, τη βελτίωση της απόδοσης του προγράμματος και την επίδειξη της αποτελεσματικότητας των δραστηριοτήτων διαχείρισης κινδύνου.
•
Λειτουργήστε ως σημείο κλιμάκωσης για πολύπλοκα ή διφορούμενα ζητήματα κινδύνου και βοηθήστε τους ενδιαφερόμενους να λάβουν πρακτικές, υπερασπιστές και κατάλληλα τεκμηριωμένες αποφάσεις.
•
Συμβάλετε στην ανάπτυξη της ικανότητας της ομάδας GRC και Ασφάλειας Πληροφοριών μέσω καθοδήγησης, ανταλλαγής γνώσεων και συνεχούς βελτίωσης.
Αυτό που Ψάχνουμε
Έχετε:
•
Αποδεδειγμένη εμπειρία που οδηγεί σε αξιολογήσεις κινδύνου ασφάλειας πληροφοριών και προγράμματα θεραπείας σε έναν πολύπλοκο οργανισμό που ηγείται της τεχνολογίας.
•
Εμπειρία και κατανόηση αναγνωρισμένων πλαισίων και προτύπων συμμόρφωσης όπως τα ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA ή παρόμοια, και η σχέση τους με τον επιχειρηματικό κίνδυνο.
•
Ισχυρή κατανόηση των κινδύνων ασφάλειας και τεχνολογίας σε συστήματα, δίκτυα, εφαρμογές, υπηρεσίες cloud, πλατφόρμες ταυτότητας και επιχειρηματικές διαδικασίες.
•
Απολαύστε την εμπειρία εργασίας με περιβάλλοντα cloud όπως το AWS, το GCP ή το Azure και τη δυνατότητα μετατροπής τεχνικών ζητημάτων σε επιχειρηματικό κίνδυνο.
•
Εμπειρία με μητρώα κινδύνου, αποδοχή κινδύνου, διαχείριση εξαιρέσεων, παρακολούθηση αποκατάστασης, επικύρωση ελέγχου και αναφορά υπολειπόμενου κινδύνου.
•
Εμπειρία συνεργασίας με εσωτερικούς και εξωτερικούς ελεγκτές, ιδιοκτήτες ελέγχου, εκτελεστικά ενδιαφερόμενα μέρη και διαλειτουργικές ομάδες παράδοσης.
•
Εμπειρία στη διαχείριση κινδύνου τρίτου μέρους ή προμηθευτή, συμπεριλαμβανομένης της δέουσας επιμέλειας, του συμβατικού κινδύνου και της συνεχούς επίβλεψης.…
Πηγή: EU Remote Jobs (https://euremotejobs.com/job/risk-manager/)
Στην Ping Identity, πιστεύουμε στο να κάνουμε τις ψηφιακές εμπειρίες τόσο ασφαλείς όσο και απρόσκοπτες για όλους τους χρήστες, χωρίς συμβιβασμούς. Αυτό το ονομάζουμε ψηφιακή ελευθερία. Και δεν είναι απλώς κάτι που παρέχουμε στους πελάτες μας. Είναι κάτι που εμπνέει την εταιρεία μας. Οι άνθρωποι δεν έρχονται εδώ για να ενταχθούν σε έναν πολιτισμό που βασίζεται στην ψηφιακή ελευθερία. Έρχονται να το καλλιεργήσουν.
Η έξυπνη πλατφόρμα ταυτότητας cloud μας επιτρέπει στους ανθρώπους να ψωνίζουν, να εργάζονται, να κάνουν τραπεζικές συναλλαγές και να αλληλεπιδρούν όπου και όπως θέλουν. Χωρίς τριβές. Χωρίς φόβο.
Ενώ η προστασία των ψηφιακών ταυτοτήτων βρίσκεται στον πυρήνα της τεχνολογίας μας, η προστασία των ατομικών ταυτοτήτων βρίσκεται στον πυρήνα του πολιτισμού μας. Υπερασπιζόμαστε κάθε ταυτότητα. Μία από τις βασικές μας αξίες, ο σεβασμός στην ατομικότητα, μας υπενθυμίζει να γιορτάζουμε τις διαφορές, ώστε να έχετε τη δύναμη να φέρετε τον αυθεντικό σας εαυτό στη δουλειά.
Έχουμε την έδρα μας στο Ντένβερ του Κολοράντο και έχουμε γραφεία και υπαλλήλους σε όλο τον κόσμο. Εξυπηρετούμε τις μεγαλύτερες, πιο απαιτητικές επιχειρήσεις παγκοσμίως, συμπεριλαμβανομένων περισσότερων από το ήμισυ του Fortune 100. Στην Ping Identity, αλλάζουμε τον τρόπο με τον οποίο οι άνθρωποι και οι επιχειρήσεις σκέφτονται για την ασφάλεια στον κυβερνοχώρο, τις ψηφιακές εμπειρίες και τη διαχείριση ταυτότητας και πρόσβασης.
Ως Διαχειριστής Κινδύνων, θα καθοδηγείτε τον εντοπισμό, την αξιολόγηση, τη θεραπεία, την παρακολούθηση και την αναφορά της ασφάλειας των πληροφοριών και των επιχειρηματικών κινδύνων στο Ping Identity. Θα βοηθήσετε να διασφαλίσετε ότι οι αποφάσεις κινδύνου είναι συνεπείς, βασισμένες σε στοιχεία, κοινοποιούνται με σαφήνεια και ευθυγραμμίζονται με τους στόχους της εταιρείας, την όρεξη για κινδύνους και τις δεσμεύσεις εμπιστοσύνης των πελατών.
Θα συνεργαστείτε με ενδιαφερόμενους φορείς σε θέματα Enterprise Security, Engineering, Product, Legal, Privacy, People Team, Sales, Customer Success και Finance για να διατηρήσετε και να βελτιώνετε συνεχώς τις πρακτικές διαχείρισης κινδύνου και την υποστήριξη της διακυβέρνησης της Ping Identity. Η εργασία σας θα συνδέσει τη διαχείριση επιχειρηματικού κινδύνου με το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), το Σύστημα Διαχείρισης Επιχειρηματικής Συνέχειας (BCMS), το Σύστημα Διαχείρισης AI (AIMS), το περιβάλλον ελέγχου, τη δυνατότητα διασφάλισης πελατών και την ετοιμότητα ελέγχου.
Θα εξισορροπήσετε την ισχυρή επίβλεψη κινδύνου με την ρεαλιστική εκτέλεση, βοηθώντας τον οργανισμό να κατανοήσει τους πιο σημαντικούς κινδύνους του, να πραγματοποιήσει ενημερωμένους συμβιβασμούς και να παρακολουθήσει τη θεραπεία κινδύνου μέχρι τη μετρήσιμη επίλυση. Θα συνεισφέρετε επίσης σε ένα επεκτάσιμο μοντέλο λειτουργίας μέσω σαφών ρουτινών διακυβέρνησης, χρήσιμων μετρήσεων, αποτελεσματικής δέσμευσης των ενδιαφερομένων και συνεχούς βελτίωσης.
Τι θα κάνετε
Θα:
•
Εκτελέστε και βελτιώνετε συνεχώς τον κύκλο ζωής της διαχείρισης κινδύνων για την ασφάλεια πληροφοριών, συμπεριλαμβανομένου του εντοπισμού, της αξιολόγησης, της ιεράρχησης, της θεραπείας, της αποδοχής, της παρακολούθησης και της αναφοράς κινδύνου.
•
Εκτελέστε αξιολογήσεις κινδύνου επιχειρήσεων, επιχειρηματικής μονάδας, έργου, τεχνολογίας και τρίτων, διασφαλίζοντας ότι οι κίνδυνοι αξιολογούνται με συνέπεια και τεκμηριώνονται με σαφές επιχειρηματικό πλαίσιο.
•
Διατηρήστε μητρώα κινδύνου, δηλώσεις κινδύνου, σχέδια θεραπείας, ιδιοκτήτες ενεργειών, ημερομηνίες λήξης και διαδρομές κλιμάκωσης, διασφαλίζοντας ότι οι σημαντικοί κίνδυνοι παραμένουν ορατοί και διαχειρίζονται ενεργά.
•
Καθορίστε και παρακολουθήστε την όρεξη για κινδύνους, τους δείκτες ανοχής, τους βασικούς δείκτες κινδύνου και τις αναφορές διαχείρισης που υποστηρίζουν την έγκαιρη λήψη αποφάσεων από την ασφάλεια και την επιχειρηματική ηγεσία.
•
Συμβουλέψτε τα ανώτερα στελέχη και τους ιδιοκτήτες ελέγχου σχετικά με την αποδοχή κινδύνου, τις επιλογές μετριασμού, τους αντισταθμιστικούς ελέγχους, τον υπολειπόμενο κίνδυνο και τις απαιτήσεις κλιμάκωσης.
•
Συνεργαστείτε με ιδιοκτήτες ελέγχου και μετόχους επιχειρήσεων για τη βελτίωση του σχεδιασμού του ελέγχου, της ποιότητας των αποδεικτικών στοιχείων, της αποτελεσματικότητας της αποκατάστασης και της σύνδεσης μεταξύ των ελέγχων και των σημαντικών κινδύνων.
•
Διατηρήστε και βελτιώστε τα στοιχεία κινδύνου ISMS, BCMS και AIMS, συμπεριλαμβανομένων πολιτικών, προτύπων, διαδικασιών, μεθοδολογιών κινδύνου, αντιστοιχίσεων ελέγχου και αρχείων διακυβέρνησης.
•
Συντονίστε τα στοιχεία που σχετίζονται με τον κίνδυνο σε εσωτερικούς και εξωτερικούς ελέγχους, δραστηριότητες διασφάλισης πελατών, ρυθμιστικά αιτήματα και ερωτηματολόγια ασφαλείας.
•
Επιβλέπει τις δραστηριότητες κινδύνου τρίτων και προμηθευτών, συμπεριλαμβανομένων των εγγενών εκτιμήσεων κινδύνου, της δέουσας επιμέλειας, της αντιμετώπισης κινδύνων, της συνεχούς παρακολούθησης, της διαχείρισης ζητημάτων και του χειρισμού εξαιρέσεων.
•
Καθιερώστε ρουτίνες διακυβέρνησης, ροές εργασιών, βιβλία παιχνιδιού, επίπεδα υπηρεσιών και διαδικασίες κλιμάκωσης που βελτιώνουν την ορατότητα των κινδύνων, τη συνέπεια και τη λειτουργική αποτελεσματικότητα.
•
Παρακολουθήστε τις δεσμεύσεις αποκατάστασης και θεραπείας κινδύνου, αμφισβητήστε αδύναμες ή καθυστερημένες ενέργειες και παρέχετε σαφείς αναφορές σχετικά με τις τάσεις, τις εξαρτήσεις και την υπολειπόμενη έκθεση.
•
Χρησιμοποιήστε λειτουργικά δεδομένα και μετρήσεις για τον εντοπισμό συστημικών ζητημάτων, τη βελτίωση της απόδοσης του προγράμματος και την επίδειξη της αποτελεσματικότητας των δραστηριοτήτων διαχείρισης κινδύνου.
•
Λειτουργήστε ως σημείο κλιμάκωσης για πολύπλοκα ή διφορούμενα ζητήματα κινδύνου και βοηθήστε τους ενδιαφερόμενους να λάβουν πρακτικές, υπερασπιστές και κατάλληλα τεκμηριωμένες αποφάσεις.
•
Συμβάλετε στην ανάπτυξη της ικανότητας της ομάδας GRC και Ασφάλειας Πληροφοριών μέσω καθοδήγησης, ανταλλαγής γνώσεων και συνεχούς βελτίωσης.
Αυτό που Ψάχνουμε
Έχετε:
•
Αποδεδειγμένη εμπειρία που οδηγεί σε αξιολογήσεις κινδύνου ασφάλειας πληροφοριών και προγράμματα θεραπείας σε έναν πολύπλοκο οργανισμό που ηγείται της τεχνολογίας.
•
Εμπειρία και κατανόηση αναγνωρισμένων πλαισίων και προτύπων συμμόρφωσης όπως τα ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA ή παρόμοια, και η σχέση τους με τον επιχειρηματικό κίνδυνο.
•
Ισχυρή κατανόηση των κινδύνων ασφάλειας και τεχνολογίας σε συστήματα, δίκτυα, εφαρμογές, υπηρεσίες cloud, πλατφόρμες ταυτότητας και επιχειρηματικές διαδικασίες.
•
Απολαύστε την εμπειρία εργασίας με περιβάλλοντα cloud όπως το AWS, το GCP ή το Azure και τη δυνατότητα μετατροπής τεχνικών ζητημάτων σε επιχειρηματικό κίνδυνο.
•
Εμπειρία με μητρώα κινδύνου, αποδοχή κινδύνου, διαχείριση εξαιρέσεων, παρακολούθηση αποκατάστασης, επικύρωση ελέγχου και αναφορά υπολειπόμενου κινδύνου.
•
Εμπειρία συνεργασίας με εσωτερικούς και εξωτερικούς ελεγκτές, ιδιοκτήτες ελέγχου, εκτελεστικά ενδιαφερόμενα μέρη και διαλειτουργικές ομάδες παράδοσης.
•
Εμπειρία στη διαχείριση κινδύνου τρίτου μέρους ή προμηθευτή, συμπεριλαμβανομένης της δέουσας επιμέλειας, του συμβατικού κινδύνου και της συνεχούς επίβλεψης.…
Πηγή: EU Remote Jobs (https://euremotejobs.com/job/risk-manager/)
Αυτή η αγγελία προέρχεται από ροή συνεργάτη. Εφαρμόστε την στη ιστοσελίδα προέλευσης.
Πηγή: Ping Identity
Καταχώριση από Ping Identity.