Empleo
Del feed del socio
Ingeniero de Seguridad - GRC
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Alan
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
La salud no puede esperar.
No para que los síntomas empeoren. No para un nombramiento de seis meses. No para que un sistema se ponga al día. Pero así es exactamente como funciona la atención sanitaria hoy en día. Esperas hasta que no puedas.
Alan existe para poner fin a la espera.
La salud es un derecho universal y creemos que este derecho sólo puede hacerse realidad cuando se combina con la prevención. Necesitamos dejar de tratar la salud como algo que reparamos y empezar a tratarla como algo que construimos todos los días. No es únicamente una cuestión de fuerza de voluntad. Es el propio sistema sanitario el que debe funcionar para todos, de forma sostenible.
Por eso estamos construyendo el nuevo estándar en seguros de prevención. Alan es la primera empresa que integra seguros, prevención y atención en una única y reconocida experiencia de usuario.
Estamos en un viaje increíble para construir una empresa líder global, con una cultura única. Ya estamos asociados con más de 40.000 empresas de todos los tamaños, atendemos a más de 1 millón de miembros y hemos alcanzado más de 800 millones de euros en ARR.
La prevención como nueva norma. Eso es lo que estamos construyendo con nuestro equipo de más de 1000 personas. Si te convence: estamos contratando en Francia, España, Bélgica y Canadá. Y más allá.
Alan opera en la intersección del seguro médico, la prevención y los datos regulados. La persona en este rol posee el gobierno de seguridad y la postura de riesgo de una empresa que maneja datos de salud confidenciales para más de 1 millón de miembros, opera bajo los requisitos de certificación DORA y HDS y está regulada por la ACPR. Trabajan en estrecha colaboración con Legal, Auditoría Interna y la función de Riesgos en general. Es un rol altamente colaborativo.
🛡️ Su misión: Gobernanza, riesgo y cumplimiento
Poseer y operar el SGSI ISO 27001. Usted es el propietario responsable del Sistema de gestión de seguridad de la información: definición del alcance, Declaración de aplicabilidad, programa de auditoría interna y revisión por la dirección. Ha liderado al menos un ciclo completo de certificación o recertificación y sabe qué se descompone en los meses entre auditorías.
Sea el experto en seguridad en asuntos regulatorios y de privacidad. Lideres legales sobre DORA, HDS, RGPD, PGSSI-S y relaciones regulatorias. Su función es aportar la sustancia de seguridad técnica y operativa: traducir los requisitos regulatorios en controles, señalar las brechas de implementación y asegurarse de que el programa de seguridad sea sólido cuando el equipo regulatorio negocie con la ACPR o ANS.
Ejecutar el riesgo como un programa continuo, en asociación con la función de riesgo más amplia. Usted lidera la cartografía de riesgos de seguridad utilizando EBIOS RM y se asegura de que se alimente y esté informada por el marco de riesgos de toda la empresa. Usted facilita talleres sobre riesgos, produce planes de tratamiento y lleva la perspectiva de la seguridad a foros donde los riesgos no relacionados con la seguridad también están sobre la mesa. Usted sabe cuándo un riesgo de seguridad es realmente un riesgo comercial.
Poseer el marco de controles, pero distribuir la propiedad de los propios controles. Usted define el marco, establece los estándares y realiza un seguimiento de la cobertura, pero los controles residen en los equipos que construyen y ejecutan los elementos que protegen. Trabaja en estrecha colaboración con Infraestructura, Plataforma e Ingeniería para garantizar que los componentes básicos (identidad, red, gestión de secretos, registro) estén diseñados con requisitos de seguridad integrados desde el principio. Trabaja junto a esos equipos como socio.
Ejecutar ciclos de auditoría con rigor, en estrecha colaboración con Auditoría Interna. Usted gestiona el programa de auditoría de seguridad y coordina con los organismos de certificación. Trabaja con Auditoría Interna para alinear los alcances, evitar la duplicación y presentar una imagen coherente de la eficacia del control a la junta directiva. Ha participado en sesiones conjuntas de planificación de auditorías y sabe cómo hacer que esa relación funcione bien.
Gestionar el riesgo de terceros. Realiza evaluaciones de seguridad de proveedores y define requisitos de seguridad contractuales (anexos de seguridad, DPA). Usted se asocia con nuestro equipo de Riesgos, que supervisa el riesgo de terceros, y es dueño de la dimensión de seguridad.
Traer el contexto del sector salud. Comprende el marco ANS, los requisitos de CERT Santé y lo que significa manejar datos de salud confidenciales en las operaciones diarias. Usted es un socio útil para el Departamento Legal cuando la pregunta es "¿qué nos exige realmente este reglamento que hagamos técnicamente?"
Gobernanza propia de incidentes y soporte para informes DORA. Usted clasifica y escala los incidentes de TIC internamente, es dueño del gobierno de BCP y DRP y proporciona la sustancia de seguridad para los informes de incidentes de DORA.
🚀 Qué construirás y con quién trabajarás
Marco de cumplimiento: ISO 27001, DORA, HDS, NIS2. Múltiples reguladores, múltiples países, una columna vertebral de gobernanza coherente. Cree el sistema que le permita a Alan escalar desde 1 millón hasta muchos millones de miembros sin tener que reconstruir el cumplimiento cada vez.
Motor automatizado de auditoría y evidencia: reemplace la recopilación manual de evidencia con canalizaciones programadas conectadas directamente a los sistemas de ingeniería. Convierta los ciclos de auditoría en una capacidad continua en lugar de una prisa trimestral.
Cartografía de riesgos: el riesgo se trata como una señal operativa que alimenta directamente las decisiones comerciales y de ingeniería, con EBIOS RM en el centro.
Trabajará en estrecha colaboración con Legal, DPO, Auditoría Interna y la función de Riesgos más amplia, y se asociará día a día con Infraestructura, Plataforma, Ingeniería, Producto y Operaciones. Usted es el puente entre la complejidad regulatoria y la simplicidad operativa.
⚡ Por qué este rol es especial
Impacto directo: usted es propietario de la fundación fiduciaria que le permite a Alan manejar datos de salud para más de 1 millón de miembros y operar en mercados altamente regulados. Tu trabajo es la condición previa para todo lo demás que hace Alan.
Problemas complejos: 4 reguladores en 4 países, datos de salud confidenciales y un panorama regulatorio que sigue cambiando (DORA, NIS2, AI Act), todo para modelar en un sistema de control único y coherente.
Propiedad y crecimiento: exposición a la junta directiva y a los ejecutivos, influencia real en las decisiones de riesgo de toda la empresa y autonomía para dar forma a la cultura de seguridad de Alan entre más de 800 personas.…
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
No para que los síntomas empeoren. No para un nombramiento de seis meses. No para que un sistema se ponga al día. Pero así es exactamente como funciona la atención sanitaria hoy en día. Esperas hasta que no puedas.
Alan existe para poner fin a la espera.
La salud es un derecho universal y creemos que este derecho sólo puede hacerse realidad cuando se combina con la prevención. Necesitamos dejar de tratar la salud como algo que reparamos y empezar a tratarla como algo que construimos todos los días. No es únicamente una cuestión de fuerza de voluntad. Es el propio sistema sanitario el que debe funcionar para todos, de forma sostenible.
Por eso estamos construyendo el nuevo estándar en seguros de prevención. Alan es la primera empresa que integra seguros, prevención y atención en una única y reconocida experiencia de usuario.
Estamos en un viaje increíble para construir una empresa líder global, con una cultura única. Ya estamos asociados con más de 40.000 empresas de todos los tamaños, atendemos a más de 1 millón de miembros y hemos alcanzado más de 800 millones de euros en ARR.
La prevención como nueva norma. Eso es lo que estamos construyendo con nuestro equipo de más de 1000 personas. Si te convence: estamos contratando en Francia, España, Bélgica y Canadá. Y más allá.
Alan opera en la intersección del seguro médico, la prevención y los datos regulados. La persona en este rol posee el gobierno de seguridad y la postura de riesgo de una empresa que maneja datos de salud confidenciales para más de 1 millón de miembros, opera bajo los requisitos de certificación DORA y HDS y está regulada por la ACPR. Trabajan en estrecha colaboración con Legal, Auditoría Interna y la función de Riesgos en general. Es un rol altamente colaborativo.
🛡️ Su misión: Gobernanza, riesgo y cumplimiento
Poseer y operar el SGSI ISO 27001. Usted es el propietario responsable del Sistema de gestión de seguridad de la información: definición del alcance, Declaración de aplicabilidad, programa de auditoría interna y revisión por la dirección. Ha liderado al menos un ciclo completo de certificación o recertificación y sabe qué se descompone en los meses entre auditorías.
Sea el experto en seguridad en asuntos regulatorios y de privacidad. Lideres legales sobre DORA, HDS, RGPD, PGSSI-S y relaciones regulatorias. Su función es aportar la sustancia de seguridad técnica y operativa: traducir los requisitos regulatorios en controles, señalar las brechas de implementación y asegurarse de que el programa de seguridad sea sólido cuando el equipo regulatorio negocie con la ACPR o ANS.
Ejecutar el riesgo como un programa continuo, en asociación con la función de riesgo más amplia. Usted lidera la cartografía de riesgos de seguridad utilizando EBIOS RM y se asegura de que se alimente y esté informada por el marco de riesgos de toda la empresa. Usted facilita talleres sobre riesgos, produce planes de tratamiento y lleva la perspectiva de la seguridad a foros donde los riesgos no relacionados con la seguridad también están sobre la mesa. Usted sabe cuándo un riesgo de seguridad es realmente un riesgo comercial.
Poseer el marco de controles, pero distribuir la propiedad de los propios controles. Usted define el marco, establece los estándares y realiza un seguimiento de la cobertura, pero los controles residen en los equipos que construyen y ejecutan los elementos que protegen. Trabaja en estrecha colaboración con Infraestructura, Plataforma e Ingeniería para garantizar que los componentes básicos (identidad, red, gestión de secretos, registro) estén diseñados con requisitos de seguridad integrados desde el principio. Trabaja junto a esos equipos como socio.
Ejecutar ciclos de auditoría con rigor, en estrecha colaboración con Auditoría Interna. Usted gestiona el programa de auditoría de seguridad y coordina con los organismos de certificación. Trabaja con Auditoría Interna para alinear los alcances, evitar la duplicación y presentar una imagen coherente de la eficacia del control a la junta directiva. Ha participado en sesiones conjuntas de planificación de auditorías y sabe cómo hacer que esa relación funcione bien.
Gestionar el riesgo de terceros. Realiza evaluaciones de seguridad de proveedores y define requisitos de seguridad contractuales (anexos de seguridad, DPA). Usted se asocia con nuestro equipo de Riesgos, que supervisa el riesgo de terceros, y es dueño de la dimensión de seguridad.
Traer el contexto del sector salud. Comprende el marco ANS, los requisitos de CERT Santé y lo que significa manejar datos de salud confidenciales en las operaciones diarias. Usted es un socio útil para el Departamento Legal cuando la pregunta es "¿qué nos exige realmente este reglamento que hagamos técnicamente?"
Gobernanza propia de incidentes y soporte para informes DORA. Usted clasifica y escala los incidentes de TIC internamente, es dueño del gobierno de BCP y DRP y proporciona la sustancia de seguridad para los informes de incidentes de DORA.
🚀 Qué construirás y con quién trabajarás
Marco de cumplimiento: ISO 27001, DORA, HDS, NIS2. Múltiples reguladores, múltiples países, una columna vertebral de gobernanza coherente. Cree el sistema que le permita a Alan escalar desde 1 millón hasta muchos millones de miembros sin tener que reconstruir el cumplimiento cada vez.
Motor automatizado de auditoría y evidencia: reemplace la recopilación manual de evidencia con canalizaciones programadas conectadas directamente a los sistemas de ingeniería. Convierta los ciclos de auditoría en una capacidad continua en lugar de una prisa trimestral.
Cartografía de riesgos: el riesgo se trata como una señal operativa que alimenta directamente las decisiones comerciales y de ingeniería, con EBIOS RM en el centro.
Trabajará en estrecha colaboración con Legal, DPO, Auditoría Interna y la función de Riesgos más amplia, y se asociará día a día con Infraestructura, Plataforma, Ingeniería, Producto y Operaciones. Usted es el puente entre la complejidad regulatoria y la simplicidad operativa.
⚡ Por qué este rol es especial
Impacto directo: usted es propietario de la fundación fiduciaria que le permite a Alan manejar datos de salud para más de 1 millón de miembros y operar en mercados altamente regulados. Tu trabajo es la condición previa para todo lo demás que hace Alan.
Problemas complejos: 4 reguladores en 4 países, datos de salud confidenciales y un panorama regulatorio que sigue cambiando (DORA, NIS2, AI Act), todo para modelar en un sistema de control único y coherente.
Propiedad y crecimiento: exposición a la junta directiva y a los ejecutivos, influencia real en las decisiones de riesgo de toda la empresa y autonomía para dar forma a la cultura de seguridad de Alan entre más de 800 personas.…
Fuente: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Alan
Publicación proporcionada por Alan.