Praca
Z kanału partnera
Inżynier Bezpieczeństwa - GRC
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- Alan
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Zdrowie nie może czekać.
Nie, żeby objawy się pogorszyły. Nie na sześciomiesięczne spotkanie. Nie po to, żeby system nadrobił zaległości. Ale tak właśnie działa dzisiejsza opieka zdrowotna. Czekasz, aż nie będziesz mógł.
Alan istnieje, aby zakończyć oczekiwanie.
Zdrowie jest prawem powszechnym i wierzymy, że prawo to może stać się realne jedynie wtedy, gdy będzie połączone z profilaktyką. Musimy przestać traktować zdrowie jako coś, co naprawiamy i zacząć traktować je jako coś, co budujemy każdego dnia. To nie jest wyłącznie kwestia siły woli. To sam system opieki zdrowotnej musi działać dla wszystkich w zrównoważony sposób.
Budujemy więc nowy standard w ubezpieczeniach prewencyjnych. Alan to pierwsza firma, która integruje ubezpieczenia, profilaktykę i opiekę w jednym, uznanym doświadczeniu użytkownika.
Jesteśmy w niesamowitej podróży, aby zbudować wiodącą na świecie firmę o wyjątkowej kulturze. Współpracujemy już z ponad 40 tys. firm różnej wielkości, obsługując ponad milion członków i osiągnęliśmy kwotę 800 mln euro w ARR.
Profilaktyka jako nowa norma. Właśnie to budujemy wraz z naszym ponad 1000-osobowym zespołem. Jeśli to do Ciebie przemawia: zatrudniamy we Francji, Hiszpanii, Belgii i Kanadzie. I poza tym.
Alan działa na styku ubezpieczeń zdrowotnych, profilaktyki i danych regulowanych. Osoba na tym stanowisku odpowiada za zarządzanie bezpieczeństwem i stan ryzyka w firmie, która obsługuje wrażliwe dane dotyczące zdrowia ponad miliona członków, działa zgodnie z wymogami certyfikacji DORA i HDS i podlega regulacjom ACPR. Ściśle współpracują z działem prawnym, audytem wewnętrznym i szerzej rozumianym działem ds. ryzyka. To rola wymagająca dużej współpracy.
🛡️ Twoja misja: zarządzanie, ryzyko i zgodność
Posiadaj i zarządzaj SZBI ISO 27001. Jesteś odpowiedzialnym właścicielem Systemu Zarządzania Bezpieczeństwem Informacji: definicji zakresu, Oświadczenia o stosowalności, programu audytu wewnętrznego i przeglądu zarządzania. Przeprowadziłeś co najmniej jeden pełny cykl certyfikacji lub recertyfikacji i wiesz, co się dzieje w miesiącach pomiędzy audytami.
Bądź ekspertem ds. bezpieczeństwa w kwestiach regulacyjnych i dotyczących prywatności. Wskazówki prawne dotyczące DORA, HDS, RGPD, PGSSI-S i powiązań regulacyjnych. Twoja rola polega na zapewnieniu merytorycznej i operacyjnej istoty bezpieczeństwa: przełożeniu wymogów regulacyjnych na mechanizmy kontrolne, sygnalizowaniu luk we wdrażaniu i upewnianiu się, że program bezpieczeństwa jest solidny podczas negocjacji zespołu regulacyjnego z ACPR lub ANS.
Uruchom ryzyko jako program ciągły, we współpracy z szerszą funkcją ryzyka. Kierujesz kartografią zagrożeń bezpieczeństwa za pomocą systemu EBIOS RM i dbasz o to, aby była ona uwzględniana w ogólnofirmowym systemie ryzyka i na jego podstawie czerpana z niego informacji. Prowadzisz warsztaty dotyczące ryzyka, tworzysz plany leczenia i przedstawiasz kwestie bezpieczeństwa na forach, na których poruszane są również zagrożenia niezwiązane z bezpieczeństwem. Wiesz, kiedy ryzyko bezpieczeństwa jest tak naprawdę ryzykiem biznesowym.
Bądź właścicielem struktury kontroli, ale rozdziel własność samych kontroli. Definiujesz ramy, ustalasz standardy i śledzisz zasięg, ale kontrolę sprawują zespoły, które budują i obsługują rzeczy, które chronią. Ściśle współpracujesz z infrastrukturą, platformą i inżynierią, aby mieć pewność, że podstawowe elementy składowe (tożsamość, sieć, zarządzanie sekretami, rejestrowanie) zostały zaprojektowane z uwzględnieniem wymagań bezpieczeństwa wbudowanych od samego początku. Współpracujesz z tymi zespołami jako partner.
Przeprowadzaj cykle audytów rygorystycznie, w ścisłej współpracy z audytem wewnętrznym. Zarządzasz programem audytu bezpieczeństwa i koordynujesz działania z jednostkami certyfikującymi. Współpracujesz z Audytem Wewnętrznym, aby ujednolicić zakresy, uniknąć powielania i przedstawić zarządowi spójny obraz skuteczności kontroli. Brałeś udział w sesjach planowania wspólnego audytu i wiesz, jak sprawić, by ta relacja dobrze funkcjonowała.
Zarządzaj ryzykiem osób trzecich. Przeprowadzasz oceny bezpieczeństwa dostawców i definiujesz umowne wymagania bezpieczeństwa (załączniki bezpieczeństwa, DPA). Współpracujesz z naszym zespołem ds. ryzyka, który nadzoruje ryzyko stron trzecich i odpowiada za wymiar bezpieczeństwa.
Przedstaw kontekst sektora zdrowia. Rozumiesz ramy ANS, wymagania CERT Santé i znaczenie postępowania z wrażliwymi danymi dotyczącymi zdrowia w codziennych operacjach. Jesteś przydatnym partnerem działu prawnego, gdy pojawia się pytanie: „Co właściwie wymaga od nas to rozporządzenie, technicznie?”
Własne zarządzanie incydentami i wsparcie raportowania DORA. Klasyfikujesz i eskalujesz incydenty ICT wewnętrznie, zarządzasz BCP i DRP oraz zapewniasz bezpieczeństwo raportom incydentów DORA.
🚀 Co zbudujesz i z kim będziesz pracować
Ramy zgodności: ISO 27001, DORA, HDS, NIS2. Wiele organów regulacyjnych, wiele krajów, jeden spójny szkielet zarządzania. Zbuduj system, który umożliwi Alanowi skalowanie od 1 miliona do wielu milionów członków bez konieczności ponownego budowania zgodności za każdym razem.
Zautomatyzowany silnik audytu i dowodów: zastąp ręczne gromadzenie dowodów skryptowymi potokami podłączonymi bezpośrednio do systemów inżynieryjnych. Zamień cykle audytów w ciągłą możliwość zamiast kwartalnego pośpiechu.
Kartografia ryzyka: ryzyko traktowane jako sygnał operacyjny, który bezpośrednio wpływa na decyzje biznesowe i inżynieryjne, a jego rdzeniem jest EBIOS RM.
Będziesz ściśle współpracować z działem prawnym, inspektorem ochrony danych, audytem wewnętrznym i szerszą funkcją ds. ryzyka, a także na co dzień współpracować z działem infrastruktury, platformy, inżynierii, produktu i operacji. Jesteś pomostem pomiędzy złożonością regulacyjną a prostotą operacyjną.
⚡ Dlaczego ta rola jest wyjątkowa
Bezpośredni wpływ: Jesteś właścicielem fundacji powierniczej, która pozwala Alanowi przetwarzać dane dotyczące zdrowia ponad miliona członków i działać na ściśle regulowanych rynkach. Twoja praca jest warunkiem wstępnym wszystkiego, co robi Alan.
Złożone problemy: 4 organy regulacyjne w 4 krajach, wrażliwe dane dotyczące zdrowia i stale zmieniający się krajobraz regulacyjny (DORA, NIS2, ustawa o sztucznej inteligencji), a wszystko to należy ułożyć w jeden, spójny system kontroli.
Własność i rozwój: ekspozycja zarządu i kadry kierowniczej, realny wpływ na decyzje dotyczące ryzyka w całej firmie oraz autonomia w kształtowaniu kultury bezpieczeństwa Alana wśród ponad 800 osób.…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Nie, żeby objawy się pogorszyły. Nie na sześciomiesięczne spotkanie. Nie po to, żeby system nadrobił zaległości. Ale tak właśnie działa dzisiejsza opieka zdrowotna. Czekasz, aż nie będziesz mógł.
Alan istnieje, aby zakończyć oczekiwanie.
Zdrowie jest prawem powszechnym i wierzymy, że prawo to może stać się realne jedynie wtedy, gdy będzie połączone z profilaktyką. Musimy przestać traktować zdrowie jako coś, co naprawiamy i zacząć traktować je jako coś, co budujemy każdego dnia. To nie jest wyłącznie kwestia siły woli. To sam system opieki zdrowotnej musi działać dla wszystkich w zrównoważony sposób.
Budujemy więc nowy standard w ubezpieczeniach prewencyjnych. Alan to pierwsza firma, która integruje ubezpieczenia, profilaktykę i opiekę w jednym, uznanym doświadczeniu użytkownika.
Jesteśmy w niesamowitej podróży, aby zbudować wiodącą na świecie firmę o wyjątkowej kulturze. Współpracujemy już z ponad 40 tys. firm różnej wielkości, obsługując ponad milion członków i osiągnęliśmy kwotę 800 mln euro w ARR.
Profilaktyka jako nowa norma. Właśnie to budujemy wraz z naszym ponad 1000-osobowym zespołem. Jeśli to do Ciebie przemawia: zatrudniamy we Francji, Hiszpanii, Belgii i Kanadzie. I poza tym.
Alan działa na styku ubezpieczeń zdrowotnych, profilaktyki i danych regulowanych. Osoba na tym stanowisku odpowiada za zarządzanie bezpieczeństwem i stan ryzyka w firmie, która obsługuje wrażliwe dane dotyczące zdrowia ponad miliona członków, działa zgodnie z wymogami certyfikacji DORA i HDS i podlega regulacjom ACPR. Ściśle współpracują z działem prawnym, audytem wewnętrznym i szerzej rozumianym działem ds. ryzyka. To rola wymagająca dużej współpracy.
🛡️ Twoja misja: zarządzanie, ryzyko i zgodność
Posiadaj i zarządzaj SZBI ISO 27001. Jesteś odpowiedzialnym właścicielem Systemu Zarządzania Bezpieczeństwem Informacji: definicji zakresu, Oświadczenia o stosowalności, programu audytu wewnętrznego i przeglądu zarządzania. Przeprowadziłeś co najmniej jeden pełny cykl certyfikacji lub recertyfikacji i wiesz, co się dzieje w miesiącach pomiędzy audytami.
Bądź ekspertem ds. bezpieczeństwa w kwestiach regulacyjnych i dotyczących prywatności. Wskazówki prawne dotyczące DORA, HDS, RGPD, PGSSI-S i powiązań regulacyjnych. Twoja rola polega na zapewnieniu merytorycznej i operacyjnej istoty bezpieczeństwa: przełożeniu wymogów regulacyjnych na mechanizmy kontrolne, sygnalizowaniu luk we wdrażaniu i upewnianiu się, że program bezpieczeństwa jest solidny podczas negocjacji zespołu regulacyjnego z ACPR lub ANS.
Uruchom ryzyko jako program ciągły, we współpracy z szerszą funkcją ryzyka. Kierujesz kartografią zagrożeń bezpieczeństwa za pomocą systemu EBIOS RM i dbasz o to, aby była ona uwzględniana w ogólnofirmowym systemie ryzyka i na jego podstawie czerpana z niego informacji. Prowadzisz warsztaty dotyczące ryzyka, tworzysz plany leczenia i przedstawiasz kwestie bezpieczeństwa na forach, na których poruszane są również zagrożenia niezwiązane z bezpieczeństwem. Wiesz, kiedy ryzyko bezpieczeństwa jest tak naprawdę ryzykiem biznesowym.
Bądź właścicielem struktury kontroli, ale rozdziel własność samych kontroli. Definiujesz ramy, ustalasz standardy i śledzisz zasięg, ale kontrolę sprawują zespoły, które budują i obsługują rzeczy, które chronią. Ściśle współpracujesz z infrastrukturą, platformą i inżynierią, aby mieć pewność, że podstawowe elementy składowe (tożsamość, sieć, zarządzanie sekretami, rejestrowanie) zostały zaprojektowane z uwzględnieniem wymagań bezpieczeństwa wbudowanych od samego początku. Współpracujesz z tymi zespołami jako partner.
Przeprowadzaj cykle audytów rygorystycznie, w ścisłej współpracy z audytem wewnętrznym. Zarządzasz programem audytu bezpieczeństwa i koordynujesz działania z jednostkami certyfikującymi. Współpracujesz z Audytem Wewnętrznym, aby ujednolicić zakresy, uniknąć powielania i przedstawić zarządowi spójny obraz skuteczności kontroli. Brałeś udział w sesjach planowania wspólnego audytu i wiesz, jak sprawić, by ta relacja dobrze funkcjonowała.
Zarządzaj ryzykiem osób trzecich. Przeprowadzasz oceny bezpieczeństwa dostawców i definiujesz umowne wymagania bezpieczeństwa (załączniki bezpieczeństwa, DPA). Współpracujesz z naszym zespołem ds. ryzyka, który nadzoruje ryzyko stron trzecich i odpowiada za wymiar bezpieczeństwa.
Przedstaw kontekst sektora zdrowia. Rozumiesz ramy ANS, wymagania CERT Santé i znaczenie postępowania z wrażliwymi danymi dotyczącymi zdrowia w codziennych operacjach. Jesteś przydatnym partnerem działu prawnego, gdy pojawia się pytanie: „Co właściwie wymaga od nas to rozporządzenie, technicznie?”
Własne zarządzanie incydentami i wsparcie raportowania DORA. Klasyfikujesz i eskalujesz incydenty ICT wewnętrznie, zarządzasz BCP i DRP oraz zapewniasz bezpieczeństwo raportom incydentów DORA.
🚀 Co zbudujesz i z kim będziesz pracować
Ramy zgodności: ISO 27001, DORA, HDS, NIS2. Wiele organów regulacyjnych, wiele krajów, jeden spójny szkielet zarządzania. Zbuduj system, który umożliwi Alanowi skalowanie od 1 miliona do wielu milionów członków bez konieczności ponownego budowania zgodności za każdym razem.
Zautomatyzowany silnik audytu i dowodów: zastąp ręczne gromadzenie dowodów skryptowymi potokami podłączonymi bezpośrednio do systemów inżynieryjnych. Zamień cykle audytów w ciągłą możliwość zamiast kwartalnego pośpiechu.
Kartografia ryzyka: ryzyko traktowane jako sygnał operacyjny, który bezpośrednio wpływa na decyzje biznesowe i inżynieryjne, a jego rdzeniem jest EBIOS RM.
Będziesz ściśle współpracować z działem prawnym, inspektorem ochrony danych, audytem wewnętrznym i szerszą funkcją ds. ryzyka, a także na co dzień współpracować z działem infrastruktury, platformy, inżynierii, produktu i operacji. Jesteś pomostem pomiędzy złożonością regulacyjną a prostotą operacyjną.
⚡ Dlaczego ta rola jest wyjątkowa
Bezpośredni wpływ: Jesteś właścicielem fundacji powierniczej, która pozwala Alanowi przetwarzać dane dotyczące zdrowia ponad miliona członków i działać na ściśle regulowanych rynkach. Twoja praca jest warunkiem wstępnym wszystkiego, co robi Alan.
Złożone problemy: 4 organy regulacyjne w 4 krajach, wrażliwe dane dotyczące zdrowia i stale zmieniający się krajobraz regulacyjny (DORA, NIS2, ustawa o sztucznej inteligencji), a wszystko to należy ułożyć w jeden, spójny system kontroli.
Własność i rozwój: ekspozycja zarządu i kadry kierowniczej, realny wpływ na decyzje dotyczące ryzyka w całej firmie oraz autonomia w kształtowaniu kultury bezpieczeństwa Alana wśród ponad 800 osób.…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Alan
Ogłoszenie pochodzi od Alan.