Работа
Из фида партнера
Инженер по безопасности - GRC
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Alan
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Здоровье не может ждать.
Не для того, чтобы симптомы ухудшались. Не для шестимесячной встречи. Не для того, чтобы система догоняла. Но именно так сегодня работает здравоохранение. Вы ждете, пока не сможете.
Алан существует, чтобы положить конец ожиданию.
Здоровье – это всеобщее право, и мы считаем, что это право может стать реальным только в сочетании с профилактикой. Нам нужно перестать относиться к здоровью как к чему-то, что мы ремонтируем, и начать относиться к нему как к чему-то, что мы строим каждый день. Это не только вопрос силы воли. Сама система здравоохранения должна работать для всех устойчивым образом.
Таким образом, мы создаем новый стандарт профилактического страхования. Alan — первая компания, которая объединяет страхование, профилактику и уход в единый признанный пользовательский интерфейс.
Мы находимся на невероятном пути к созданию ведущей мировой компании с уникальной культурой. Мы уже сотрудничаем с более чем 40 тысячами компаний всех размеров, обслуживаем более 1 миллиона участников и достигли более 800 миллионов евро ARR.
Профилактика как новая норма. Это то, что мы строим с нашей командой из более чем 1000 человек. Если вам это важно: мы набираем сотрудников во Франции, Испании, Бельгии и Канаде. И дальше.
Алан работает на стыке медицинского страхования, профилактики и регулируемых данных. Человек, выполняющий эту роль, отвечает за управление безопасностью и рисками компании, которая обрабатывает конфиденциальные данные о состоянии здоровья более 1 миллиона участников, работает в соответствии с требованиями сертификации DORA и HDS и регулируется ACPR. Они работают в тесном сотрудничестве с юридическим отделом, отделом внутреннего аудита и более широким отделом управления рисками. Это очень совместная роль.
🛡️ Ваша миссия: Управление, риски и соблюдение требований
Владеть и управлять СМИБ ISO 27001. Вы являетесь ответственным владельцем системы управления информационной безопасностью: определение объема, заявление о применимости, программа внутреннего аудита и проверка со стороны руководства. Вы провели хотя бы один полный цикл сертификации или ресертификации и знаете, что ломается за месяцы между аудитами.
Будьте экспертом по безопасности в вопросах регулирования и конфиденциальности. Юридические вопросы по DORA, HDS, RGPD, PGSSI-S и нормативным отношениям. Ваша роль состоит в том, чтобы привнести техническую и эксплуатационную составляющую безопасности: перевести нормативные требования в средства контроля, обозначить пробелы в реализации и убедиться в надежности программы безопасности, когда группа регулирующих органов ведет переговоры с ACPR или ANS.
Управление рисками как действующая программа в партнерстве с более широкой функцией управления рисками. Вы ведете картографию рисков безопасности с помощью EBIOS RM и обеспечиваете ее включение в общекорпоративную систему управления рисками. Вы проводите семинары по рискам, разрабатываете планы лечения и представляете призму безопасности на форумах, где также обсуждаются риски, не связанные с безопасностью. Вы знаете, когда угроза безопасности на самом деле является бизнес-риском.
Владейте структурой элементов управления, но распределяйте владение самими элементами управления. Вы определяете структуру, устанавливаете стандарты и отслеживаете покрытие, но элементы управления находятся в руках команд, которые создают и управляют тем, что они защищают. Вы тесно сотрудничаете с инфраструктурой, платформой и инженерным отделом, чтобы гарантировать, что базовые строительные блоки (идентификация, сеть, управление секретами, ведение журналов) разрабатываются с учетом требований безопасности, заложенных с самого начала. Вы работаете вместе с этими командами в качестве партнера.
Строго проводите циклы аудита в тесном сотрудничестве со службой внутреннего аудита. Вы управляете программой аудита безопасности и координируете свои действия с органами по сертификации. Вы работаете с внутренним аудитом, чтобы согласовать объемы работ, избежать дублирования и представить совету директоров целостную картину эффективности контроля. Вы участвовали в совместных совещаниях по планированию аудита и знаете, как сделать так, чтобы эти отношения работали хорошо.
Управляйте рисками третьих сторон. Вы проводите оценки безопасности поставщиков и определяете договорные требования к безопасности (приложения по безопасности, DPA). Вы сотрудничаете с нашей командой по управлению рисками, которая контролирует сторонние риски и отвечает за безопасность.
Приведите контекст сектора здравоохранения. Вы понимаете структуру ANS, требования CERT Santé и что значит обработка конфиденциальных медицинских данных в повседневной работе. Вы являетесь полезным партнером юридического отдела, когда возникает вопрос: «Что на самом деле требует от нас этот нормативный акт с технической точки зрения?»
Собственное управление инцидентами и поддержка отчетности DORA. Вы классифицируете и эскалируете инциденты в сфере ИКТ внутри компании, управляете BCP и DRP, а также обеспечиваете безопасность для отчетов об инцидентах DORA.
🚀 Что вы будете строить и с кем будете работать
Структура соответствия: ISO 27001, DORA, HDS, NIS2. Несколько регуляторов, несколько стран, одна слаженная система управления. Создайте систему, которая позволит Alan масштабироваться от 1 миллиона до многих миллионов участников без необходимости каждый раз восстанавливать соответствие.
Автоматизированный механизм аудита и сбора доказательств: замените ручной сбор доказательств на скриптовые конвейеры, подключаемые непосредственно к инженерным системам. Превратите циклы аудита в непрерывную работу вместо ежеквартальной суеты.
Картография рисков: Риск рассматривается как оперативный сигнал, который напрямую влияет на бизнес- и инженерные решения, в основе которого лежит EBIOS RM.
Вы будете тесно сотрудничать с юридическим отделом, DPO, внутренним аудитом и более широким отделом управления рисками, а также ежедневно сотрудничать с инфраструктурой, платформой, проектированием, продуктом и эксплуатацией. Вы — мост между сложностью регулирования и простотой эксплуатации.
⚡ Почему эта роль особенная
Прямое влияние: вы владеете трастовым фондом, который позволяет Алану обрабатывать данные о состоянии здоровья более 1 миллиона участников и работать на строго регулируемых рынках. Ваша работа является предпосылкой всего остального, что делает Алан.
Сложные проблемы: 4 регулирующих органа в 4 странах, конфиденциальные данные о здравоохранении и постоянно меняющаяся нормативно-правовая база (DORA, NIS2, AI Act), и все это необходимо смоделировать в единую, последовательную систему контроля.
Владение и рост: участие совета директоров и руководителей, реальное влияние на решения о рисках в масштабах всей компании, а также автономия в формировании культуры безопасности Алана среди более чем 800 человек.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281).
Не для того, чтобы симптомы ухудшались. Не для шестимесячной встречи. Не для того, чтобы система догоняла. Но именно так сегодня работает здравоохранение. Вы ждете, пока не сможете.
Алан существует, чтобы положить конец ожиданию.
Здоровье – это всеобщее право, и мы считаем, что это право может стать реальным только в сочетании с профилактикой. Нам нужно перестать относиться к здоровью как к чему-то, что мы ремонтируем, и начать относиться к нему как к чему-то, что мы строим каждый день. Это не только вопрос силы воли. Сама система здравоохранения должна работать для всех устойчивым образом.
Таким образом, мы создаем новый стандарт профилактического страхования. Alan — первая компания, которая объединяет страхование, профилактику и уход в единый признанный пользовательский интерфейс.
Мы находимся на невероятном пути к созданию ведущей мировой компании с уникальной культурой. Мы уже сотрудничаем с более чем 40 тысячами компаний всех размеров, обслуживаем более 1 миллиона участников и достигли более 800 миллионов евро ARR.
Профилактика как новая норма. Это то, что мы строим с нашей командой из более чем 1000 человек. Если вам это важно: мы набираем сотрудников во Франции, Испании, Бельгии и Канаде. И дальше.
Алан работает на стыке медицинского страхования, профилактики и регулируемых данных. Человек, выполняющий эту роль, отвечает за управление безопасностью и рисками компании, которая обрабатывает конфиденциальные данные о состоянии здоровья более 1 миллиона участников, работает в соответствии с требованиями сертификации DORA и HDS и регулируется ACPR. Они работают в тесном сотрудничестве с юридическим отделом, отделом внутреннего аудита и более широким отделом управления рисками. Это очень совместная роль.
🛡️ Ваша миссия: Управление, риски и соблюдение требований
Владеть и управлять СМИБ ISO 27001. Вы являетесь ответственным владельцем системы управления информационной безопасностью: определение объема, заявление о применимости, программа внутреннего аудита и проверка со стороны руководства. Вы провели хотя бы один полный цикл сертификации или ресертификации и знаете, что ломается за месяцы между аудитами.
Будьте экспертом по безопасности в вопросах регулирования и конфиденциальности. Юридические вопросы по DORA, HDS, RGPD, PGSSI-S и нормативным отношениям. Ваша роль состоит в том, чтобы привнести техническую и эксплуатационную составляющую безопасности: перевести нормативные требования в средства контроля, обозначить пробелы в реализации и убедиться в надежности программы безопасности, когда группа регулирующих органов ведет переговоры с ACPR или ANS.
Управление рисками как действующая программа в партнерстве с более широкой функцией управления рисками. Вы ведете картографию рисков безопасности с помощью EBIOS RM и обеспечиваете ее включение в общекорпоративную систему управления рисками. Вы проводите семинары по рискам, разрабатываете планы лечения и представляете призму безопасности на форумах, где также обсуждаются риски, не связанные с безопасностью. Вы знаете, когда угроза безопасности на самом деле является бизнес-риском.
Владейте структурой элементов управления, но распределяйте владение самими элементами управления. Вы определяете структуру, устанавливаете стандарты и отслеживаете покрытие, но элементы управления находятся в руках команд, которые создают и управляют тем, что они защищают. Вы тесно сотрудничаете с инфраструктурой, платформой и инженерным отделом, чтобы гарантировать, что базовые строительные блоки (идентификация, сеть, управление секретами, ведение журналов) разрабатываются с учетом требований безопасности, заложенных с самого начала. Вы работаете вместе с этими командами в качестве партнера.
Строго проводите циклы аудита в тесном сотрудничестве со службой внутреннего аудита. Вы управляете программой аудита безопасности и координируете свои действия с органами по сертификации. Вы работаете с внутренним аудитом, чтобы согласовать объемы работ, избежать дублирования и представить совету директоров целостную картину эффективности контроля. Вы участвовали в совместных совещаниях по планированию аудита и знаете, как сделать так, чтобы эти отношения работали хорошо.
Управляйте рисками третьих сторон. Вы проводите оценки безопасности поставщиков и определяете договорные требования к безопасности (приложения по безопасности, DPA). Вы сотрудничаете с нашей командой по управлению рисками, которая контролирует сторонние риски и отвечает за безопасность.
Приведите контекст сектора здравоохранения. Вы понимаете структуру ANS, требования CERT Santé и что значит обработка конфиденциальных медицинских данных в повседневной работе. Вы являетесь полезным партнером юридического отдела, когда возникает вопрос: «Что на самом деле требует от нас этот нормативный акт с технической точки зрения?»
Собственное управление инцидентами и поддержка отчетности DORA. Вы классифицируете и эскалируете инциденты в сфере ИКТ внутри компании, управляете BCP и DRP, а также обеспечиваете безопасность для отчетов об инцидентах DORA.
🚀 Что вы будете строить и с кем будете работать
Структура соответствия: ISO 27001, DORA, HDS, NIS2. Несколько регуляторов, несколько стран, одна слаженная система управления. Создайте систему, которая позволит Alan масштабироваться от 1 миллиона до многих миллионов участников без необходимости каждый раз восстанавливать соответствие.
Автоматизированный механизм аудита и сбора доказательств: замените ручной сбор доказательств на скриптовые конвейеры, подключаемые непосредственно к инженерным системам. Превратите циклы аудита в непрерывную работу вместо ежеквартальной суеты.
Картография рисков: Риск рассматривается как оперативный сигнал, который напрямую влияет на бизнес- и инженерные решения, в основе которого лежит EBIOS RM.
Вы будете тесно сотрудничать с юридическим отделом, DPO, внутренним аудитом и более широким отделом управления рисками, а также ежедневно сотрудничать с инфраструктурой, платформой, проектированием, продуктом и эксплуатацией. Вы — мост между сложностью регулирования и простотой эксплуатации.
⚡ Почему эта роль особенная
Прямое влияние: вы владеете трастовым фондом, который позволяет Алану обрабатывать данные о состоянии здоровья более 1 миллиона участников и работать на строго регулируемых рынках. Ваша работа является предпосылкой всего остального, что делает Алан.
Сложные проблемы: 4 регулирующих органа в 4 странах, конфиденциальные данные о здравоохранении и постоянно меняющаяся нормативно-правовая база (DORA, NIS2, AI Act), и все это необходимо смоделировать в единую, последовательную систему контроля.
Владение и рост: участие совета директоров и руководителей, реальное влияние на решения о рисках в масштабах всей компании, а также автономия в формировании культуры безопасности Алана среди более чем 800 человек.…
Источник: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Alan
Объявление предоставлено Alan.