Работа
Из фида партнера
Аналитик информационной безопасности, GRC
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Xbow
- Location raw
- Europe, uk
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
О XBOW
В XBOW мы переосмысливаем будущее кибербезопасности, создавая первый в мире автономный пентестер на базе искусственного интеллекта. Сегодня золотым стандартом безопасности программных систем являются люди-пентестеры, но с развитием искусственного интеллекта мы приступаем к масштабированию наступательной безопасности, чтобы удовлетворить постоянно растущий спрос.
ИИ меняет ландшафт как кибербезопасности, так и кибератак. В то время как миллионы людей, не имеющих опыта в области безопасности, создают программное обеспечение, злоумышленники используют ИИ для проведения более эффективных атак. XBOW дает отпор с помощью сверхспособностей, управляемых искусственным интеллектом, позволяя службам безопасности оставаться на шаг впереди.
Что делает XBOW по-настоящему уникальным? Подобно людям-экспертам, он разрабатывает творческие атаки, адаптирует свои знания и постоянно работает над поиском уязвимостей быстрее, чем кто-либо когда-либо мог бы. Мы не только моделируем угрозы — мы также находим и ответственно раскрываем реальные уязвимости, гарантируя, что организации смогут устранить проблемы до того, как они будут использованы. XBOW — это не просто инструмент; это преобразующая сила в жизненном цикле безопасной разработки.
При поддержке Sequoia Capital и команды, в которую входят создатели GitHub Copilot и GitHub Advanced Security, XBOW не просто идет в ногу со временем — мы формируем будущее кибербезопасности. Наша миссия проста: победить злоумышленников до того, как они нанесут удар, используя искусственный интеллект, чтобы революционизировать наш подход к наступательной безопасности.
Мы строим то, что должно быть построено, и мы — команда, которая это сделает. Присоединяйтесь к нам в формировании следующего рубежа автономной безопасности.
ВАША РОЛЬ: АНАЛИТИК ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, GRC
Мы ищем внимательного к деталям аналитика информационной безопасности, который поможет масштабировать нашу функцию безопасности и доверия по мере нашего роста. На этой должности вы будете играть ключевую роль в поддержке проверок безопасности клиентов и потенциальных клиентов, координации с юридическими лицами при проверке контрактов с клиентами, оценке рисков сторонних поставщиков, поддержке разрешения предупреждений о соответствии требованиям и постоянном совершенствовании того, как мы выявляем риски и управляем ими в рамках всего бизнеса.
Это роль индивидуального участника без каких-либо первоначальных обязанностей по управлению людьми. Однако по мере развития функции управления рисками и соблюдением требований существует явная возможность расширения масштабов и ответственности этой роли.
Вы будете тесно сотрудничать с отделами ИТ, безопасности, проектирования, права, продаж и работы с клиентами, выступая в качестве надежного партнера, донося нашу позицию в области безопасности и обеспечивая соответствие ожиданиям клиентов и регулирующих органов.
ЧТО ВЫ БУДЕТЕ ДЕЛАТЬ
– Поддержка клиентов и потенциальных клиентов путем заполнения анкет технической безопасности, оценки рисков и запросов на комплексную проверку.
– Сотрудничайте с отделами продаж и обслуживания клиентов, чтобы объяснить средства контроля безопасности, архитектуру и соответствие требованиям XBOW.
– Оценивать и управлять рисками безопасности третьих сторон и поставщиков, включая проверки поставщиков SaaS и партнеров по обслуживанию.
– Расследовать и устранять предупреждения, чтобы обеспечить соответствие нашим программам соответствия с использованием продукта Vanta.
– Помощь в поддержании и совершенствовании систем, методологий и документации оценки рисков.
– Отслеживание и поддержка устранения выявленных рисков в сотрудничестве с внутренними заинтересованными сторонами.
– Вносить вклад в инициативы по обеспечению соответствия требованиям, соответствующие таким структурам, как SOC 2, FedRAMP 20x, ISO 27001 и ISO 42001.
– Ведение четких, хорошо структурированных реестров рисков, политик и подтверждающих доказательств.
– Координировать сессии и процессы управления рисками
– Определить возможности для оптимизации и автоматизации процессов управления рисками и обеспечения соответствия по мере масштабирования компании.
– Поддержка аудитов, отзывов клиентов и внутренних мероприятий по обеспечению качества по мере необходимости.
НАВЫКИ И КВАЛИФИКАЦИЯ
НЕОБХОДИМО
– Более 7 лет опыта работы в сфере управления рисками, обеспечения соответствия, обеспечения безопасности или смежных должностях.
– Опыт практической технической работы, например, в области инженерии, ИТ или операционной безопасности.
– Практический опыт заполнения или проверки анкет технической безопасности и оценки рисков клиентов.
– Знание и опыт работы с общими системами обеспечения безопасности и защиты данных (например, SOC 2, ISO 27001, NIST, GDPR и HIPAA)
– Опыт проведения или поддержки оценок рисков поставщиков/третьих сторон.
– Сильные письменные коммуникативные навыки, способность четко объяснять сложные концепции безопасности.
– Высокая организованность и детализация, прагматичный подход к рискам.
– Комфортная работа в быстро меняющейся среде запуска с удаленным запуском.
– Знаете, как использовать современные инструменты искусственного интеллекта для повышения производительности и одновременного управления рисками.
ВЫГОДНО
- Опыт работы в SaaS или компании, ориентированной на безопасность.
– Опыт обработки запросов на доступ к субъектам в соответствии с GDPR.
– Сертификаты безопасности или риска (например, CRISC или CISSP)
– Знание лучших практик облачной безопасности.
ЧТО МЫ ПРЕДЛАГАЕМ
– Компенсации и капитал: конкурентоспособная заработная плата и значимые опционы на акции.
– Рост: возможность учиться у ведущих экспертов по безопасности и искусственному интеллекту и сотрудничать с ними.
– Влияние: работа над сложными техническими задачами, лежащими в основе нашей компании.
– Удаленная работа: работа где угодно, с регулярной возможностью встречаться лично.
ЧТО ЕЩЕ СЛЕДУЕТ ЗНАТЬ
– Местоположение: удаленная Великобритания/ЕС (все члены команды работают удаленно, но мы регулярно встречаемся, и вам предоставляется возможность путешествовать и лично сотрудничать с коллегами)
– Контракт: Полный рабочий день.
– Процесс найма:
1. Представление талантов
2. GRC и собеседование по вопросам безопасности
– Разговор о ваших практических знаниях в области безопасности и GRC, а также о том, как вы применяете их в повседневной работе по обеспечению соответствия.
3. Собеседование с менеджером по найму
4. Заключительное собеседование с членом нашей руководящей команды.
Мы — охранная компания, в основе которой лежит искусственный интеллект, поэтому вы будете защищать команду, которая быстро движется, агрессивно выполняет итерации и живет в командной строке. Если это похоже на вашу среду, давайте поговорим.
Источник: Удаленная работа в ЕС (https://euremotejobs.com/job/information-security-analyst-grc/).
В XBOW мы переосмысливаем будущее кибербезопасности, создавая первый в мире автономный пентестер на базе искусственного интеллекта. Сегодня золотым стандартом безопасности программных систем являются люди-пентестеры, но с развитием искусственного интеллекта мы приступаем к масштабированию наступательной безопасности, чтобы удовлетворить постоянно растущий спрос.
ИИ меняет ландшафт как кибербезопасности, так и кибератак. В то время как миллионы людей, не имеющих опыта в области безопасности, создают программное обеспечение, злоумышленники используют ИИ для проведения более эффективных атак. XBOW дает отпор с помощью сверхспособностей, управляемых искусственным интеллектом, позволяя службам безопасности оставаться на шаг впереди.
Что делает XBOW по-настоящему уникальным? Подобно людям-экспертам, он разрабатывает творческие атаки, адаптирует свои знания и постоянно работает над поиском уязвимостей быстрее, чем кто-либо когда-либо мог бы. Мы не только моделируем угрозы — мы также находим и ответственно раскрываем реальные уязвимости, гарантируя, что организации смогут устранить проблемы до того, как они будут использованы. XBOW — это не просто инструмент; это преобразующая сила в жизненном цикле безопасной разработки.
При поддержке Sequoia Capital и команды, в которую входят создатели GitHub Copilot и GitHub Advanced Security, XBOW не просто идет в ногу со временем — мы формируем будущее кибербезопасности. Наша миссия проста: победить злоумышленников до того, как они нанесут удар, используя искусственный интеллект, чтобы революционизировать наш подход к наступательной безопасности.
Мы строим то, что должно быть построено, и мы — команда, которая это сделает. Присоединяйтесь к нам в формировании следующего рубежа автономной безопасности.
ВАША РОЛЬ: АНАЛИТИК ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ, GRC
Мы ищем внимательного к деталям аналитика информационной безопасности, который поможет масштабировать нашу функцию безопасности и доверия по мере нашего роста. На этой должности вы будете играть ключевую роль в поддержке проверок безопасности клиентов и потенциальных клиентов, координации с юридическими лицами при проверке контрактов с клиентами, оценке рисков сторонних поставщиков, поддержке разрешения предупреждений о соответствии требованиям и постоянном совершенствовании того, как мы выявляем риски и управляем ими в рамках всего бизнеса.
Это роль индивидуального участника без каких-либо первоначальных обязанностей по управлению людьми. Однако по мере развития функции управления рисками и соблюдением требований существует явная возможность расширения масштабов и ответственности этой роли.
Вы будете тесно сотрудничать с отделами ИТ, безопасности, проектирования, права, продаж и работы с клиентами, выступая в качестве надежного партнера, донося нашу позицию в области безопасности и обеспечивая соответствие ожиданиям клиентов и регулирующих органов.
ЧТО ВЫ БУДЕТЕ ДЕЛАТЬ
– Поддержка клиентов и потенциальных клиентов путем заполнения анкет технической безопасности, оценки рисков и запросов на комплексную проверку.
– Сотрудничайте с отделами продаж и обслуживания клиентов, чтобы объяснить средства контроля безопасности, архитектуру и соответствие требованиям XBOW.
– Оценивать и управлять рисками безопасности третьих сторон и поставщиков, включая проверки поставщиков SaaS и партнеров по обслуживанию.
– Расследовать и устранять предупреждения, чтобы обеспечить соответствие нашим программам соответствия с использованием продукта Vanta.
– Помощь в поддержании и совершенствовании систем, методологий и документации оценки рисков.
– Отслеживание и поддержка устранения выявленных рисков в сотрудничестве с внутренними заинтересованными сторонами.
– Вносить вклад в инициативы по обеспечению соответствия требованиям, соответствующие таким структурам, как SOC 2, FedRAMP 20x, ISO 27001 и ISO 42001.
– Ведение четких, хорошо структурированных реестров рисков, политик и подтверждающих доказательств.
– Координировать сессии и процессы управления рисками
– Определить возможности для оптимизации и автоматизации процессов управления рисками и обеспечения соответствия по мере масштабирования компании.
– Поддержка аудитов, отзывов клиентов и внутренних мероприятий по обеспечению качества по мере необходимости.
НАВЫКИ И КВАЛИФИКАЦИЯ
НЕОБХОДИМО
– Более 7 лет опыта работы в сфере управления рисками, обеспечения соответствия, обеспечения безопасности или смежных должностях.
– Опыт практической технической работы, например, в области инженерии, ИТ или операционной безопасности.
– Практический опыт заполнения или проверки анкет технической безопасности и оценки рисков клиентов.
– Знание и опыт работы с общими системами обеспечения безопасности и защиты данных (например, SOC 2, ISO 27001, NIST, GDPR и HIPAA)
– Опыт проведения или поддержки оценок рисков поставщиков/третьих сторон.
– Сильные письменные коммуникативные навыки, способность четко объяснять сложные концепции безопасности.
– Высокая организованность и детализация, прагматичный подход к рискам.
– Комфортная работа в быстро меняющейся среде запуска с удаленным запуском.
– Знаете, как использовать современные инструменты искусственного интеллекта для повышения производительности и одновременного управления рисками.
ВЫГОДНО
- Опыт работы в SaaS или компании, ориентированной на безопасность.
– Опыт обработки запросов на доступ к субъектам в соответствии с GDPR.
– Сертификаты безопасности или риска (например, CRISC или CISSP)
– Знание лучших практик облачной безопасности.
ЧТО МЫ ПРЕДЛАГАЕМ
– Компенсации и капитал: конкурентоспособная заработная плата и значимые опционы на акции.
– Рост: возможность учиться у ведущих экспертов по безопасности и искусственному интеллекту и сотрудничать с ними.
– Влияние: работа над сложными техническими задачами, лежащими в основе нашей компании.
– Удаленная работа: работа где угодно, с регулярной возможностью встречаться лично.
ЧТО ЕЩЕ СЛЕДУЕТ ЗНАТЬ
– Местоположение: удаленная Великобритания/ЕС (все члены команды работают удаленно, но мы регулярно встречаемся, и вам предоставляется возможность путешествовать и лично сотрудничать с коллегами)
– Контракт: Полный рабочий день.
– Процесс найма:
1. Представление талантов
2. GRC и собеседование по вопросам безопасности
– Разговор о ваших практических знаниях в области безопасности и GRC, а также о том, как вы применяете их в повседневной работе по обеспечению соответствия.
3. Собеседование с менеджером по найму
4. Заключительное собеседование с членом нашей руководящей команды.
Мы — охранная компания, в основе которой лежит искусственный интеллект, поэтому вы будете защищать команду, которая быстро движется, агрессивно выполняет итерации и живет в командной строке. Если это похоже на вашу среду, давайте поговорим.
Источник: Удаленная работа в ЕС (https://euremotejobs.com/job/information-security-analyst-grc/).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Xbow
Объявление предоставлено Xbow.