İş
Ortak beslemesinden
Güvenlik Mühendisi - GRC
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- Alan
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Sağlık bekleyemez.
Semptomların kötüleşmesi için değil. Altı aylık bir randevu için değil. Bir sistemin yetişmesi için değil. Ancak günümüzde sağlık hizmetleri tam da bu şekilde işliyor. Yapamayana kadar beklersin.
Alan beklemeye son vermek için var.
Sağlık evrensel bir haktır ve bu hakkın ancak önlemeyle birleştiğinde gerçek olabileceğine inanıyoruz. Sağlığa onardığımız bir şeymiş gibi davranmayı bırakıp her gün inşa ettiğimiz bir şeymiş gibi davranmaya başlamalıyız. Bu sadece irade meselesi değil. Sürdürülebilir bir şekilde herkes için çalışması gereken sağlık sisteminin kendisidir.
Bu nedenle önleme sigortasında yeni standardı oluşturuyoruz. Alan, sigortayı, önlemeyi ve bakımı tek bir beğenilen kullanıcı deneyimine entegre eden ilk şirkettir.
Eşsiz bir kültüre sahip, küresel lider bir şirket kurmak için inanılmaz bir yolculuktayız. Halihazırda her boyutta 40.000'den fazla şirketle ortaklık yapıyoruz, 1 milyonun üzerinde üyeye hizmet veriyoruz ve ARR'de 800 milyon Euro'nun üzerinde bir rakama ulaştık.
Yeni norm olarak önleme. 1000'den fazla kişiden oluşan ekibimizle bunu inşa ediyoruz. Size uygunsa: Fransa, İspanya, Belçika ve Kanada'da işe alım yapıyoruz. Ve ötesinde.
Alan, sağlık sigortası, önleme ve düzenlenmiş verilerin kesişim noktasında faaliyet göstermektedir. Bu roldeki kişi, 1 milyondan fazla üyeye yönelik hassas sağlık verilerini işleyen, DORA ve HDS sertifikasyon gereklilikleri kapsamında faaliyet gösteren ve ACPR tarafından düzenlenen bir şirketin güvenlik yönetimine ve risk duruşuna sahiptir. Hukuk, İç Denetim ve daha geniş Risk fonksiyonuyla yakın işbirliği içinde çalışırlar. Bu oldukça işbirlikçi bir rol.
🛡️ Misyonunuz: Yönetişim, risk ve uyumluluk
ISO 27001 BGYS'ye sahip olmak ve işletmek. Bilgi Güvenliği Yönetim Sisteminin sorumlu sahibi sizsiniz: kapsam tanımı, Uygulanabilirlik Beyanı, iç denetim programı ve yönetimin incelemesi. En az bir tam sertifikasyon veya yeniden sertifikalandırma döngüsüne öncülük ettiniz ve denetimler arasındaki aylarda nelerin aksadığını biliyorsunuz.
Mevzuat ve gizlilik konularında güvenlik uzmanı olun. DORA, HDS, RGPD, PGSSI-S ve düzenleyici ilişkiler konusunda hukuki yol göstericiler. Göreviniz teknik ve operasyonel güvenlik içeriğini sağlamaktır: düzenleyici gereksinimleri kontrollere dönüştürmek, uygulama boşluklarını işaretlemek ve düzenleyici ekip ACPR veya ANS ile müzakere yaparken güvenlik programının sağlam olduğundan emin olmak.
Riski daha geniş bir risk fonksiyonuyla ortaklaşa devam eden bir program olarak çalıştırın. EBIOS RM'yi kullanarak güvenlik riski haritasını yönetirsiniz ve bunun şirket çapındaki risk çerçevesi tarafından beslenmesini ve bu çerçeve tarafından bilgilendirilmesini sağlarsınız. Risk atölyelerini düzenlersiniz, tedavi planları üretirsiniz ve güvenlikle ilgili olmayan risklerin de masada olduğu forumlara güvenlik bakış açısını getirirsiniz. Bir güvenlik riskinin ne zaman gerçekten iş riski olduğunu bilirsiniz.
Kontrol çerçevesine sahip olun, ancak kontrollerin sahipliğini kendileri dağıtın. Çerçeveyi tanımlarsınız, standartları belirlersiniz ve kapsamı takip edersiniz; ancak kontroller, korudukları şeyleri oluşturan ve çalıştıran ekiplerle birlikte çalışır. Temel yapı taşlarının (kimlik, ağ, sır yönetimi, günlük kaydı) başlangıçtan itibaren yerleşik güvenlik gereksinimleriyle tasarlanmasını sağlamak için Altyapı, Platform ve Mühendislik ile yakın işbirliği içinde çalışırsınız. Bu ekiplerin yanında ortak olarak çalışıyorsunuz.
Denetim döngülerini İç Denetim ile yakın işbirliği içinde titizlikle yürütün. Güvenlik denetimi programını yönetirsiniz ve belgelendirme kuruluşlarıyla koordinasyonu sağlarsınız. Kapsamları uyumlu hale getirmek, mükerrerliği önlemek ve yönetim kuruluna kontrol etkinliğinin tutarlı bir resmini sunmak için İç Denetim ile birlikte çalışırsınız. Ortak denetim planlama oturumlarına katıldınız ve bu ilişkinin nasıl iyi yürümesini sağlayacağınızı biliyorsunuz.
Üçüncü taraf riskini yönetin. Satıcı güvenlik değerlendirmelerini çalıştırırsınız ve sözleşmeye bağlı güvenlik gereksinimlerini (güvenlik ekleri, DPA'lar) tanımlarsınız. Üçüncü taraf risklerini denetleyen ve güvenlik boyutuna sahip olan Risk ekibimizle ortak olursunuz.
Sağlık sektörü bağlamını getirin. ANS çerçevesini, CERT Santé gerekliliklerini ve günlük operasyonlarda hassas sağlık verilerinin işlenmesinin ne anlama geldiğini anlıyorsunuz. "Bu yönetmelik aslında teknik olarak ne yapmamızı gerektiriyor?" sorusu sorulduğunda Hukuk departmanının yararlı bir ortağısınız.
Kendi olay yönetimi ve DORA raporlamasını destekleme. BİT olaylarını şirket içinde sınıflandırır ve üst kademeye iletirsiniz, BCP ve DRP yönetişimine sahip olursunuz ve DORA olay raporları için güvenlik içeriğini sağlarsınız.
🚀 Ne inşa edeceksin ve kiminle çalışacaksın
Uyumluluk Çerçevesi: ISO 27001, DORA, HDS, NIS2. Birden fazla düzenleyici, birden fazla ülke, tek bir tutarlı yönetişim omurgası. Uyumluluğu her seferinde yeniden oluşturmadan Alan'ın 1 milyon üyeden milyonlarca üyeye kadar ölçeklendirilmesine olanak tanıyan sistemi oluşturun.
Otomatik Denetim ve Kanıt Motoru: Manuel kanıt toplama işlemini, doğrudan mühendislik sistemlerine bağlanan komut dosyası içeren işlem hatlarıyla değiştirin. Denetim döngülerini üç ayda bir acele etmek yerine sürekli bir yeteneğe dönüştürün.
Risk Kartografisi: Risk, EBIOS RM'nin merkezinde yer aldığı, doğrudan iş ve mühendislik kararlarını besleyen operasyonel bir sinyal olarak ele alınır.
Hukuk, DPO, İç Denetim ve daha geniş Risk fonksiyonuyla yakın işbirliği içinde çalışacak ve Altyapı, Platform, Mühendislik, Ürün ve Operasyonlarla her gün ortaklık kuracaksınız. Mevzuatın karmaşıklığı ile operasyonel basitlik arasındaki köprü sizsiniz.
⚡ Bu rol neden özel?
Doğrudan Etki: Alan'ın 1 milyondan fazla üyenin sağlık verilerini işlemesine ve sıkı denetime tabi pazarlarda faaliyet göstermesine olanak tanıyan güven temeline sahipsiniz. Senin işin Alan'ın yaptığı her şeyin önkoşulu.
Karmaşık Sorunlar: 4 ülkedeki 4 düzenleyici kurum, hassas sağlık verileri ve sürekli değişen düzenleyici ortam (DORA, NIS2, AI Yasası), tümü tek ve tutarlı bir kontrol sistemi halinde modellenecek.
Sahiplik ve Büyüme: Yönetim kurulu ve yöneticilerin görünürlüğü, şirket çapındaki risk kararları üzerinde gerçek etki ve 800'den fazla kişide Alan'ın güvenlik kültürünü şekillendirme özerkliği.
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Semptomların kötüleşmesi için değil. Altı aylık bir randevu için değil. Bir sistemin yetişmesi için değil. Ancak günümüzde sağlık hizmetleri tam da bu şekilde işliyor. Yapamayana kadar beklersin.
Alan beklemeye son vermek için var.
Sağlık evrensel bir haktır ve bu hakkın ancak önlemeyle birleştiğinde gerçek olabileceğine inanıyoruz. Sağlığa onardığımız bir şeymiş gibi davranmayı bırakıp her gün inşa ettiğimiz bir şeymiş gibi davranmaya başlamalıyız. Bu sadece irade meselesi değil. Sürdürülebilir bir şekilde herkes için çalışması gereken sağlık sisteminin kendisidir.
Bu nedenle önleme sigortasında yeni standardı oluşturuyoruz. Alan, sigortayı, önlemeyi ve bakımı tek bir beğenilen kullanıcı deneyimine entegre eden ilk şirkettir.
Eşsiz bir kültüre sahip, küresel lider bir şirket kurmak için inanılmaz bir yolculuktayız. Halihazırda her boyutta 40.000'den fazla şirketle ortaklık yapıyoruz, 1 milyonun üzerinde üyeye hizmet veriyoruz ve ARR'de 800 milyon Euro'nun üzerinde bir rakama ulaştık.
Yeni norm olarak önleme. 1000'den fazla kişiden oluşan ekibimizle bunu inşa ediyoruz. Size uygunsa: Fransa, İspanya, Belçika ve Kanada'da işe alım yapıyoruz. Ve ötesinde.
Alan, sağlık sigortası, önleme ve düzenlenmiş verilerin kesişim noktasında faaliyet göstermektedir. Bu roldeki kişi, 1 milyondan fazla üyeye yönelik hassas sağlık verilerini işleyen, DORA ve HDS sertifikasyon gereklilikleri kapsamında faaliyet gösteren ve ACPR tarafından düzenlenen bir şirketin güvenlik yönetimine ve risk duruşuna sahiptir. Hukuk, İç Denetim ve daha geniş Risk fonksiyonuyla yakın işbirliği içinde çalışırlar. Bu oldukça işbirlikçi bir rol.
🛡️ Misyonunuz: Yönetişim, risk ve uyumluluk
ISO 27001 BGYS'ye sahip olmak ve işletmek. Bilgi Güvenliği Yönetim Sisteminin sorumlu sahibi sizsiniz: kapsam tanımı, Uygulanabilirlik Beyanı, iç denetim programı ve yönetimin incelemesi. En az bir tam sertifikasyon veya yeniden sertifikalandırma döngüsüne öncülük ettiniz ve denetimler arasındaki aylarda nelerin aksadığını biliyorsunuz.
Mevzuat ve gizlilik konularında güvenlik uzmanı olun. DORA, HDS, RGPD, PGSSI-S ve düzenleyici ilişkiler konusunda hukuki yol göstericiler. Göreviniz teknik ve operasyonel güvenlik içeriğini sağlamaktır: düzenleyici gereksinimleri kontrollere dönüştürmek, uygulama boşluklarını işaretlemek ve düzenleyici ekip ACPR veya ANS ile müzakere yaparken güvenlik programının sağlam olduğundan emin olmak.
Riski daha geniş bir risk fonksiyonuyla ortaklaşa devam eden bir program olarak çalıştırın. EBIOS RM'yi kullanarak güvenlik riski haritasını yönetirsiniz ve bunun şirket çapındaki risk çerçevesi tarafından beslenmesini ve bu çerçeve tarafından bilgilendirilmesini sağlarsınız. Risk atölyelerini düzenlersiniz, tedavi planları üretirsiniz ve güvenlikle ilgili olmayan risklerin de masada olduğu forumlara güvenlik bakış açısını getirirsiniz. Bir güvenlik riskinin ne zaman gerçekten iş riski olduğunu bilirsiniz.
Kontrol çerçevesine sahip olun, ancak kontrollerin sahipliğini kendileri dağıtın. Çerçeveyi tanımlarsınız, standartları belirlersiniz ve kapsamı takip edersiniz; ancak kontroller, korudukları şeyleri oluşturan ve çalıştıran ekiplerle birlikte çalışır. Temel yapı taşlarının (kimlik, ağ, sır yönetimi, günlük kaydı) başlangıçtan itibaren yerleşik güvenlik gereksinimleriyle tasarlanmasını sağlamak için Altyapı, Platform ve Mühendislik ile yakın işbirliği içinde çalışırsınız. Bu ekiplerin yanında ortak olarak çalışıyorsunuz.
Denetim döngülerini İç Denetim ile yakın işbirliği içinde titizlikle yürütün. Güvenlik denetimi programını yönetirsiniz ve belgelendirme kuruluşlarıyla koordinasyonu sağlarsınız. Kapsamları uyumlu hale getirmek, mükerrerliği önlemek ve yönetim kuruluna kontrol etkinliğinin tutarlı bir resmini sunmak için İç Denetim ile birlikte çalışırsınız. Ortak denetim planlama oturumlarına katıldınız ve bu ilişkinin nasıl iyi yürümesini sağlayacağınızı biliyorsunuz.
Üçüncü taraf riskini yönetin. Satıcı güvenlik değerlendirmelerini çalıştırırsınız ve sözleşmeye bağlı güvenlik gereksinimlerini (güvenlik ekleri, DPA'lar) tanımlarsınız. Üçüncü taraf risklerini denetleyen ve güvenlik boyutuna sahip olan Risk ekibimizle ortak olursunuz.
Sağlık sektörü bağlamını getirin. ANS çerçevesini, CERT Santé gerekliliklerini ve günlük operasyonlarda hassas sağlık verilerinin işlenmesinin ne anlama geldiğini anlıyorsunuz. "Bu yönetmelik aslında teknik olarak ne yapmamızı gerektiriyor?" sorusu sorulduğunda Hukuk departmanının yararlı bir ortağısınız.
Kendi olay yönetimi ve DORA raporlamasını destekleme. BİT olaylarını şirket içinde sınıflandırır ve üst kademeye iletirsiniz, BCP ve DRP yönetişimine sahip olursunuz ve DORA olay raporları için güvenlik içeriğini sağlarsınız.
🚀 Ne inşa edeceksin ve kiminle çalışacaksın
Uyumluluk Çerçevesi: ISO 27001, DORA, HDS, NIS2. Birden fazla düzenleyici, birden fazla ülke, tek bir tutarlı yönetişim omurgası. Uyumluluğu her seferinde yeniden oluşturmadan Alan'ın 1 milyon üyeden milyonlarca üyeye kadar ölçeklendirilmesine olanak tanıyan sistemi oluşturun.
Otomatik Denetim ve Kanıt Motoru: Manuel kanıt toplama işlemini, doğrudan mühendislik sistemlerine bağlanan komut dosyası içeren işlem hatlarıyla değiştirin. Denetim döngülerini üç ayda bir acele etmek yerine sürekli bir yeteneğe dönüştürün.
Risk Kartografisi: Risk, EBIOS RM'nin merkezinde yer aldığı, doğrudan iş ve mühendislik kararlarını besleyen operasyonel bir sinyal olarak ele alınır.
Hukuk, DPO, İç Denetim ve daha geniş Risk fonksiyonuyla yakın işbirliği içinde çalışacak ve Altyapı, Platform, Mühendislik, Ürün ve Operasyonlarla her gün ortaklık kuracaksınız. Mevzuatın karmaşıklığı ile operasyonel basitlik arasındaki köprü sizsiniz.
⚡ Bu rol neden özel?
Doğrudan Etki: Alan'ın 1 milyondan fazla üyenin sağlık verilerini işlemesine ve sıkı denetime tabi pazarlarda faaliyet göstermesine olanak tanıyan güven temeline sahipsiniz. Senin işin Alan'ın yaptığı her şeyin önkoşulu.
Karmaşık Sorunlar: 4 ülkedeki 4 düzenleyici kurum, hassas sağlık verileri ve sürekli değişen düzenleyici ortam (DORA, NIS2, AI Yasası), tümü tek ve tutarlı bir kontrol sistemi halinde modellenecek.
Sahiplik ve Büyüme: Yönetim kurulu ve yöneticilerin görünürlüğü, şirket çapındaki risk kararları üzerinde gerçek etki ve 800'den fazla kişide Alan'ın güvenlik kültürünü şekillendirme özerkliği.
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: Alan
İlan Alan tarafından sağlanmıştır.