Вакансія
З партнерського стрічки
Інженер з безпеки - GRC
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Alan
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Здоров'я не може чекати.
Не для того, щоб симптоми погіршувалися. Не для зустрічі на півроку. Не для того, щоб система наздогнала. Але сьогодні саме так працює охорона здоров’я. Ви чекаєте, поки не зможете.
Алан існує, щоб закінчити очікування.
Здоров’я є універсальним правом, і ми віримо, що це право може стати реальним лише тоді, коли воно поєднується з профілактикою. Нам потрібно припинити ставитися до здоров’я як до речі, яку ми ремонтуємо, і почати ставитися до нього як до того, що ми будуємо щодня. Це не лише питання сили волі. Сама система охорони здоров’я має працювати для всіх стабільно.
Таким чином, ми створюємо новий стандарт профілактичного страхування. Alan є першою компанією, яка об’єднує страхування, профілактику та догляд у єдиний, визнаний досвід користувача.
Ми знаходимося на неймовірній подорожі, щоб створити глобальну провідну компанію з унікальною культурою. Ми вже співпрацюємо з понад 40 тисячами компаній різного розміру, обслуговуючи понад 1 мільйон учасників, і досягли понад 800 мільйонів євро в ARR.
Профілактика як нова норма. Це те, що ми будуємо з нашою командою з понад 1000 людей. Якщо вам це подобається: ми наймаємо працівників у Франції, Іспанії, Бельгії та Канаді. І далі.
Алан працює на стику медичного страхування, профілактики та регульованих даних. Особа, яка виконує цю роль, відповідає за управління безпекою та ризиками компанії, яка обробляє конфіденційні дані про стан здоров’я для 1M+ учасників, працює відповідно до вимог сертифікації DORA та HDS і регулюється ACPR. Вони працюють у тісному партнерстві з юридичним відділом, відділом внутрішнього аудиту та більш широким відділом ризиків. Це дуже спільна роль.
🛡️ Ваша місія: Управління, ризик і відповідність
Володіти та керувати ISMS ISO 27001. Ви є відповідальним власником Системи управління інформаційною безпекою: визначення обсягу, Заява про застосування, програма внутрішнього аудиту та перевірка керівництва. Ви пройшли принаймні один повний цикл сертифікації або повторної сертифікації та знаєте, що ламається протягом місяців між аудитами.
Будьте експертом з безпеки з питань регулювання та конфіденційності. Юридичне керівництво щодо DORA, HDS, RGPD, PGSSI-S та нормативних відносин. Ваша роль полягає в тому, щоб забезпечити технічну та операційну сутність безпеки: перетворення нормативних вимог у засоби контролю, позначення прогалин у реалізації та забезпечення надійності програми безпеки під час переговорів регуляторної групи з ACPR або ANS.
Управління ризиками як постійна програма в партнерстві з ширшою функцією ризиків. Ви керуєте картографією ризиків безпеки за допомогою EBIOS RM і гарантуєте, що вона входить до системи ризиків для всієї компанії та отримує інформацію від неї. Ви проводите семінари з ризиків, розробляєте плани лікування та доносите погляди безпеки на форуми, де також обговорюються ризики, не пов’язані з безпекою. Ви знаєте, коли загроза безпеці насправді є ризиком для бізнесу.
Володіти системою контролю, але розподіляти право власності на самі елементи керування. Ви визначаєте структуру, встановлюєте стандарти та відстежуєте охоплення, але елементи керування належать командам, які створюють і запускають речі, які вони захищають. Ви тісно співпрацюєте з інфраструктурою, платформою та розробкою, щоб гарантувати, що фундаментальні будівельні блоки (ідентифікація, мережа, керування секретами, журналювання) розроблені з урахуванням вимог безпеки, вбудованих із самого початку. Ви працюєте з цими командами як партнер.
Ретельно проводите цикли аудиту в тісній співпраці з відділом внутрішнього аудиту. Ви керуєте програмою аудиту безпеки та координуєте роботу з органами сертифікації. Ви працюєте з відділом внутрішнього аудиту, щоб узгодити масштаби, уникнути дублювання та представити правлінню цілісну картину ефективності контролю. Ви брали участь у спільних сесіях планування аудиту та знаєте, як зробити так, щоб ці стосунки працювали добре.
Керуйте ризиками третіх сторін. Ви проводите оцінку безпеки постачальника та визначаєте договірні вимоги безпеки (додатки щодо безпеки, DPA). Ви співпрацюєте з нашою групою ризиків, яка контролює ризики третіх сторін, і володієте аспектом безпеки.
Додайте контекст сектору охорони здоров'я. Ви розумієте структуру ANS, вимоги CERT Santé і що означає обробка конфіденційних даних про здоров’я в повсякденній роботі. Ви є корисним партнером для юридичного відділу, коли виникає запитання: «Що ця постанова насправді вимагає від нас технічно?»
Власне управління інцидентами та підтримка звітності DORA. Ви класифікуєте та розширюєте ІКТ-інциденти внутрішньо, керуєте BCP та DRP і забезпечуєте безпеку для звітів про інциденти DORA.
🚀 Що ви будете будувати і з ким працюватимете
Стандарти відповідності: ISO 27001, DORA, HDS, NIS2. Кілька регуляторів, кілька країн, єдина злагоджена основа управління. Створіть систему, яка дозволить Алану збільшити кількість учасників від 1 мільйона до багатьох мільйонів, не відновлюючи кожного разу відповідність.
Автоматизований механізм аудиту та доказів: замініть ручний збір доказів сценаріями, підключеними безпосередньо до інженерних систем. Перетворіть цикли аудиту на безперервну можливість замість щоквартальної поспіху.
Картографія ризиків: ризик розглядається як оперативний сигнал, який безпосередньо входить до бізнес- та інженерних рішень, з EBIOS RM в основі.
Ви тісно співпрацюватимете з юридичним відділом, DPO, внутрішнім аудитом і ширшою функцією ризиків, а також повсякденно співпрацюватимете з інфраструктурою, платформою, розробкою, продуктом і операціями. Ви є мостом між нормативною складністю та простотою експлуатації.
⚡ Чому ця роль особлива
Прямий вплив: ви володієте фондом довіри, який дозволяє Алану обробляти дані про здоров’я понад 1 мільйона учасників і працювати на суворо регульованих ринках. Ваша робота є передумовою для всього, що робить Алан.
Комплексні проблеми: 4 регулятори в 4 країнах, конфіденційні дані про здоров’я та нормативно-правовий ландшафт, який постійно змінюється (DORA, NIS2, Закон про штучний інтелект), і все це потрібно змоделювати в єдину послідовну систему контролю.
Власність і зростання: відкритість правління та керівників, реальний вплив на рішення щодо ризиків у масштабах усієї компанії та самостійність формування культури безпеки Алана серед 800+ людей…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Не для того, щоб симптоми погіршувалися. Не для зустрічі на півроку. Не для того, щоб система наздогнала. Але сьогодні саме так працює охорона здоров’я. Ви чекаєте, поки не зможете.
Алан існує, щоб закінчити очікування.
Здоров’я є універсальним правом, і ми віримо, що це право може стати реальним лише тоді, коли воно поєднується з профілактикою. Нам потрібно припинити ставитися до здоров’я як до речі, яку ми ремонтуємо, і почати ставитися до нього як до того, що ми будуємо щодня. Це не лише питання сили волі. Сама система охорони здоров’я має працювати для всіх стабільно.
Таким чином, ми створюємо новий стандарт профілактичного страхування. Alan є першою компанією, яка об’єднує страхування, профілактику та догляд у єдиний, визнаний досвід користувача.
Ми знаходимося на неймовірній подорожі, щоб створити глобальну провідну компанію з унікальною культурою. Ми вже співпрацюємо з понад 40 тисячами компаній різного розміру, обслуговуючи понад 1 мільйон учасників, і досягли понад 800 мільйонів євро в ARR.
Профілактика як нова норма. Це те, що ми будуємо з нашою командою з понад 1000 людей. Якщо вам це подобається: ми наймаємо працівників у Франції, Іспанії, Бельгії та Канаді. І далі.
Алан працює на стику медичного страхування, профілактики та регульованих даних. Особа, яка виконує цю роль, відповідає за управління безпекою та ризиками компанії, яка обробляє конфіденційні дані про стан здоров’я для 1M+ учасників, працює відповідно до вимог сертифікації DORA та HDS і регулюється ACPR. Вони працюють у тісному партнерстві з юридичним відділом, відділом внутрішнього аудиту та більш широким відділом ризиків. Це дуже спільна роль.
🛡️ Ваша місія: Управління, ризик і відповідність
Володіти та керувати ISMS ISO 27001. Ви є відповідальним власником Системи управління інформаційною безпекою: визначення обсягу, Заява про застосування, програма внутрішнього аудиту та перевірка керівництва. Ви пройшли принаймні один повний цикл сертифікації або повторної сертифікації та знаєте, що ламається протягом місяців між аудитами.
Будьте експертом з безпеки з питань регулювання та конфіденційності. Юридичне керівництво щодо DORA, HDS, RGPD, PGSSI-S та нормативних відносин. Ваша роль полягає в тому, щоб забезпечити технічну та операційну сутність безпеки: перетворення нормативних вимог у засоби контролю, позначення прогалин у реалізації та забезпечення надійності програми безпеки під час переговорів регуляторної групи з ACPR або ANS.
Управління ризиками як постійна програма в партнерстві з ширшою функцією ризиків. Ви керуєте картографією ризиків безпеки за допомогою EBIOS RM і гарантуєте, що вона входить до системи ризиків для всієї компанії та отримує інформацію від неї. Ви проводите семінари з ризиків, розробляєте плани лікування та доносите погляди безпеки на форуми, де також обговорюються ризики, не пов’язані з безпекою. Ви знаєте, коли загроза безпеці насправді є ризиком для бізнесу.
Володіти системою контролю, але розподіляти право власності на самі елементи керування. Ви визначаєте структуру, встановлюєте стандарти та відстежуєте охоплення, але елементи керування належать командам, які створюють і запускають речі, які вони захищають. Ви тісно співпрацюєте з інфраструктурою, платформою та розробкою, щоб гарантувати, що фундаментальні будівельні блоки (ідентифікація, мережа, керування секретами, журналювання) розроблені з урахуванням вимог безпеки, вбудованих із самого початку. Ви працюєте з цими командами як партнер.
Ретельно проводите цикли аудиту в тісній співпраці з відділом внутрішнього аудиту. Ви керуєте програмою аудиту безпеки та координуєте роботу з органами сертифікації. Ви працюєте з відділом внутрішнього аудиту, щоб узгодити масштаби, уникнути дублювання та представити правлінню цілісну картину ефективності контролю. Ви брали участь у спільних сесіях планування аудиту та знаєте, як зробити так, щоб ці стосунки працювали добре.
Керуйте ризиками третіх сторін. Ви проводите оцінку безпеки постачальника та визначаєте договірні вимоги безпеки (додатки щодо безпеки, DPA). Ви співпрацюєте з нашою групою ризиків, яка контролює ризики третіх сторін, і володієте аспектом безпеки.
Додайте контекст сектору охорони здоров'я. Ви розумієте структуру ANS, вимоги CERT Santé і що означає обробка конфіденційних даних про здоров’я в повсякденній роботі. Ви є корисним партнером для юридичного відділу, коли виникає запитання: «Що ця постанова насправді вимагає від нас технічно?»
Власне управління інцидентами та підтримка звітності DORA. Ви класифікуєте та розширюєте ІКТ-інциденти внутрішньо, керуєте BCP та DRP і забезпечуєте безпеку для звітів про інциденти DORA.
🚀 Що ви будете будувати і з ким працюватимете
Стандарти відповідності: ISO 27001, DORA, HDS, NIS2. Кілька регуляторів, кілька країн, єдина злагоджена основа управління. Створіть систему, яка дозволить Алану збільшити кількість учасників від 1 мільйона до багатьох мільйонів, не відновлюючи кожного разу відповідність.
Автоматизований механізм аудиту та доказів: замініть ручний збір доказів сценаріями, підключеними безпосередньо до інженерних систем. Перетворіть цикли аудиту на безперервну можливість замість щоквартальної поспіху.
Картографія ризиків: ризик розглядається як оперативний сигнал, який безпосередньо входить до бізнес- та інженерних рішень, з EBIOS RM в основі.
Ви тісно співпрацюватимете з юридичним відділом, DPO, внутрішнім аудитом і ширшою функцією ризиків, а також повсякденно співпрацюватимете з інфраструктурою, платформою, розробкою, продуктом і операціями. Ви є мостом між нормативною складністю та простотою експлуатації.
⚡ Чому ця роль особлива
Прямий вплив: ви володієте фондом довіри, який дозволяє Алану обробляти дані про здоров’я понад 1 мільйона учасників і працювати на суворо регульованих ринках. Ваша робота є передумовою для всього, що робить Алан.
Комплексні проблеми: 4 регулятори в 4 країнах, конфіденційні дані про здоров’я та нормативно-правовий ландшафт, який постійно змінюється (DORA, NIS2, Закон про штучний інтелект), і все це потрібно змоделювати в єдину послідовну систему контролю.
Власність і зростання: відкритість правління та керівників, реальний вплив на рішення щодо ризиків у масштабах усієї компанії та самостійність формування культури безпеки Алана серед 800+ людей…
Джерело: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/alan/security-engineer-grc-anywhere-in-france-2281)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Alan
Оголошення надано Alan.