Вакансія
З партнерського стрічки
Менеджер ризиків
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Так
- Компанія
- Ping Identity
- Location raw
- Uk
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
Про Ping Identity:
У Ping Identity ми віримо в те, що цифровий досвід є безпечним і безпроблемним для всіх користувачів без компромісів. Ми називаємо це цифровою свободою. І це не просто те, що ми пропонуємо нашим клієнтам. Це те, що надихає нашу компанію. Люди приходять сюди не для того, щоб приєднатися до культури, побудованої на цифровій свободі. Вони приходять його обробляти.
Наша інтелектуальна хмарна платформа ідентичності дозволяє людям робити покупки, працювати, робити банки та взаємодіяти будь-де та як завгодно. Без тертя. Без страху.
Хоча захист цифрової ідентифікації є основою нашої технології, захист індивідуальної особистості є основою нашої культури. Ми відстоюємо кожну ідентичність. Одна з наших основних цінностей, повага до індивідуальності, нагадує нам про те, що ми повинні відзначати відмінності, щоб ви могли проявити себе в роботі.
Наша штаб-квартира розташована в Денвері, штат Колорадо, а офіси та співробітники є по всьому світу. Ми обслуговуємо найбільші та найвибагливіші підприємства в усьому світі, включаючи більше половини зі списку Fortune 100. У Ping Identity ми змінюємо уявлення людей і компаній про кібербезпеку, цифровий досвід, ідентифікацію та керування доступом.
Як менеджер із ризиків ви керуватимете ідентифікацією, оцінкою, обробкою, моніторингом і звітуванням щодо інформаційної безпеки та бізнес-ризиків у Ping Identity. Ви допоможете переконатися, що рішення щодо ризиків є послідовними, ґрунтуються на фактах, чітко повідомляються та узгоджуються з цілями компанії, схильністю до ризику та зобов’язаннями щодо довіри клієнтів.
Ви співпрацюватимете із зацікавленими сторонами у сфері корпоративної безпеки, розробки, продуктів, юридичних питань, конфіденційності, команди з персоналу, продажів, успіху клієнтів і фінансів, щоб підтримувати та постійно вдосконалювати методи управління ризиками Ping Identity і підтримувати управління. Ваша робота пов’яже управління ризиками підприємства з системою управління інформаційною безпекою (ISMS), системою управління безперервністю бізнесу (BCMS), системою управління штучним інтелектом (AIMS), середовищем контролю, можливістю гарантування клієнта та готовністю до аудиту.
Ви збалансуєте ретельний нагляд за ризиками з прагматичним виконанням, допомагаючи організації зрозуміти найбільш суттєві ризики, прийняти обґрунтовані компроміси та відслідковувати обробку ризиків до вимірюваного рішення. Ви також зробите внесок у масштабовану операційну модель за допомогою чітких процедур управління, корисних показників, ефективного залучення зацікавлених сторін і постійного вдосконалення.
Що ви будете робити
Ви:
•
Запускайте та постійно вдосконалюйте життєвий цикл управління ризиками інформаційної безпеки, включаючи ідентифікацію ризиків, оцінку, визначення пріоритетів, обробку, прийняття, моніторинг і звітність.
•
Проводьте оцінку ризиків підприємства, бізнес-підрозділу, проекту, технології та сторонніх розробників, забезпечуючи послідовну оцінку ризиків і документування з чітким бізнес-контекстом.
•
Ведіть реєстри ризиків, заяви про ризики, плани лікування, власників дій, терміни виконання та шляхи ескалації, гарантуючи, що істотні ризики залишаються видимими та активно керуються.
•
Визначайте та контролюйте схильність до ризику, індикатори толерантності, ключові індикатори ризику та управлінську звітність, яка підтримує своєчасне прийняття рішень керівництвом безпеки та бізнесу.
•
Консультуйте вищих керівників і власників контролю щодо прийняття ризику, варіантів пом’якшення, компенсаційних засобів контролю, залишкового ризику та вимог до ескалації.
•
Співпрацюйте з власниками засобів контролю та бізнес-стейкхолдерами для покращення дизайну засобів контролю, якості доказів, ефективності виправлення та зв’язку між засобами контролю та суттєвими ризиками.
•
Підтримуйте та вдосконалюйте компоненти ризику ISMS, BCMS та AIMS, включаючи політики, стандарти, процедури, методології ризиків, відображення контролю та записи управління.
•
Координуйте вхідні дані, пов’язані з ризиками, для внутрішніх і зовнішніх аудитів, заходів із забезпечення безпеки клієнтів, нормативних запитів і анкет щодо безпеки.
•
Нагляд за діяльністю третіх сторін і постачальників щодо ризиків, включаючи оцінку властивих ризиків, належну обачність, обробку ризиків, постійний моніторинг, управління проблемами та обробку винятків.
•
Встановіть процедури управління, робочі процеси, методичні посібники, рівні обслуговування та процеси ескалації, які покращують видимість ризиків, послідовність і операційну ефективність.
•
Відстежуйте зобов’язання щодо виправлення та лікування ризиків, оскаржуйте слабкі або прострочені дії та надайте чіткі звіти про тенденції, залежності та залишковий вплив.
•
Використовуйте оперативні дані та показники для виявлення системних проблем, покращення ефективності програми та демонстрації ефективності діяльності з управління ризиками.
•
Дійте як точка ескалації для складних або неоднозначних питань ризику та допомагайте зацікавленим сторонам приймати практичні, виправдані та належним чином задокументовані рішення.
•
Внесіть свій внесок у розвиток GRC та можливостей команди з інформаційної безпеки шляхом навчання, обміну знаннями та постійного вдосконалення.
Що ми шукаємо
Ви маєте:
•
Переконливий досвід проведення оцінки ризиків інформаційної безпеки та програм лікування в складній технологічно орієнтованій організації.
•
Досвід і розуміння визнаних рамок і стандартів відповідності, таких як ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA або подібних, а також їх зв’язок із ризиком підприємства.
•
Глибоке розуміння безпеки та технологічних ризиків у системах, мережах, програмах, хмарних службах, платформах ідентифікації та бізнес-процесах.
•
Досвід роботи з хмарними середовищами, такими як AWS, GCP або Azure, і здатність перетворювати технічні проблеми на бізнес-ризик.
•
Досвід роботи з реєстрами ризиків, прийняття ризиків, управління винятками, відстеження виправлення, перевірка контролю та звітування про залишковий ризик.
•
Досвід роботи з внутрішніми та зовнішніми аудиторами, власниками контролю, виконавчими зацікавленими сторонами та міжфункціональними командами доставки.
•
Досвід управління ризиками третіх сторін або постачальників, включаючи належну обачність, розгляд контрактних ризиків і постійний нагляд.…
Джерело: EU Remote Jobs (https://euremotejobs.com/job/risk-manager/)
У Ping Identity ми віримо в те, що цифровий досвід є безпечним і безпроблемним для всіх користувачів без компромісів. Ми називаємо це цифровою свободою. І це не просто те, що ми пропонуємо нашим клієнтам. Це те, що надихає нашу компанію. Люди приходять сюди не для того, щоб приєднатися до культури, побудованої на цифровій свободі. Вони приходять його обробляти.
Наша інтелектуальна хмарна платформа ідентичності дозволяє людям робити покупки, працювати, робити банки та взаємодіяти будь-де та як завгодно. Без тертя. Без страху.
Хоча захист цифрової ідентифікації є основою нашої технології, захист індивідуальної особистості є основою нашої культури. Ми відстоюємо кожну ідентичність. Одна з наших основних цінностей, повага до індивідуальності, нагадує нам про те, що ми повинні відзначати відмінності, щоб ви могли проявити себе в роботі.
Наша штаб-квартира розташована в Денвері, штат Колорадо, а офіси та співробітники є по всьому світу. Ми обслуговуємо найбільші та найвибагливіші підприємства в усьому світі, включаючи більше половини зі списку Fortune 100. У Ping Identity ми змінюємо уявлення людей і компаній про кібербезпеку, цифровий досвід, ідентифікацію та керування доступом.
Як менеджер із ризиків ви керуватимете ідентифікацією, оцінкою, обробкою, моніторингом і звітуванням щодо інформаційної безпеки та бізнес-ризиків у Ping Identity. Ви допоможете переконатися, що рішення щодо ризиків є послідовними, ґрунтуються на фактах, чітко повідомляються та узгоджуються з цілями компанії, схильністю до ризику та зобов’язаннями щодо довіри клієнтів.
Ви співпрацюватимете із зацікавленими сторонами у сфері корпоративної безпеки, розробки, продуктів, юридичних питань, конфіденційності, команди з персоналу, продажів, успіху клієнтів і фінансів, щоб підтримувати та постійно вдосконалювати методи управління ризиками Ping Identity і підтримувати управління. Ваша робота пов’яже управління ризиками підприємства з системою управління інформаційною безпекою (ISMS), системою управління безперервністю бізнесу (BCMS), системою управління штучним інтелектом (AIMS), середовищем контролю, можливістю гарантування клієнта та готовністю до аудиту.
Ви збалансуєте ретельний нагляд за ризиками з прагматичним виконанням, допомагаючи організації зрозуміти найбільш суттєві ризики, прийняти обґрунтовані компроміси та відслідковувати обробку ризиків до вимірюваного рішення. Ви також зробите внесок у масштабовану операційну модель за допомогою чітких процедур управління, корисних показників, ефективного залучення зацікавлених сторін і постійного вдосконалення.
Що ви будете робити
Ви:
•
Запускайте та постійно вдосконалюйте життєвий цикл управління ризиками інформаційної безпеки, включаючи ідентифікацію ризиків, оцінку, визначення пріоритетів, обробку, прийняття, моніторинг і звітність.
•
Проводьте оцінку ризиків підприємства, бізнес-підрозділу, проекту, технології та сторонніх розробників, забезпечуючи послідовну оцінку ризиків і документування з чітким бізнес-контекстом.
•
Ведіть реєстри ризиків, заяви про ризики, плани лікування, власників дій, терміни виконання та шляхи ескалації, гарантуючи, що істотні ризики залишаються видимими та активно керуються.
•
Визначайте та контролюйте схильність до ризику, індикатори толерантності, ключові індикатори ризику та управлінську звітність, яка підтримує своєчасне прийняття рішень керівництвом безпеки та бізнесу.
•
Консультуйте вищих керівників і власників контролю щодо прийняття ризику, варіантів пом’якшення, компенсаційних засобів контролю, залишкового ризику та вимог до ескалації.
•
Співпрацюйте з власниками засобів контролю та бізнес-стейкхолдерами для покращення дизайну засобів контролю, якості доказів, ефективності виправлення та зв’язку між засобами контролю та суттєвими ризиками.
•
Підтримуйте та вдосконалюйте компоненти ризику ISMS, BCMS та AIMS, включаючи політики, стандарти, процедури, методології ризиків, відображення контролю та записи управління.
•
Координуйте вхідні дані, пов’язані з ризиками, для внутрішніх і зовнішніх аудитів, заходів із забезпечення безпеки клієнтів, нормативних запитів і анкет щодо безпеки.
•
Нагляд за діяльністю третіх сторін і постачальників щодо ризиків, включаючи оцінку властивих ризиків, належну обачність, обробку ризиків, постійний моніторинг, управління проблемами та обробку винятків.
•
Встановіть процедури управління, робочі процеси, методичні посібники, рівні обслуговування та процеси ескалації, які покращують видимість ризиків, послідовність і операційну ефективність.
•
Відстежуйте зобов’язання щодо виправлення та лікування ризиків, оскаржуйте слабкі або прострочені дії та надайте чіткі звіти про тенденції, залежності та залишковий вплив.
•
Використовуйте оперативні дані та показники для виявлення системних проблем, покращення ефективності програми та демонстрації ефективності діяльності з управління ризиками.
•
Дійте як точка ескалації для складних або неоднозначних питань ризику та допомагайте зацікавленим сторонам приймати практичні, виправдані та належним чином задокументовані рішення.
•
Внесіть свій внесок у розвиток GRC та можливостей команди з інформаційної безпеки шляхом навчання, обміну знаннями та постійного вдосконалення.
Що ми шукаємо
Ви маєте:
•
Переконливий досвід проведення оцінки ризиків інформаційної безпеки та програм лікування в складній технологічно орієнтованій організації.
•
Досвід і розуміння визнаних рамок і стандартів відповідності, таких як ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA або подібних, а також їх зв’язок із ризиком підприємства.
•
Глибоке розуміння безпеки та технологічних ризиків у системах, мережах, програмах, хмарних службах, платформах ідентифікації та бізнес-процесах.
•
Досвід роботи з хмарними середовищами, такими як AWS, GCP або Azure, і здатність перетворювати технічні проблеми на бізнес-ризик.
•
Досвід роботи з реєстрами ризиків, прийняття ризиків, управління винятками, відстеження виправлення, перевірка контролю та звітування про залишковий ризик.
•
Досвід роботи з внутрішніми та зовнішніми аудиторами, власниками контролю, виконавчими зацікавленими сторонами та міжфункціональними командами доставки.
•
Досвід управління ризиками третіх сторін або постачальників, включаючи належну обачність, розгляд контрактних ризиків і постійний нагляд.…
Джерело: EU Remote Jobs (https://euremotejobs.com/job/risk-manager/)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Ping Identity
Оголошення надано Ping Identity.