网络安全分析师
负责信息安全管理与合规团队的响应和运行活动,负责网络安全事件响应、警报和漏洞监控的执行、支持和管理,与风险团队合作报告和监控网络安全风险。
加载中...
TherapyNotes正在寻找一名GRC工程师,该职位需要具备扎实的GRC专业知识,并能够设计和实施可扩展、自动化的解决方案。此职位负责执行核心GRC功能(例如风险评估、政策管理、第三方风险)并通过工程和自动化改造这些流程。理想候选人了解GRC工作当前的运作方式,并具备将GRC工作现代化、扩展和技术化的技术能力。职责包括:开展第三方风险评估(TPRM),包括供应商审查、安全问卷和风险评估;维护和更新安全策略、标准和程序;支持跨框架的合规性倡议(SOC 2、ISO 27001、HIPAA、NIST等);执行内部风险评估、控制测试和差距分析;识别手动、重复的GRC流程并设计自动化解决方案;构建和维护自动化证据收集(通过API、脚本和整合);实施持续控制监控(CCM)以替代点时间审计;将合规性要求转化为技术控制和系统配置;通过自动化测试和监控验证控制有效性;通过仪表板和报告系统实现实时或近实时的风险可见性;与安全工程合作,持续审计配置并程序化修复漂移;构建可扩展的工作流进行供应商风险评估、重新评估和跟踪;将供应商数据整合到集中风险系统中;自动化第三方安全姿态的受理、审查和监控流程;开发自助审计证据系统和仪表板;与审计师合作提供API驱动或系统生成的证据。
学士学位,计算机科学、工程或相关领域(或同等经验);3-6年在安全工程、GRC、GRC工程或云安全角色中的经验;扎实的脚本/编程经验(Python、Go或类似);有云平台(AWS、Azure、GCP)的实际经验;熟悉基础设施即代码(Terraform、CloudFormation等);深入理解安全控制及其与合规框架的映射;有整合API和构建自动化流水线的经验
具有竞争力的薪资 - $100,000-$140,000;雇主赞助的健康、牙科、视力、生命和残疾保险;退休计划公司贡献;年度公司利润分享;个人发展/培训预算;开放、协作的工作环境;广泛的2周入职计划;全面的导师计划
TherapyNotes是一家专注于行为健康实践管理和电子病历软件的SaaS解决方案提供商。我们的顶级解决方案处理预约、收费、记录、远程医疗等,使临床医生能够专注于卓越的患者护理。
注册并登录后即可查看
负责信息安全管理与合规团队的响应和运行活动,负责网络安全事件响应、警报和漏洞监控的执行、支持和管理,与风险团队合作报告和监控网络安全风险。
基础设施支持网络支持团队维护广泛的客户群体,涉及广泛的网络技术。该职位为支持岗位,工作节奏快,经常需要在紧迫的截止日期下工作。
IT身份访问管理-企业部门,工作时间:日班,职位类别:信息技术,工作模式:远程,薪酬范围:每小时50.12美元至83.54美元
在Bending Spoons,我们致力于打造一家伟大的公司。一家服务大量客户的企业。一家让团队成员充分发挥潜力的企业。一家以非凡的效率和效果运作的企业。一家以极高的标准为股东创造价值的企业。同时,我们始终遵守高标准的伦理准则。