簡介
關於 Rimes
Rimes 為全球投資社群提供企業數據管理解決方案。憑藉我們解決最複雜數據問題的熱情,我們為客戶提供投資智能,支持每年超過 75 兆美元的資產管理。世界上領先的機構投資者、資產管理公司和服務提供商依賴 Rimes 幫助他們使用準確的信息和行業領先的技術做出更好的投資決策。
機會:
GRC 分析師的角色旨在通過與我們的高級 GRC 分析師和安全主管密切合作,推動我們資訊安全合規倡議的成熟,來補充我們不斷增長的網絡安全團隊,同時協助政策制定、風險評估和審計。這對於熱衷於網絡安全並希望在資訊安全和風險管理領域建設職業生涯的人來說是一個絕佳機會。
你的工作職責:
- 協助完成客戶及潛在客戶的安全審計
- 協助獲得和維護 ISO27001 認證並保證持續合規
- 協助針對合規差距的修復計劃和執行
- 與供應商接洽以完成盡職調查過程
- 協助管理供應商風險
- 協助制定、審查和實施安全政策、程序和標準。
- 確保與行業最佳實踐、法規要求(例如 ISO 27001、NIST、GDPR)和公司目標保持一致。
- 與 IT、安全團隊和業務單位密切合作以改善安全治理流程。
- 隨時了解新出現的安全威脅、框架和合規趨勢。
你是誰:
- 具備買方和賣方盡職調查流程的經驗
- 理解並熟悉基於行業最佳實踐的管理框架,例如 NIST、CIS、SOC2 和 ISO27001
- 理解網絡安全政策和標準
- 具備操作風險框架的經驗
- 理解風險評估方法學和安全控制。
- 熟悉 GRC 工具和工單系統者優先。
- 具備強大的分析、問題解決能力和細節關注能力。
- 優秀的書面和口頭溝通技巧。
- 有能力在團隊環境中工作並管理多個任務。
- 具備將技術概念有效傳達給非技術利益相關者的強大書面和口頭溝通技巧
- 強烈渴望學習並跟上最新趨勢和安全框架
- 如果你擁有 CompTIA Security+、ISO 27001、治理認證、網絡安全認證或風險與合規(CGRC)等認證者優先,但不是必須的!
我們提供的:
- 職業發展 - 獲得資訊安全和 GRC 的實戰經驗。
- 培訓與發展 - 獲得安全認證、課程和指導的機會。
- 影響 - 在保護公司資產和確保合規中發揮作用。
- 支持性團隊 - 在協作和包容的環境中工作。
薪酬: 競爭性薪水和獎金資格
工作生活平衡: 靈活的混合工作環境
我們的價值觀:
只有入選的候選人將被聯繫進行面試。感謝您的理解,謝謝您考慮與我們建立職業關係。
Rimes 始終致力於在業務中推動多元化和包容性的價值觀。無論是通過招聘、留任、職業晉升還是培訓和發展,我們都致力於改善人們的機會,無論他們的背景或情況如何。
訪問我們的職業頁面以查看完整的職位列表。