
Staff Security Engineer
Vad du kommer att göra:\nUnderhålla ISMS, SoA och MRM-processen.\nStöd ISO 27001 och SOC 2 Type 2 revisioner, inklusive avgränsning, bevisinsamling och intervju med revisorer.\nBidra till SOC 2 System Description och andra narrativ för revision.\nFölja upp luckor och åtgärder från förberedelse- och revisionsprocesser.\nLeda policysystemet: skapa, revidera och granska policys över funktioner.\nStödja skalning av efterlevnad när produkter/enheter växer.\nAssistera internrevision; samarbeta med ingenjörsväsenden, juridik, integritet, HR och produktledning.\nRådgivning till GRC-chefen och säkerhetsledning om revisionsrisk och strategi.\nVad du tar med dig: 5 års erfarenhet inom informationssäkerhet/GRC/efterlevnad; djup kunskap om ISO 27001 och SOC 2; erfarenhet av ISMS-komponenter; stark policyskrivning och tvärfunktionellt samarbete; självständig arbetsförmåga; certifieringar (CISA/CISSP) är en fördel.\nVåra värderingar: Välkomnar olikheter, relationsinriktad, ansvarsfull delaktighet, mod.\nDet du får: Bonusar, sjukvård, pension, wellness-dagar, hemmakontorbidrag, utvecklingsbudget, föräldraledighet, referensbonusar och mer.
Jobbdetaljer
Ansvarsområden
- Underhåll och utveckling av ISMS inklusive SoA och MRM
- Stöd ISO 27001 och SOC 2 Type 2 revisioner
- Bidra till SOC 2 System Description och revision narrativ
- Följa upp luckor och åtgärder
- Leda policysystemet
- Stödja skalning av efterlevnad när produkter/enheter växer
- Stödja internrevision
- Samarbeta med Engineering, IT, Legal, Privacy, People och produktledning
- Rådgiva GRC-chefen och säkerhetsledningen om revisionsrisk och strategi
Krav
- 5 års erfarenhet inom informationssäkerhet, GRC eller efterlevnad
Kompetenser & tekniker
Utbildningsnivå
Ingen utbildning krävs
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter