信息安全经理

蒙特利尔 2天前全职 网络
面议
EDGE10集团正在完善人类表现。我们为全球组织提供世界领先的健康、表现和体能测试平台,通过可操作的洞察力赋予他们权力,从而实现高效、高质量的决策。 作为市场领导者,我们与医疗和表现领域的组织合作,从精英团队到基层团队,从武装部队到跨国公司。在体育领域,我们与来自MLB、NHL、EPL和MLS等领先和最负盛名的联赛的1000多个团队合作。 EDGE10技术组织正在快速发展,正在寻找一位对管理我们的信息安全管理系统充满热情的信息安全经理。 您希望帮助我们实现并建立下一阶段的产品和技术安全。您需要具备强大的安全技术背景,并了解ISO27001/002、SOC2和HIPAA流程。您将有能力保护本地、IaaS和Azure环境,同时允许快速高质量的产品开发,这将有助于实现EDGE10独特的产品创新路线图及其雄心勃勃的增长计划。 • *您的职责** - 与我们的CISO合作,实施、支持和发展我们的网络安全计划。 - 维护和修订符合我们ISMS的安全政策。 - 确保符合我们的ISO 27001信息安全管理系统,并根据我们的政策进行。 - 作为我们ISO 27001、SOC-2和其他要求的审计员的联络人。 - 与软件工程师、其他技术人员和我们的客户密切合作,以维护我们产品的安全性。 - 培养工程组织内部和外部合作伙伴之间的良好工作关系。 - 创建易于理解和使用的安全文档。 - 及时了解最新的信息安全和网络安全法律、新闻、信息、计划和指导。 - 通过提供入职培训、教育计划和持续沟通来维护公司安全意识培训计划。 - 向同事、业务合作伙伴和客户宣传信息安全计划、策略、控制和程序的重要性。 - 理解需要在某些晚上和周末工作,以反映我们行业的性质和地理分布的团队。 • *要求**: 您应该具备 - ISO 27001、ISO 27002、SOC-2控制、HIPAA、GDPR(欧盟和英国)和美国隐私法的知识。 - 在国际组织工作的经验。 - 出色的口头和书面沟通能力,能够向非技术观众传达技术概念。 - 灵活应对多重需求、优先级变化、模糊性和快速变化。 - 能够在压力下保持冷静,理性思考,并在压力情况下有效沟通。 - 展示领导信息安全项目的能力。 - 流利的英语(口语和书面)。 • *福利** - 优秀的薪资 - 除基础包外,还可参与EDGE10集团绩效奖金计划(包括股权)。 - 有机会引导EDGE10集团的技术方向。 - 快节奏的工作环境,具有实施您想法的创作自由。 - 与公认的思想领袖合作,在这个不断发展的行业中产生真正的影响。 - 灵活的工作时间和远程工作的能力。 - 在一个雄心勃勃、多元化和敏捷的团队中激动人心的工作氛围。 - 实现职业目标的个人发展和培训机会。 - 内部知识共享论坛、最佳实践共享和持续学习。 我们热爱我们的工作。我们也希望您如此。