Roku
Voyager Technologies, Inc.
Responsable GRC
À propos du poste
Voyager est une entreprise innovante dans les domaines de l'espace, de la défense et de la sécurité nationale, engagée à faire progresser et à fournir des solutions transformatrices et critiques pour les missions. Nous relevons les défis les plus complexes pour ouvrir de nouvelles frontières au progrès humain, renforcer la sécurité nationale et protéger les actifs critiques afin de mener la course à la supériorité technologique et opérationnelle, du sol à l'espace.
Façonnez l'avenir : rejoignez Voyager Technologies
L'avenir appartient à ceux qui le construisent. Chez Voyager Technologies, nous construisons des technologies qui protègent des vies, élargissent les frontières et nous préparent à ce qui suit. Et nous le faisons avec des personnes qui sont câblées pour résoudre, construire, s'adapter et diriger. Ces rôles ne sont pas pour les âmes sensibles.
Vous contribuerez à jeter les bases de l'avenir de l'humanité. Rejoignez une culture où l'innovation prospère, la curiosité est récompensée et l'impact est réel. Nous sommes une entreprise d'acteurs, de penseurs et de bâtisseurs, unis par un objectif et ancrés dans la réalité.
Si vous souhaitez mettre vos compétences au travail là où les enjeux sont réels et la mission est plus grande que celle d'une seule personne, façonnez l'avenir avec Voyager.
Le Responsable GRC pour la cybersécurité est responsable de la propriété et de la maturation de notre programme de Gouvernance, Risque et Conformité, y compris le CMMC.
Le poste relève du Directeur Senior de la Cybersécurité et fait partie du département IT. Ce rôle est à distance.
Si votre expérience correspond à nos qualifications de base et que notre mission vous inspire, nous aimerions vous connaître. Si vous ne trouvez pas le bon rôle pour le moment, rejoignez notre communauté de talents et restez connecté alors que nous continuons à construire l'avenir.
Exigences de déplacement, physiques et/ou mandatées par le gouvernement
- Des déplacements peuvent être requis vers les installations de Voyager, les sites opérationnels et les lieux des partenaires.
- La participation à des exercices de sécurité, à la réponse aux incidents ou à des activités de remédiation urgentes peut être occasionnellement requise en dehors des heures normales de bureau.
- Ce poste nécessite un accès à des informations régies par les lois américaines sur le contrôle des exportations et peut nécessiter un accès à des systèmes ou données contrôlés par le gouvernement.
La fourchette de salaire de base de bonne foi pour ce rôle est $140,000–$185,000 au moment de la publication. Votre position dans la fourchette dépendra de votre expérience, de vos compétences et de votre localisation. Cette fourchette ne concerne que le salaire de base et n'inclut pas les avantages sociaux ni les primes/incitations. Cette fourchette peut être ajustée à l'avenir.
Voyager est un employeur garantissant l'égalité des chances. Les décisions d'embauche sont prises sans distinction de race, de couleur, de religion, d'origine nationale ou ethnique, de sexe, d'orientation sexuelle, d'identité ou d'expression de genre, d'âge, de handicap, de statut d'ancien combattant protégé, ou d'autres caractéristiques protégées par la loi.
Conformément aux réglementations américaines sur le contrôle des exportations, y compris l'International Traffic in Arms Regulations (ITAR) (22 CFR Parts 120–130) et l'Export Administration Regulations (EAR) (15 CFR Parts 730–774), les candidats à ce poste doivent être une personne américaine : un citoyen américain, un résident permanent légal des États-Unis, ou une personne protégée telle que définie par le 8 U.S.C. § 1324b(a)(3). Les candidats doivent être éligibles pour obtenir toute autorisation d'exportation requise du Département d'État américain ou du Département du Commerce américain.
Minorité/Femme/Handicapé/Vétéran
Les déclarations contenues dans cette description de poste sont destinées à décrire le contenu général et les exigences de performance de ce poste. Elles ne sont pas destinées à être une liste exhaustive de toutes les tâches, responsabilités et exigences du poste. Cette description de poste n'est pas un accord ou un contrat d'emploi. La direction a le droit exclusif de modifier la portée du travail dans le cadre de cette description de poste à tout moment sans préavis.
À distance - Fourchette de salaire aux États-Unis $140,000—$185,000 USD
Dans ce rôle, les fonctions essentielles sont
- Être responsable du programme GRC de bout en bout, y compris les cadres de gouvernance, les processus de gestion des risques et les activités de conformité pour les exigences réglementaires et contractuelles applicables (CMMC, NIST 800-171, FAR/DFARS, et autres le cas échéant).
- Diriger les efforts de préparation au CMMC — y compris la définition du périmètre, les évaluations des lacunes, le développement des POA&M et la coordination avec le C3PAO jusqu'à l'évaluation.
- Gérer le cadre de contrôle — cartographier les contrôles aux normes applicables, suivre la propriété des contrôles et piloter la remédiation des lacunes.
- Construire et maintenir la bibliothèque de preuves ; définir les processus de collecte de preuves et s'assurer que les artefacts sont précis, complets et prêts pour l'audit.
- Planifier et soutenir les audits internes et externes, les évaluations et les revues par des tiers ; servir de point de contact principal pour les auditeurs.
- Gérer et maintenir le registre des risques organisationnels ; faciliter les évaluations des risques et suivre les décisions de traitement des risques jusqu'à leur clôture.
- Collaborer avec l'IT, l'ingénierie, le juridique et les opérations pour intégrer les exigences de conformité dans les processus, les outils et les projets.
- Suivre le paysage réglementaire et de conformité pour les changements pertinents pour l'entreprise et conseiller la direction en conséquence.
Qualifications minimales
- Diplôme de licence en sécurité de l'information ou dans un autre domaine connexe avec 8 ans d'expérience en GRC, conformité en sécurité de l'information ou dans un autre domaine connexe OU diplôme de master en sécurité de l'information ou dans un autre domaine connexe avec 6 ans d'expérience.
- Certification pertinente telle que CISSP, CISA, CRISC, CISM ou CompTIA Security+.
- Expérience directe et pratique avec le CMMC (niveau 2 ou niveau 3) ou la préparation d'implémentation et d'évaluation du NIST SP 800-171.
- Capacité démontrée à gérer un cadre de contrôle — cartographie, attribution de propriété, collecte de preuves et remédiation des lacunes.
- Expérience dans la rédaction et la maintenance de politiques et procédures de sécurité de l'information.
- Expérience avérée dans le soutien d'audits ou d'évaluations par des tiers, y compris la préparation de preuves et la coordination avec les auditeurs.
- Capacité à travailler de manière autonome, à gérer plusieurs flux de travail et à influencer les parties prenantes interfonctionnelles sans autorité directe.
- Excellentes compétences en communication écrite et verbale, y compris la capacité à traduire les exigences techniques de conformité pour des publics non techniques.
Qualifications préférées
- Certification d'évaluateur CMMC telle que CCP, CCA ou LCCA.
- Expérience antérieure dans la construction ou la maturation d'un programme GRC à partir d'un stade précoce.
- Expérience dans la coordination avec les 3PAO ou les évaluateurs DCSA.
Voyager offre un ensemble de rémunération totale très compétitif, conçu pour soutenir le bien-être, la croissance et le succès de nos employés. Les employés bénéficient d'un programme de récompenses flexible et complet qui soutient le bien-être professionnel et personnel.
- Temps libre flexible (FTO), permettant aux employés de prendre le temps nécessaire pour se ressourcer et maintenir un équilibre sain entre vie professionnelle et vie privée.
- Couverture médicale, dentaire et visuelle complète pour les employés et leurs familles, avec une part importante des primes prise en charge par l'entreprise et de nombreux avantages payés à 100% pour les employés.
- Abonnements de gym flexibles et abordables avec plus de 12,700 options dans tout le pays, y compris 24 Hour Fitness, EoS Fitness, Crunch Fitness, Anytime Fitness, Blink Fitness, Chuze Fitness, et plus encore ! Pas de contrats à long terme et des vidéos d'entraînement à la demande GRATUITES avant votre inscription.
- Plan de retraite 401(k) avec une contrepartie de l'entreprise de 50% sur les contributions jusqu'à 8%, soutenant la sécurité financière à long terme.
- Programmes de bien-être d'entreprise qui soutiennent le bien-être physique et mental.
- Avantages volontaires supplémentaires et ressources de soutien aux employés.
- L'opportunité de travailler aux côtés d'une équipe très talentueuse dans un environnement innovant et axé sur la mission.
