ezCater, Inc

Staff Security Engineer, GRC (Remoto)

AWSTerraform
Tradução automática. Consulte o original.

Sobre a oportunidade

A ezCater é a plataforma de tecnologia de alimentos nº 1 para locais de trabalho nos EUA. A empresa facilita para qualquer organização o gerenciamento de suas necessidades de alimentação e o pedido em mais de 125,000 restaurantes em todo o país. Para locais de trabalho, a ezCater oferece soluções flexíveis e escaláveis para tudo, desde programas de refeições para funcionários até reuniões pontuais, tudo com o respaldo de serviço 24/7 e confiabilidade de nível empresarial. Para parceiros de restaurantes, a ezCater ajuda a expandir seus negócios, trazendo novos clientes de alto valor e grandes pedidos.

A ezCater está procurando um(a) Staff Security Engineer, GRC para se juntar à equipe de Engenharia de Segurança e Conformidade como um líder técnico que possa ajudar a amadurecer nossas capacidades de governança, risco, conformidade e segurança de dados de uma forma duradoura, mensurável e incorporada à forma como nossos sistemas operam no dia a dia. Este não é um papel restrito de coordenador de auditoria ou apenas de políticas. Estamos procurando um(a) construtor(a)-operador(a) equilibrado(a) que possa elevar a qualidade e a maturidade de nossos controles de segurança, expandindo o monitoramento de controles, fortalecendo a governança de segurança de dados, automatizando e instrumentando o programa onde evidências mais fortes e melhor monitoramento são necessários, e melhorando o acompanhamento operacional que torna o programa escalável, sustentável e eficaz.

O que você fará

* LIDERE O AMADURECIMENTO DO PROGRAMA DE CONTROLES

  1. Projete e mantenha um framework de controles auditável que se encaixe no ambiente de SaaS, nuvem, dados e engenharia da ezCater, em vez de impor controles genéricos a sistemas modernos.
  1. Modele e defina a estratégia de Governança de IA da ezCater com stakeholders das áreas Jurídica, de Dados, de Engenharia e de TI.
  1. Defina como os controles-chave são implementados, testados, evidenciados e aprimorados ao longo do tempo, com forte viés para confiabilidade e caminhos de evidência altamente automatizados e de baixo/nenhum atrito.
  1. Faça parceria com stakeholders de auditoria interna e externa em design de controles, walkthroughs, exceções, remediação e atividades de prontidão ligadas a SOX e frameworks relacionados.
  1. Ajude a racionalizar requisitos de controle sobrepostos entre SOC 2, PCI, SOX e expectativas de políticas internas em um modelo operacional coerente.

* CONSTRUA MONITORAMENTO CONTÍNUO DE CONTROLES E AUTOMAÇÃO

  1. Identifique onde verificações trimestrais ou anuais devem se tornar monitoramento contínuo ou quase em tempo real, especialmente para controles de alto valor e fluxos de trabalho propensos a falhas.
  1. Faça parceria com as equipes de Engenharia de Segurança, TI, Dados e plataforma para automatizar testes de controle, coleta de evidências, validação e fluxos de trabalho de conformidade recorrentes.
  1. Defina os logs, metadados, dashboards e sinais necessários para avaliar a saúde do controle e tornar a conformidade mais observável e menos dependente de capturas de tela e extrações pontuais.
  1. Ajude a mudar o programa de controles apenas detectivos para padrões de controle preventivos e incorporados à engenharia mais fortes, quando apropriado.

* EXPANDA A POLÍTICA DE SEGURANÇA DE DADOS E A QUALIDADE DO PROGRAMA

  1. Ajude a definir e aprimorar políticas, padrões e requisitos de manuseio de segurança de dados para que sejam claros, aplicáveis e vinculados a práticas técnicas e operacionais reais.
  1. Faça parceria com stakeholders de Dados, Engenharia e negócios para garantir que a governança de dados apareça em locais significativos, como padrões de acesso, design de funções, rótulos, mascaramento, retenção e caminhos de evidência.
  1. Estabeleça como é um programa GRC de alta qualidade, ajudando a definir cadências operacionais, modelos de propriedade, caminhos de decisão, métricas e ciclos de melhoria contínua.
  1. Promova documentação, padrões e orientações mais claras que equipes técnicas e auditores possam usar de forma eficaz.

* IMPULSIONE MELHORIAS NA QUALIDADE OPERACIONAL

  1. Apoie o trabalho GRC e de garantia do dia a dia onde a execução prática é necessária para manter o programa em andamento, incluindo falhas de controle, coordenação de remediação, operações de auditoria e acompanhamento relacionado.
  1. Melhore a capacidade da equipe de lidar com questionários, solicitações de confiança, revisões de fornecedores e parceiros, e outros trabalhos recorrentes por meio de melhor estrutura, materiais reutilizáveis e fluxos de trabalho agentes mais inteligentes.
  1. Atue como um parceiro prático para equipes que implementam ou remediama controles, não apenas como um avaliador se o controle existe no papel.

* LIDERANÇA ATRAVÉS DA INFLUÊNCIA E PENSAMENTO SISTÊMICO

  1. Possua um domínio com alta autonomia, lidere esforços inter-equipes do início ao fim e melhore a qualidade de sistemas, controles e processos em todo esse domínio.
  1. Promova o alinhamento entre stakeholders com diferentes incentivos e restrições, tomando decisões pragmáticas que equilibrem risco, custo e realidade operacional.
  1. Mentore outros, melhore a documentação e o compartilhamento de conhecimento, e ajude a elevar a maturidade geral da equipe de Engenharia de Segurança e Conformidade e seus parceiros.

O que você tem

  1. 8+ anos de experiência em GRC de segurança, conformidade, risco ou trabalho de programa de segurança em um ambiente de SaaS ou nativo da nuvem, incluindo propriedade significativa de design de controle, testes e melhoria de programa.
  1. Forte experiência com frameworks de conformidade de segurança como ISO-27001, NIST CSF, SOC 2, ITGC e PCI-DSS, incluindo como traduzir requisitos de framework em controles que funcionam em sistemas e equipes reais.
  1. Capacidade demonstrada de automatizar ou instrumentar partes de um programa de conformidade ou garantia por meio de scripting, APIs, dashboards, configuração de plataforma ou outras abordagens técnicas.
  1. Implementação de guardrails de sistemas de engenharia para garantir a conformidade utilizando Policy-as-Code (Terraform) ou configurações seguras de sistemas de plataforma em ambientes hospedados na nuvem (AWS, GitHub, etc.)
  1. Experiência na construção ou aprimoramento de governança de segurança de dados, classificação, regras de manuseio ou práticas de controle relacionadas em sistemas de negócios, plataformas de dados ou ambientes de colaboração.
  1. Familiaridade com a governança e segurança de sistemas de IA/Agentes e processamento de negócios.
  1. Fortes habilidades de comunicação escrita e influência interfuncional, com a capacidade de explicar controles, trade-offs e expectativas do programa para públicos técnicos e não técnicos.
  1. Capaz de colaborar estreitamente com engenheiros e equipes técnicas para projetar controles como código, configuração, fluxo de trabalho ou monitoramento, em vez de depender apenas de documentos de política e checklists manuais.
  1. Forte pensador sistêmico que pode decompor problemas de governança ambíguos em modelos operacionais viáveis, resultados mensuráveis e etapas de implementação.
  1. Confortável em equilibrar trabalho de design estratégico com execução operacional quando o programa precisa de suporte prático direto.
  1. Alguém que melhora a qualidade do processo, identifica lacunas entre equipes e impulsiona a implementação de melhores formas de trabalhar.
  1. Confortável em alavancar ferramentas de IA e fluxos de trabalho automatizados para aumentar a escala e a velocidade.

Diferenciais

  1. Experiência em escalar um framework de controle unificado em múltiplos frameworks de governança e conformidade.
  1. Experiência com monitoramento contínuo de controles, policy-as-code, ou plataformas GRC e ferramentas de evidência.
  1. Familiaridade com governança de IA ou risco de tecnologia emergente, especialmente onde a governança precisa ser traduzida em guardrails técnicos práticos.

A faixa de remuneração total nacional alvo para esta posição, incluindo salário base e meta de bônus, é US$ 165,000–US$ 210,000 anualmente.*

*Por favor, note: os valores finais da oferta são determinados por múltiplos fatores, incluindo experiência anterior, expertise e região e podem variar do valor acima. Esta faixa não representa remuneração ou benefícios adicionais (como equity, 401K ou seguro médico, odontológico ou de visão).

A ezCater não patrocina vistos de trabalho ou residência permanente legal para candidatos.

A ezCater é um empregador que oferece igualdade de oportunidades. Abraçamos humanos de todas as origens, aparências, raças, religiões, cores, origens nacionais, gêneros, identidades de gênero, orientações sexuais, idades, estados civis, status de veterano e status de deficiência.

Ao mesmo tempo, não empregamos idiotas, mesmo os brilhantes. Após uma oferta condicional de emprego, a ezCater pode exigir uma verificação de antecedentes.

Para informações sobre como a ezCater coleta e usa informações pessoais de candidatos a emprego, visite nossa Política de Privacidade para Candidatos a Emprego. ezcater.com/company/apply/job-applicant-privacy-policy/

#BI-Remote

O que você receberá de nós

Você terá uma experiência terrificamente envolvente em um ambiente inovador e de alta performance. Você trabalhará com colegas engajados e apaixonados em projetos desafiadores e impactantes. Você terá oportunidades de crescer em sua carreira e trabalhar em um lugar que valoriza a harmonia entre vida pessoal e profissional.

Ah, e você terá tudo isso: Salário competitivo de mercado, opções de ações que você ajudará a tornar valiosas, 12 feriados pagos, PTO flexível, 401K com matching da ezCater, seguro saúde/odontológico/FSA, seguro contra invalidez de longo prazo, recursos de saúde mental e planejamento familiar, trabalho remoto-híbrido de nosso incrível escritório em Boston OU de sua casa OU uma mistura de casa e escritório, uma quantidade tremenda de responsabilidade e autonomia, colegas incríveis, programa de refeições para funcionários ezcater.com/company/corporate-solutions/recurring-employee-meals/ (e muitos outros mimos) quando estiver em nosso escritório, e a certeza de que você ajudou a transformar a alimentação para o trabalho.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores