Principal Cyber-Security Engineer - GRC and AI - Governance, Risk, and Compliance (GRC)

Principal Cyber-Security Engineer - GRC and AI - Governance, Risk, and Compliance (GRC)

Vollzeit 140000 - 220000 € / Jahr (geschätzt) Homeoffice (teilweise)
United States Digital Space LLC

Auf einen Blick

  • Aufgaben: Leiten Sie die Implementierung von KI-gestützten Lösungen zur Automatisierung von GRC-Workflows.
  • Unternehmen: Das Unternehmen ist ein Vorreiter in der Integration von KI in Sicherheits- und Compliance-Funktionen.
  • Vorteile: Flexible Arbeitsoptionen, wettbewerbsfähige Vergütung und umfassendes Leistungsprogramm inklusive Elternzeit.
  • Weitere Informationen: Zielgehalt liegt zwischen 168.000 und 264.000 USD, abhängig von Erfahrung.
  • Warum dieser Job: Gestalten Sie innovative Lösungen an der Schnittstelle von Cyber-Sicherheit und KI.
  • Qualifikationen: Umfangreiche Erfahrung in Cyber-Sicherheit mit Fokus auf GRC und Kenntnisse in AI/ML-Lösungen.

Das prognostizierte Gehalt liegt zwischen 140000 - 220000 € pro Jahr.

Die Gelegenheit

Als Principal Engineer für Cyber Security GRC & AI bei dem Unternehmen werden Sie als primärer Architekt fungieren, wie künstliche Intelligenz in die globalen Sicherheits-, Compliance- und Risikofunktionen des Unternehmens integriert wird. Sie treiben intelligente Automatisierung voran, bauen Risikosignal-Tools und Dashboards und unterstützen hochsichtbare Prüfungen in den Bereichen Engineering, Produkt, Recht und Sicherheit. Wenn Sie ein Cyber-Sicherheitsprofi sind, der an der Schnittstelle von aufkommenden Technologien und strategischem Risikomanagement gedeiht, bietet diese Rolle etwas Seltenes: die Chance, etwas Neues zu schaffen.

Sie werden ein echter Vordenker sein – Sie betreuen Teammitglieder, vertreten GRC in funktionsübergreifenden AI-Governance-Foren und helfen Kunden und Regulierungsbehörden, den Ansatz des Unternehmens für verantwortungsvolle KI zu verstehen. Sie arbeiten an Rahmenwerken an der Spitze der Sicherheits- und KI-Regulierung, einschließlich PCI DSS, SOC 2, ISO 27001, ISO 42001 und dem EU AI Act.

Was Sie beitragen werden:

  • Architektur und Leitung der Implementierung von KI-gestützten Lösungen zur Automatisierung von GRC-Workflows, einschließlich Risikobewertungen, Kontrollüberwachung, Beweissammlung und Richtlinienmanagement.
  • Technische Stimme für die KI-Adoption innerhalb des Cyber Security GRC-Programms, Definition der Strategie und Roadmap für die Integration von KI/ML-Tools in Compliance-, Risikomanagement- und Prüfungsfunktionen.
  • Leitung und Koordination komplexer, hochsichtbarer Prüfungen, Sicherstellung der Bereitschaft der Stakeholder und rechtzeitige Behebung von Feststellungen – Nutzung von KI-Tools zur Rationalisierung der Beweissammlung und Berichterstattung.
  • Entwicklung intelligenter Dashboards, Automatisierung von Risikosignalen und Tools zur Verarbeitung natürlicher Sprache (NLP), um die Transparenz und Entscheidungsfindung im GRC für die Führungsebene zu verbessern.
  • Identifizierung von Möglichkeiten zur Reduzierung manueller, sich wiederholender GRC-Prozesse durch Automatisierung und KI-Erweiterung und Förderung der Annahme dieser Verbesserungen im Team.
  • Partnerschaft mit Engineering-, Produkt-, Rechts- und Compliance-Teams zur Bewertung von KI-Risiken, einschließlich der Governance von KI/ML-Modellen, die in den Unternehmensprodukten verwendet werden, um die Übereinstimmung mit geltenden Vorschriften und internen Richtlinien sicherzustellen.
  • Reaktion auf und Leitung der Lösung komplexer Governance-, Risiko- und Compliance-Anfragen von internen und externen Stakeholdern, einschließlich Kunden und Regulierungsbehörden.
  • Entwicklung und Pflege von GRC-Rahmenwerken und -Standards, die an PCI DSS, SOC 2, ISO 27001, ISO 42001, NIST CSF, NIST AI RMF und aufkommende KI-spezifische regulatorische Anforderungen (z.B. EU AI Act, NIST AI 600-1) ausgerichtet sind.
  • Mentoring und Coaching von Junior- und Mid-Level-GRC-Teammitgliedern zu KI-Tools, Automatisierungstechniken und Best Practices des Programms zur Beschleunigung der Reife des Teamfähigkeits.
  • Vertretung des GRC-Teams in funktionsübergreifenden AI-Governance-Diskussionen, Kundenanrufen und Branchenforen.
  • Unterstützung der Unternehmenscompliance und der Geschäftsbereiche bei compliance- und sicherheitsbezogenen Dokumentationen sowie Bereitstellung von Expertenrat zu GRC-Angelegenheiten im gesamten Unternehmen.

Was wir suchen:

  • Umfangreiche Erfahrung in der Cyber-Sicherheit, mit tiefgehender Erfahrung im Bereich GRC.
  • Nachgewiesene Erfahrung in der Gestaltung, Implementierung oder Operationalisierung von KI/ML-Lösungen im Kontext von Cyber-Sicherheit oder GRC.
  • Tiefes Wissen über GRC-Industrie-Rahmenwerke und -Standards, einschließlich PCI DSS, SOC 2, ISO 27001, ISO 42001, CSA, NIST CSF und dem NIST AI Risk Management Framework.
  • Erfahrung mit KI-Governance-Rahmenwerken und aufkommenden Vorschriften, einschließlich des EU AI Act und NIST AI 600-1 (Generative AI).
  • Erfahrung in der Nutzung oder Bewertung von GRC-Plattformen (z.B. ServiceNow GRC, Archer, OneTrust) und der Integration von KI-/Automatisierungsfunktionen in diese Tools.
  • Fähigkeit zur Datenanalyse, Skripting oder Programmierung (z.B. Python) zur Unterstützung von Automatisierungs- und KI-Integrationsbemühungen.
  • Erfahrung mit großen Sprachmodellen (LLMs), Prompt Engineering oder KI-unterstützten Tools, die auf Compliance-, Risiko- oder Prüfungs-Workflows angewendet werden, ist sehr wünschenswert.
  • Fähigkeit, komplexe technische und KI-Konzepte in klare Geschäftssprache für Führungskräfte und nicht-technische Zielgruppen zu übersetzen.
  • Nachgewiesene Fähigkeit, funktionsübergreifende Initiativen zu leiten, mehrere hochpriorisierte Projekte gleichzeitig zu managen und Ergebnisse in einem schnelllebigen, sich entwickelnden Umfeld zu liefern.
  • Gewünschte Zertifizierungen: CISSP, CISA, CISM, CRISC; KI-bezogene Zertifizierungen (z.B. AWS/Azure/GCP KI-Zertifizierungen, AIGP) sind ein großer Vorteil.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, mit nachgewiesener Fähigkeit, Vertrauen und produktive Beziehungen über Geschäftsbereiche hinweg und mit externen Partnern aufzubauen.

Unser Angebot an Sie:

  • Eine Kultur und ein Arbeitsumfeld, das stark unsere Kernwerte widerspiegelt: Handeln wie ein Eigentümer, unsere Kunden begeistern und den Respekt anderer verdienen.
  • Die Möglichkeit, einen Unterschied zu machen, indem Sie Ihre einzigartigen Stärken nutzen.
  • Hochgradig wettbewerbsfähige Vergütung und Belohnungen.
  • Flexible Arbeitsoptionen, Möglichkeiten, Ihrer Gemeinschaft etwas zurückzugeben, soziale Veranstaltungen mit Kollegen und ein umfassendes Leistungsprogramm, das progressive Elternzeit umfasst.
  • Die angestrebte Grundvergütung für diese Rolle liegt zwischen 168.000 und 264.000 USD, wobei dieser Bereich Unterschiede im Wissen, den Fähigkeiten und der Erfahrung der Kandidaten widerspiegelt.

Das Unternehmen fördert eine Kultur der Inklusion und bemüht sich, eine vielfältige Gruppe von Kandidaten für jede Stellenanzeige zu gewinnen. Wir sind ein Arbeitgeber, der Chancengleichheit bietet, und wir sind stolz darauf, allen Kandidaten ohne Rücksicht auf Rasse, Hautfarbe, Abstammung, Religion, Geschlecht, nationale Herkunft, Schwangerschaft, sexuelle Orientierung, Alter, Staatsbürgerschaft, Familienstand, Behinderung, Geschlechtsidentität oder Veteranenstatus Beschäftigungs- und Aufstiegsmöglichkeiten zu bieten.

Forschung hat gezeigt, dass Frauen und Kandidaten aus unterrepräsentierten Gemeinschaften möglicherweise nicht für eine Gelegenheit bewerben, wenn sie nicht alle angegebenen Qualifikationen erfüllen. Während unsere Qualifikationen eindeutig mit dem Erfolg in der Rolle zusammenhängen, ist das Profil jedes Kandidaten einzigartig und Stärken in bestimmten Fähigkeiten und/oder Erfahrungsbereichen können ebenso effektiv sein. Wenn Sie glauben, dass Sie viele, aber nicht unbedingt alle angegebenen Qualifikationen haben, ermutigen wir Sie, sich zu bewerben.

Informationen, die mit Ihrer Bewerbung eingereicht werden, unterliegen der Datenschutzrichtlinie des Unternehmens unter https://www.dasunternehmen.com/en/privacy-policy

Principal Cyber-Security Engineer - GRC and AI - Governance, Risk, and Compliance (GRC) Arbeitgeber: United States Digital Space LLC

Das Unternehmen fördert eine inklusive Kultur und bietet vielfältige Karrieremöglichkeiten. Es befindet sich in einer dynamischen Branche, die sich ständig weiterentwickelt. Mitarbeiter profitieren von sozialen Veranstaltungen und der Möglichkeit, der Gemeinschaft etwas zurückzugeben.

United States Digital Space LLC

Kontaktdaten:

United States Digital Space LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Principal Cyber-Security Engineer - GRC and AI - Governance, Risk, and Compliance (GRC) erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie United States Digital Space LLC kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von United States Digital Space LLC zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei United States Digital Space LLC.

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Cyber-Security Engineer - GRC and AI - Governance, Risk, and Compliance (GRC) mit Bravour zu bestehen

Cyber-Security
Governance, Risk, and Compliance (GRC)
AI/ML Lösungen
PCI DSS
SOC 2
ISO 27001
ISO 42001

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei United States Digital Space LLC vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei United States Digital Space LLC könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. United States Digital Space LLC sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird United States Digital Space LLC auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!