GRC高級專員

Inspire·IT資訊科技/電子商務

近7日活躍合同制全職
可提供香港工作簽證
5-10年经验
學士
8小時以上/天, 5天/週
HK $32K-43K/月
工作亮點
Experience supporting compliance for frameworks (PCI DSS, ISO 27001, NIST, GDPR)
Proficiency with GRC platforms (RSA Archer, MetricStream, ServiceNow GRC)
Fluency in English and Chinese required
工作福利
額外醫療保險
工作描述

GRC高級專員

概述
我們正在尋找一位具備前瞻性的GRC高級專員,以支持我們在網路安全團隊內的治理、風險和合规性(GRC)計畫。此角色將協助GRC經理實施框架、管理風險並確保合規性。理想候選人應具備GRC運作的實際經驗,在合作且注重細節的環境中茁壯成長。

職責

  • 框架實現 :根據GRC經理的指導執行並維護GRC政策、標準和程序,以符合規則(例如PCI DSS、ISO 27001、NIST、GDPR)和行業最佳實踐。

  • 風險與合规支援 :進行風險評估、差距分析和控制測試。監控風險緩解計劃並追蹤糾正進度。

  • 審計與報告 :協助內部/外部審計、證據收集和合规報告。為利益相關者準備文件。

  • 運作GRC活動 :監控關鍵風險指標(KRIs)和合规度量;將問題上報給GRC經理。

  • 合作 :為IT和業務團隊提供GRC需求的建議並實現風險控制。

  • 工具管理 :利用GRC平台記錄控制、風險和合规活動。

  • 臨時職務 :根據指示支持其他網路安全項目。

要求

  • 網路安全、資訊科技、風險管理或相關領域的學士學位。

  • 在技術/風險管理領域工作5至7年,其中3年以上專注於GRC或安全合规性。

  • 經驗支持PCI DSS、ISO 27001、NIST、GDPR、CRFA或CI Bill等框架的合规性。

  • 熟悉GRC平台(例如RSA Archer、MetricStream、ServiceNow GRC)。

  • 強大的分析技巧,注重細節;能夠將政策轉換為可執行的控制。

  • 自我動力,具有項目協調能力以及優秀的團隊合作技巧。

  • 流利使用英語和中文的書面和口語。

  • 認證偏好(或向):CRISC、CISA、CISSP或ISO 27001主導實施/審計。

查看更多
公司治理
信息科技風險
合規
信息安全
網絡安全
英文
廣東話
普通話
Darren Chan
啟發·Senior Manager - IT, Digital, Blockchain
近期活躍
公司簡介
在顧問公司因高費用而難以優秀的時代,我們正在通過創新、新穎且高效的辦公方式,打亂我們不斷擴大的地區的數位轉型和諮詢領域。 結果?根據您的業務需求提供業界領先的臨時人才,以協商的固定成本交付,並由我們高技能的顧問提供持續支援。 透過與頂級顧問公司相同的頂級人才管道,Inspire及其在CGP集團的姊妹品牌繼續為該地區的一些最大客戶尋找頂級技術和轉型專業人士。 除了我們的知名顧問和核心團隊外,Inspire的廣泛成功還得到了我們的主要投資者Midea Capital和Morgan Stanley Private Equity的支持。
相似職位
回覆快
HOPE HUNT
True ownership, not shadowing, in high-octane hands-on rotation
Native-level fluency in Mandarin is a mandatory requirement
Competitive Package: Attractive base salary + Discretionary Performance Bonus
$18K-27K/月
回覆快
最新
GENESIS BIOLOGY LIMITED
香港勞工法例基礎知識
MS Excel進階操作技能
粵語、普通話、英語能力
$14K-18K/月
回覆快
Gentech
$50-80/小時
請謹慎注意
申請工作時,請勿提供您的銀行或信用卡資料。
收藏