Аналитик по безопасности, соответствию и регуляторным вопросам
Twilio ищет опытного аналитика по безопасности и регуляторному соответствию для работы над глобальной программой комплаенса. Вы будете самостоятельно анализировать и внедрять требования кибербезопасности и телекоммуникационных регуляторов, создавать документацию для аудита и координироваться с юридическим и инженерным отделами. Требуется 5+ лет опыта в GRC или телекоммуникациях, знание NIS 2, ISO 27001 и других фреймворков. Предлагается полная удаленка, высокая зарплата и соцпакет.
Зарплата ниже рынка
На 59% ниже медианы Security по 14 вакансиям за 90 дней.
Что предстоит делать
Штаб-квартира: Удаленная работа, США Кто мы В Twilio мы формируем будущее коммуникаций, и все это — из комфорта наших домов. Мы предоставляем инновационные решения сотням тысяч компаний и даем возможность миллионам разработчиков по всему миру создавать персонализированный клиентский опыт. Наша приверженность удаленной работе в первую очередь, сильная культура связей и глобальная инклюзивность означают, что независимо от вашего местоположения, вы являетесь частью энергичной команды с разнообразным опытом, ежедневно оказывающей глобальное влияние. Продолжая революционизировать способы взаимодействия мира, мы приобретаем новые навыки и опыт, которые делают работу по-настоящему приносящей удовлетворение. Ваша карьера в Twilio в ваших руках. Мы используем искусственный интеллект (ИИ), чтобы сделать наш процесс найма эффективным. Тем не менее, каждое решение о найме принимается реальными Twilions! Увидьте себя в Twilio Присоединяйтесь к команде в качестве следующего Аналитика по комплаенсу в области безопасности и нормативно-правовым вопросам Twilio О работе Мы активно набираем сотрудников на эту роль для поддержки глобальной программы нормативно-правового регулирования безопасности Twilio и непосредственной поддержки руководителя SCRA в реализации и масштабировании нормативно-правовой стратегии компании. Эта должность отвечает за самостоятельное ведение делегированных компонентов нормативно-правового анализа, триажа, нормализации и операционализации глобальных обязательств в области кибербезопасности и телекоммуникаций (например, NIS 2, TSA UK, Singapore IMDA), одновременно внося вклад в более широкие программные инициативы, возглавляемые руководителем SCRA. Роль предполагает высокую степень автономии, и ожидается, что сотрудник возьмет на себя полную ответственность за назначенные направления работ от начала до конца, что требует сильного критического мышления, обоснованной интерпретации нормативных требований, разработки и выполнения межфункциональных инициатив, а также способности работать без подробных инструкций.
- В этой роли вы будете:
- Поддерживать руководителя SCRA в реализации глобальной стратегии нормативно-правового регулирования безопасности Twilio, включая вклад в дизайн программы, расстановку приоритетов и долгосрочное нормативное планирование.
- Самостоятельно интерпретировать сложные и неоднозначные нормативные рамки (например, NIS 2, транспозиции ЕС, TSA UK) и предоставлять структурированные результаты, поддерживающие стратегию и принятие решений на уровне руководителя.
- Поддерживать разработку и ведение нормативных репозиториев и систем учета, обеспечивая точность, прослеживаемость и готовность к аудиту.
- Выполнять и постоянно совершенствовать процесс приема и триажа киберрегуляций (Cyber Regulation Intake & Triage) в партнерстве с юридическим отделом, обеспечивая последовательную классификацию, маршрутизацию и отслеживание жизненного цикла нормативных обязательств.
- Сопоставлять нормативные требования с внутренними системами контроля (например, UCF, ISO 27001, внутренние стандарты), выявляя пробелы и поддерживая решения по стратегии контроля, принимаемые руководителем.
- Разрабатывать готовые для регуляторов и высококачественные артефакты, включая карты свидетельств, описания средств контроля, заявления о рисках и документацию для поддержки аудита.
- Выявлять, анализировать и эскалировать нормативные риски и обязательства по аудиту, поддерживая упреждающее планирование и видимость рисков на уровне программы.
- Работать в межфункциональном взаимодействии с юридическим отделом, отделом государственной политики, R&D, безопасности, продукта, продаж и рисков, поддерживая руководителя в согласовании нормативной интерпретации с технической и бизнес-реализацией.
- Обеспечивать выполнение улучшений процессов, усовершенствований инструментов и инициатив по автоматизации, определенных программой SCRA.
- Работать с высокой степенью ответственности и подотчетности, самостоятельно выполняя работу, согласуясь со стратегическим направлением, заданным руководителем SCRA.
- Квалификация
- Twilio ценит разнообразный опыт из всех отраслей, и мы призываем всех, кто соответствует требуемой квалификации, подавать заявки. Если ваша карьера только начинается или пошла не по традиционному пути, не позволяйте этому остановить вас от рассмотрения Twilio. Мы всегда ищем людей, которые привнесут что-то новое!
- Обязательно
- Опыт: 5+ лет опыта в области комплаенса по безопасности, телекоммуникационного комплаенса, нормативно-правовых вопросов, GRC или смежной области в глобальной технологической, облачной или телекоммуникационной среде.
- Опыт: Опыт интерпретации и операционализации структур и нормативов безопасности (например, NIS 2, ISO 27001, SOC 2, режимы телекоммуникационного регулирования).
- Опыт: Опыт сопоставления нормативных требований с системами контроля, политиками и техническими реализациями.
- Экспертиза в технической области: Широкое понимание архитектуры безопасности, сетей, управления доступом, разработки программного обеспечения, криптографии и операционной деятельности. Вы должны свободно понимать, как средства контроля безопасности реализуются в приложениях, системах и облачных платформах для снижения неотъемлемого риска.
- Экспертиза в технической области: Способность анализировать неоднозначные нормативные акты/требования и вырабатывать обоснованные интерпретации для поддержки принятия решений руководством.
- Коммуникация: Отличные навыки письменной коммуникации со способностью создавать готовую к аудиту и защищаемую перед регулятором документацию.
- Взаимодействие с заинтересованными сторонами: Подтвержденная способность к сотрудничеству с юридическим отделом, инженерным отделом, отделом безопасности, продукта, продаж и рисков для достижения целей программы.
- Стратегическое мышление: Высокий уровень самостоятельности, критического мышления и ответственности, со способностью выполнять работу без подробных инструкций.
- Адаптивность: Подтвержденная способность самостоятельно выполнять и сдавать сложные направления работ от начала до конца, работая в условиях общего руководства.
- Адаптивность: Способность управлять несколькими конкурирующими приоритетами в глобальной, быстро меняющейся нормативной среде.
- Желательно:
- Экспертиза в технической области: Глубокое понимание гибридных облачных сред (AWS/GCP), локальной инфраструктуры, API и микросервисных архитектур. Опыт работы в телекоммуникационном секторе (например, в среде телекоммуникаций или CPaaS, включающей обмен сообщениями, голосовую связь, сетевую безопасность) очень желателен.
- Знакомство с основными глобальными режимами регулирования (ЕС, Великобритания, Азиатско-Тихоокеанский регион, Латинская Америка).
- Опыт работы с нормативными репозиториями, рабочими процессами приема/триажа или системами автоматизации комплаенса.
- Опыт поддержки внешних аудитов или взаимодействия с регуляторами.
- Высокоэффективный индивидуальный исполнитель: Вы — самостоятельный работник, который гордится тем, что является «мультипликатором силы». У вас есть подтвержденная способность создавать высококачественные, готовые к аудиту результаты с минимальным контролем.
- Мастер многозадачности: Исключительные организаторские способности с умением эффективно переключаться между контекстами, управляя большим объемом параллельных проектов и возникающих нормативных актов без ущерба для глубины или точности.
- Партнер по сотрудничеству: Вы не работаете изолированно. Вы умеете наводить мосты между юридическим отделом, R&D, безопасностью и ИТ, обеспечивая интеграцию отдела нормативно-правового регулирования безопасности в качестве бесшовного партнера.
- Эксперт по эффективности: Вы постоянно ищете способы оптимизировать свою собственную производительность и командные процессы, превращая ручные повторяющиеся задачи в оптимизированные автоматизированные успехи.
- Деловой этикет: Способность дистиллировать детальные технические выводы в краткие резюме высокого уровня, которые стимулируют принятие решений на уровне руководства.
- Местоположение
- Эта роль будет удаленной, но не подлежит найму в штатах Калифорния, Коннектикут, Нью-Джерси, Нью-Йорк, Пенсильвания, Вашингтон.
- Поездки
- Мы ценим связи и возможности для построения отношений с нашими клиентами и друг с другом. Для этой роли может потребоваться периодическое командирование для участия в личных встречах проекта или команды.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Twilio
3 активные вакансии в компании
Старший инженер по безопасности (реагирование на инциденты)
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием, автоматизировать процессы и улучшать защиту. Требуется 5+ лет опыта и знание облачных платформ. Предлагается удаленная работа и отличный соцпакет.
Инженер по безопасности (реагирование на инциденты)
~3 162 348 ₸ оценка
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.
Похожие вакансии
6 вакансийСтарший инженер по безопасности (реагирование на инциденты)
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием, автоматизировать процессы и улучшать защиту. Требуется 5+ лет опыта и знание облачных платформ. Предлагается удаленная работа и отличный соцпакет.
Инженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~3 162 348 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.
Инженер по безопасности (реагирование на инциденты)
~3 162 348 ₸ оценка
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.
Программный менеджер по безопасности (Security Business Enablement)
~3 162 348 ₸ оценка
Stripe ищет опытного специалиста по безопасности для работы с клиентами и партнерами, управления программами соответствия и автоматизации процессов. Требуется глубокое знание фреймворков безопасности и опыт взаимодействия с бизнесом. Предлагается удаленная работа в международной компании.
Программный менеджер по безопасности (Security Business Enablement)
~3 162 348 ₸ оценка
Stripe ищет опытного менеджера программ по безопасности для работы с клиентами и партнёрами. Вы будете представлять компанию в вопросах безопасности, координировать взаимодействие между отделами и внедрять автоматизацию. Требуется глубокое знание фреймворков безопасности и 5+ лет опыта в аналогичной роли. Работа полностью удалённая.