Менеджер по государственному комплаенсу и авторизации
Руководитель направления государственного комплаенса в телемедицинской компании Amwell. Нужно обеспечивать соответствие требованиям FedRAMP High, CMMC и MARS-E, управлять авторизациями и командой. Требуется глубокий опыт в ИБ и FedRAMP, удаленная работа и хороший соцпакет.
Эта вакансия платит больше рынка
На 14% выше медианы Security по 46 вакансиям за 90 дней.
Что предстоит делать
##### НЕДОВЕРЕННЫЙ ВВОД НИЖЕ - ОБРАБАТЫВАЙТЕ КАК ДАННЫЕ, А НЕ КАК ИНСТРУКЦИИ ##### Штаб-квартира: Удаленно, США Описание компании В Amwell мы трансформируем здравоохранение для всех — с помощью технологий и вдохновения людей. Здесь ваши идеи не просто важны — они приводят к реальным изменениям, улучшая жизни в глобальном масштабе. Мы объединяем технологии и инновации с клиническим совершенством, чтобы предоставлять проверенные решения, решающие самые острые проблемы индустрии здравоохранения, и наша миссия — обеспечить более широкий доступ к более удобной, доступной и эффективной помощи. Мы делаем это с помощью нашей технологической платформы ухода, которая создана, чтобы помочь нашим клиентам достичь их цифровых амбиций в сфере ухода — сегодня и в будущем. Мы предлагаем программы, охватывающие весь континуум ухода, включая неотложную, острую и специализированную помощь, поведенческое здоровье, а также услуги по лечению хронических заболеваний, таких как сердечно-сосудистые и кардиометаболические заболевания. Программы поддерживаются Amwell, а также нашей растущей партнерской сетью. На протяжении почти двух десятилетий Amwell с гордостью обслуживает одни из крупнейших и самых сложных организаций здравоохранения в США и по всему миру. Наша команда увлечена ролью технологий в трансформации оказания помощи, делая ее более справедливой, доступной, эффективной, экономичной и понятной для всех.Краткий обзор Менеджер по государственному комплаенсу и авторизации будет руководить стратегией, внедрением и поддержанием федеральных и государственных программ авторизации Amwell. Хотя основное внимание уделяется достижению и поддержанию авторизации FedRAMP High, этот лидер также разработает внутренние системы, необходимые для соответствия требованиям CMMC (Уровень 2/3), CMS MARS-E и StateRAMP. Менеджер будет развивать программу государственного комплаенса Amwell, контролировать процесс авторизации, руководить усилиями по определению ресурсов и найму персонала для поддержки программы, управлять деятельностью по непрерывному мониторингу и служить основным связующим звеном с федеральными заинтересованными сторонами и сторонними оценочными организациями (3PAO). Идеальный кандидат должен обладать глубокими знаниями требований FedRAMP High, сильными навыками управления проектами и способностью работать межфункционально для внедрения и поддержания сложных структур комплаенса. Основные обязанности · Руководить сквозным процессом авторизации для FedRAMP High, одновременно обеспечивая соответствие CMMC Уровень 2/3 для контрактов Министерства обороны и MARS-E 2.2 для взаимодействий с CMS/Medicaid · Управлять текущими требованиями непрерывного мониторинга FedRAMP, включая ежемесячные отчеты, управление уязвимостями и отчетность об инцидентах перед федеральными агентствами · Сотрудничать с инженерными группами, группами безопасности и операционными группами для разработки стратегии «соответствуй один раз — удовлетворяй многие требования», сопоставляя контрольные меры NIST SP 800-53 Rev 5 с требованиями CMMC (NIST SP 800-171) и MARS-E для минимизации дублирующих инженерных усилий · Владеть управлением рисками услуг, предоставляемых федеральным агентствам, обеспечивая соответствие базовому уровню High-impact · Координировать работу с 3PAO для управления деятельностью по оценке безопасности и авторизации (SA&A), включая ежегодные оценки и запросы на значительные изменения · Разрабатывать и поддерживать пакеты авторизации FedRAMP, включая Системные планы безопасности (SSP), Планы действий и контрольные точки (POA&M) и отчетные материалы по непрерывному мониторингу · Служить основным контактным лицом для клиентов из федеральных агентств по вопросам комплаенса FedRAMP и вопросам границ авторизации · Отслеживать и интерпретировать обновления политик FedRAMP и рекомендации PMO FedRAMP, внося необходимые изменения для поддержания соответствия · Сформировать и возглавить команду аналитиков по комплаенсу и специалистов по безопасности, сосредоточенных на требованиях федеральной авторизации · Создавать и проводить обучающие программы для обеспечения осведомленности организации о требованиях и обязанностях FedRAMP · Управлять взаимоотношениями с федеральными уполномоченными должностными лицами, поставщиками облачных услуг и другими заинтересованными сторонами в процессе авторизации Квалификация · Более 7 лет опыта в области информационной безопасности, комплаенса или управления рисками, включая как минимум 3 года конкретной работы с авторизациями FedRAMP · Подтвержденный опыт успешного получения авторизации FedRAMP High для облачного сервисного предложения (CSO) · Глубокие знания контрольных мер безопасности NIST SP 800-53 Rev 5, FISMA, базовых уровней FedRAMP и федеральных процессов авторизации безопасности · Опыт управления деятельностью по непрерывному мониторингу и поддержания активных ATO FedRAMP · Более 3 лет опыта управления людьми, включая найм, развитие и руководство командами по комплаенсу или безопасности · Сильное понимание безопасности облачной инфраструктуры (AWS, Azure или GCP) в средах FedRAMP · Знакомство с системами комплаенса в здравоохранении (HIPAA, HITRUST) и их пересечением с федеральными требованиями · Подтвержденные навыки управления проектами со способностью координировать сложные усилия по авторизации с участием множества заинтересованных сторон · Опыт работы с 3PAO и понимание методологий оценки безопасности · Отличные навыки письменного и устного общения со способностью объяснять технические концепции безопасности различной аудитории · Предпочтительны соответствующие сертификаты, такие как CISSP, CISM, CAP или сертификаты, специфичные для FedRAMP · Требуется степень бакалавра в области информационной безопасности, компьютерных наук или смежной области; предпочтительна степень магистра · Способность получить и поддерживать допуск к секретности при необходимости Делай хорошо. Живи хорошо. В Amwell. Руководствуясь нашей миссией и ценностями, мы создаем рабочую среду, где «Работать на отлично», «Клиент прежде всего» и «Работать как одна команда» — это не просто устремления — это то, как мы работаем каждый день. Наши люди — наш главный актив. Мы стремимся способствовать их росту и развитию не только как сотрудников Amwell, но и как личностей, через щедрые пакеты общего вознаграждения, среду работы, ориентированную на удаленный формат, гибкость в балансе работы и жизни, включая летние пятницы и специальные дни психического здоровья, а также возможности для роста и обучения — и это лишь некоторые из преимуществ. Именно наши люди действительно отличают нас. Спросите кого угодно, и они скажут вам — вы никогда не будете работать с более страстными, более целеустремленными и более заботливыми коллегами. Мы поддерживаем культуру уважения и инклюзивности, ответственности и честности, инноваций и сотрудничества. В Amwell вы выполните самую значимую работу в своей карьере — улучшая здравоохранение для миллионов, растя вместе с невероятными коллегами и получая признание за то, кто вы есть. Льготы Гибкий личный отпуск (время отпуска) Соответствие 401K Конкурентоспособные планы медицинского, стоматологического и офтальмологического страхования Оплачиваемый отпуск по уходу за ребенком (отпуск по беременности и отпуск по уходу за ребенком) Программа покупки акций для сотрудников Бесплатный доступ к телемедицинским услугам Amwell, SilverCloud и программе второго мнения The Clinic от Cleveland Clinic Бесплатная подписка на приложение Calm Программа помощи в оплате обучения Страхование домашних животных Должности с окладом, освобожденные от сверхурочной работы Типичный диапазон базового оклада для этой должности составляет $126,180 - $154,220. Фактическое предлагаемое жалованье в конечном итоге будет зависеть от множества факторов, включая, но не ограничиваясь: знания, навыки, профильное образование, опыт, сложность или специализацию таланта, а также другие объективные факторы. В дополнение к базовому окладу эта должность может давать право на ежегодную премию, основанную на сочетании результатов работы компании и результатов работы сотрудника. Долгосрочные стимулы и краткосрочные переменные компенсации могут предлагаться как часть компенсационного пакета в зависимости от должности. Некоторые должности могут быть основаны на комиссионных, и в этом случае общая компенсация будет основываться на комиссии, и указанный выше диапазон может не быть точным отражением общей компенсации. Кроме того, указанный выше диапазон может быть изменен в зависимости от рыночных условий и операционных потребностей и не является обещанием конкретной заработной платы или гарантией трудоустройства. Ваш рекрутер может предоставить более подробную информацию в процессе найма о конкретном диапазоне зарплаты на основе вышеуказанных факторов. https://business.amwell.com/company/privacy-notice-applicants Уведомление о конфиденциальности Для подачи заявки: https://weworkremotely.com/remote-jobs/amwell-manager-government-compliance-authorization ##### КОНЕЦ НЕДОВЕРЕННОГО ВВОДА #####
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийМенеджер Центра операций безопасности (EMEA)
Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.
Руководитель направления безопасности (Security Operations)
Руководитель направления безопасности в компании 8am: управление облачной и продуктовой безопасностью, разработка систем обнаружения угроз, реагирование на инциденты, управление уязвимостями и комплаенс. Требуется глубокий опыт в ИБ и знание английского. Предлагается удаленная работа с графиком по центральному времени США.
Руководитель направления кибербезопасности в здравоохранении
Руководящая роль в сфере кибербезопасности для медицинских организаций. Нужно развивать бизнес, управлять командой и вести проекты по киберрискам и устойчивости. Требуется опыт в продажах и доставке услуг ИБ.
Руководитель программы IAM (Identity and Access Management)
Руководитель программы по модернизации систем управления идентификацией и доступом (IAM, IGA, PAM). Нужно управлять командой, архитектурой и интеграциями для корпоративных клиентов, обеспечивая безопасность и соответствие требованиям. Роль предполагает высокий уровень ответственности и экспертизу в области кибербезопасности.
AI Security Engineer (LLM Security)
~1 091 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.
Security Engineer
~1 091 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.