
51 - 200 funcionários
Fundada em 2019
🔒 Cibersegurança
🤖 Inteligência Artificial
☁️ SaaS
Cybersecurity • Artificial Intelligence • SaaS
A plataforma NodeZero™ capacita sua organização a continuamente encontrar, corrigir e verificar sua superfície de ataque explorável. Reduza seu risco de segurança ao encontrar autonomamente fraquezas em sua rede, sabendo como priorizá-las e corrigi-las, e verificando imediatamente se suas correções funcionam. O NodeZero oferece pentests autônomos seguros para produção e outras operações de avaliação chave que escalam através de seus maiores ambientes internos, externos, em nuvem e em nuvem híbrida. Sem necessidade de agentes, sem código para escrever e sem consultores para contratar. Somos uma fusão de ex-operadores cibernéticos das Operações Especiais dos EUA, engenheiros de startups e praticantes de cibersegurança anteriormente frustrados. Estamos comprometidos em ajudar a resolver nossos problemas comuns de segurança: ferramentas de segurança ineficazes, falsos positivos resultando em fadiga de alerta, pontos cegos, cultura de segurança "para cumprir tabela", escassez de habilidades em cibersegurança e o longo tempo e custo de contratar consultores externos.
🕒 Setembro 2
🗣️🇺🇸🇬🇧 Inglês obrigatório
Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

51 - 200 funcionários
Fundada em 2019
🔒 Cibersegurança
🤖 Inteligência Artificial
☁️ SaaS
Cybersecurity • Artificial Intelligence • SaaS
A plataforma NodeZero™ capacita sua organização a continuamente encontrar, corrigir e verificar sua superfície de ataque explorável. Reduza seu risco de segurança ao encontrar autonomamente fraquezas em sua rede, sabendo como priorizá-las e corrigi-las, e verificando imediatamente se suas correções funcionam. O NodeZero oferece pentests autônomos seguros para produção e outras operações de avaliação chave que escalam através de seus maiores ambientes internos, externos, em nuvem e em nuvem híbrida. Sem necessidade de agentes, sem código para escrever e sem consultores para contratar. Somos uma fusão de ex-operadores cibernéticos das Operações Especiais dos EUA, engenheiros de startups e praticantes de cibersegurança anteriormente frustrados. Estamos comprometidos em ajudar a resolver nossos problemas comuns de segurança: ferramentas de segurança ineficazes, falsos positivos resultando em fadiga de alerta, pontos cegos, cultura de segurança "para cumprir tabela", escassez de habilidades em cibersegurança e o longo tempo e custo de contratar consultores externos.
• Lead compliance assessments and build-out of Horizon3's IL4 and IL5 authorizations • Ensure compliance with the DoW Cloud Computing Security Requirements Guide (CC SRG) • Maintain and evolve the compliance posture for FedRAMP High, NIST SP 800-53, and other relevant federal frameworks • Act as a GRC liaison to development and engineering teams • Translate DoW and federal compliance requirements into actionable technical specifications for cloud-native infrastructure • Oversee internal audits, risk assessments, and the continuous monitoring (ConMon) program • Serve as a primary point of contact for external auditors, federal sponsors, and regulatory bodies • Respond to security questionnaires, due diligence requests, and vendor risk assessments • Develop and maintain GRC policies and procedures • Create and deliver compliance training to employees • Participate in incident response and investigations related to compliance issues or federal data • Serve as the focal point for Horizon3's Federal Compliance Program and subject matter expert on DoW security requirements for AWS-hosted environments
• Strong knowledge of cybersecurity frameworks and regulations, specifically DoW CC SRG (IL4/IL5), FedRAMP High/Moderate, and NIST SP 800-53 • Excellent written and verbal communication skills • Experience writing and maintaining FedRAMP System Security Plans, Policies, Procedures, and related Plans • Strong analytical and problem-solving skills • Ability to work independently and as part of a team • Strong organizational skills and attention to detail • Ability to prioritize and manage multiple projects and deadlines • At least 3-5+ years of experience in a GRC, Security Compliance, or similar role • Experience securing and managing compliance within AWS environments • Familiarity with GRC tooling and platforms • Experience with AWS security and compliance tools, such as Security Hub, GuardDuty, and Inspector • Knowledge of issue tracking and documentation tools, such as Jira and Confluence • Amazon Web Services (AWS) experience • Understanding of cloud-native components and distributed architectures • Bachelor's degree in Information Technology, Computer Science, Cybersecurity, or a related field, or equivalent practical experience and relevant certifications such as CISSP or CISA • US Citizenship required • Ability to obtain and maintain a government security clearance • Active DoW security clearance preferred
• All full-time roles are eligible for an equity package in the form of stock options • Health, vision & dental insurance for you and your family • Flexible vacation policy • Generous parental leave • Growth and career development opportunities • Inclusive culture • Collaborative and innovative work environment • Fully remote company • Job-related travel expenses, subject to manager approval
Candidatar-se🕒 Setembro 2
Senior Director leading global export, import, and sanctions compliance at Marvell, a semiconductor infrastructure solutions company. Scaling teams, systems, and programs for hypergrowth.
🇺🇸 Estados Unidos – Remoto (EUA)
💵 $192.100 - $284.270 / ano
💰 Post-IPO Equity em 2017-01
⏰ Tempo Integral
🟠 Sênior
🚔 Conformidade
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Setembro 2
GE HealthCare Quality & Regulatory Leadership Program Internship for graduate students. Supporting medical technology quality assurance, regulatory affairs, and patient safety projects.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Setembro 2
Remote coding compliance specialist reducing billing risk for Duke Health’s centralized revenue cycle organization. Auditing provider documentation, educating clinicians, and implementing compliance corrections.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Setembro 2
Remote coding compliance specialist supporting Duke Health’s centralized revenue cycle. Auditing provider documentation, educating clinicians, and reducing coding and billing risk.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🕒 Setembro 1
GRC/Compliance Lead guiding SOC 2, ISO, and customer assurance for Inviso’s enterprise AI platform. Building practical, engineering-friendly compliance across regulated environments.
🇺🇸 Estados Unidos – Remoto (EUA)
💵 $130.000 - $180.000 / ano
⏰ Tempo Integral
🟠 Sênior
🚔 Conformidade
🦅 Patrocina Visto H1B
🗣️🇺🇸🇬🇧 Inglês obrigatório