O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Praca, którą wykonujemy, ma wpływ na życie milionów ludzi, a Ty możesz być jej częścią. Pomagamy chronić naszych klientów przed niepewnością życia. Niezależnie od tego, gdzie pracujesz w firmie, pomożesz zapewnić ochronę i spokój ducha, gdy nasi klienci tego najbardziej potrzebują.
Analityk ryzyka bezpieczeństwa wspiera program zarządzania ryzykiem bezpieczeństwa informacji organizacji, wykonując wiele funkcji związanych z ryzykiem cybernetycznym, takich jak zgodność z przepisami, działania związane z działaniami stron trzecich oraz działania mające na celu zwiększanie świadomości bezpieczeństwa pod kierunkiem kierownictwa ds. bezpieczeństwa. Ta rola koncentruje się na zapewnianiu zgodności z wymogami regulacyjnymi, standardami branżowymi i politykami wewnętrznymi poprzez współpracę z zespołami ds. zgodności, prawnymi i technologicznymi. Analityk wykorzystuje silne umiejętności analityczne, dbałość o szczegóły i skuteczną komunikację w celu przeprowadzania ocen ryzyka, utrzymywania zasad bezpieczeństwa i pomagania w inicjatywach dotyczących zgodności.
Pomagają śledzić wyniki programu, przygotowywać raporty dla kierownictwa i przedstawiać zalecenia dotyczące ulepszeń. Ponadto analityk promuje środowisko współpracy, dzieląc się spostrzeżeniami i wspierając cele bezpieczeństwa organizacji. Kluczowe obowiązki: - Przeprowadzanie i dojrzałość ocen ryzyka przedsiębiorstwa przy użyciu platform takich jak NIST CSF, NIST 800-53, SOC 2 i CIS, w tym dokumentowanie ustaleń i wdrażanie strategii łagodzenia w systemach, procesach i infrastrukturze. - Wykazano się wiedzą techniczną w analizowaniu raportów z oceny podatności w celu wsparcia inicjatyw związanych z rozwiązywaniem problemów, naprawami i ograniczaniem ryzyka. - Opracowywać i realizować programy podnoszenia świadomości w zakresie bezpieczeństwa, w tym szkolenia, symulacje phishingu, biuletyny i komunikaty mające na celu zmianę zachowań i redukcję ryzyka. - Dostarczaj przydatne raporty i spostrzeżenia, w tym wyniki ocen, wskaźniki GRC, pulpity nawigacyjne i prezentacje na poziomie kadry kierowniczej podsumowujące ryzyko, skuteczność kontroli i dojrzałość programu. - Przeprowadzaj kompleksowe oceny ryzyka stron trzecich w zakresie cyberbezpieczeństwa, w tym oceny ryzyka dostawcy, procesy dołączania/wyłączania oraz wdrażanie podejścia do bezpieczeństwa z przesunięciem w lewo w całym cyklu życia dostawcy - szczególnie w przypadku złożonych zleceń wysokiego ryzyka. - Promuj optymalizację procesów i narzędzi, przyczyniając się do projektowania platformy GRC, standaryzując przepływy pracy oraz poprawiając spójność operacyjną i skalowalność. - Wspieranie zarządzania ładem i kontrolą, w tym opracowywanie i utrzymywanie polityk, standardów i bibliotek kontroli dostosowanych do wymagań regulacyjnych i najlepszych praktyk branżowych. - Zapewnij gotowość do audytu i należytą staranność, zarządzanie gromadzeniem dowodów, standaryzację odpowiedzi i utrzymywanie repozytoriów na potrzeby audytów zewnętrznych i zapytań stron trzecich. - Bądź na bieżąco z zmieniającymi się przepisami, ramami i trendami branżowymi, włączając aktualizacje do praktyk i kontroli. - Zarządzaj priorytetami i realizacją, korzystając z metodologii Agile, w tym śledząc zadania, rozwiązując problemy, eskalując ryzyko i zapewniając terminowe aktualizacje statusu.
Wymagane umiejętności i wiedza specjalistyczna: - Stopień licencjata w dziedzinie cyberbezpieczeństwa, systemów informatycznych lub dziedziny pokrewnej. 1-3 lata doświadczenia w GRC, zarządzaniu ryzykiem lub compliance w obszarze cyberbezpieczeństwa. - Praktyczna wiedza na temat ram regulacyjnych, procesów audytu i środowisk kontrolnych, w tym znajomość standardów branżowych i terminologii dotyczącej zarządzania ryzykiem. - Zrozumienie procesów zarządzania ryzykiem stron trzecich/dostawców (TPRM) i koncepcji ryzyka przedsiębiorstwa, ze zdolnością do wspierania działań związanych z identyfikacją, oceną i ograniczaniem ryzyka. - Ogólna wiedza na temat narzędzi bezpieczeństwa i kontroli w różnych domenach, takich jak bezpieczeństwo sieci, ochrona punktów końcowych, bezpieczeństwo poczty e-mail, zarządzanie lukami w zabezpieczeniach, kontrola dostępu i zarządzanie logami; podstawowa znajomość modeli usług chmurowych (IaaS, SaaS, PaaS). - Sprawdzona umiejętność śledzenia, pomiaru i raportowania efektywności programu IS GRC przy użyciu narzędzi takich jak ServiceNow, Archer, SharePoint i Power BI; potrafi przełożyć wskaźniki na praktyczne spostrzeżenia dla przywództwa. - Doświadczenie przyczyniające się do ciągłego doskonalenia programów GRC, w tym identyfikowanie ulepszeń i przedstawianie rekomendacji kierownictwu. - Doświadczenie w opracowywaniu i dostarczaniu materiałów szkoleniowych, z silnymi umiejętnościami komunikacji pisemnej i werbalnej, aby skutecznie angażować interesariuszy technicznych i biznesowych. - Silne zdolności organizacyjne, analityczne i wielozadaniowe, z wykazaną umiejętnością zarządzania konkurencyjnymi priorytetami i efektywną współpracą między zespołami. Preferowane kwalifikacje: - Duże zainteresowanie doświadczeniem w zakresie zgodności z bezpieczeństwem chmury (Azure/AWS). - Doświadczenie w obsłudze pakietu Microsoft Office; znajomość narzędzi takich jak SharePoint, Power BI, ServiceNow, UpGuard, czy Archer. - Uzyskane certyfikaty, takie jak: CISA, CRISC, GSEC/GISP, CISSP, CISM, CCSP, CIDSP, Security+ Świadczenia pracownicze: Naszym celem jest ochrona dobrostanu naszych pracowników i ich rodzin poprzez szeroką ofertę świadczeń.
Oprócz oferowania kompleksowego ubezpieczenia zdrowotnego, stomatologicznego i okulistycznego, wspieramy dobrostan emocjonalny poprzez świadczenia w zakresie zdrowia psychicznego i program pomocy pracownikom. Równowaga między życiem zawodowym a prywatnym jest ważna, a Protective oferuje różnorodne płatne świadczenia w czasie nieobecności (np. płatny urlop, płatny urlop rodzicielski, krótkotrwała niepełnosprawność i dzień przestrzegania zasad kultury). Zdrowie finansowe naszych pracowników jest tak samo ważne, jak zdrowie fizyczne i emocjonalne.
Niektóre świadczenia dotyczące dobrego samopoczucia finansowego obejmują składki na konta opieki zdrowotnej, plan emerytalny i plan 401(k) z dopasowaniem firmy. Zachęcamy wszystkich pracowników do ochrony swojego ogólnego dobrego samopoczucia poprzez angażowanie się w ProHealth Rewards, platformę Protective, która ma na celu poprawę dobrego samopoczucia przy jednoczesnym zdobywaniu nagród pieniężnych. Uprawnienia do niektórych świadczeń mogą się różnić w zależności od stanowiska, zgodnie z warunkami planów świadczeń Spółki.
Zakwaterowanie dla kandydatów niepełnosprawnych: Jeśli potrzebujesz zakwaterowania w celu dokończenia aplikacji i procesu rekrutacji ze względu na niepełnosprawność, napisz e-mail na adres eric.hess@protective.com. Informacje te będą traktowane jako poufne i wykorzystywane wyłącznie w celu ustalenia odpowiedniego zakwaterowania na potrzeby procesu aplikacyjnego i rekrutacji. Należy pamiętać, że powyższy e-mail jest przeznaczony wyłącznie dla osób niepełnosprawnych ubiegających się o zakwaterowanie.
W ramach tego procesu nie należy przesyłać ogólnych pytań dotyczących zatrudnienia. Jesteśmy dumni, że jesteśmy pracodawcą zapewniającym równe szanse i zaangażowanym w działania na rzecz włączania oraz przyciągania, zatrzymywania i rozwijania włączającej siły roboczej. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/security-grc-analyst-protective
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.