Specjalista ds. zarządzania, ryzyka i zgodności (GRC).
United Kingdom
£65,000 - £75,000 / za rok
O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Specjalista ds. zarządzania, ryzyka i zgodności (GRC) pełni strategiczną rolę w dziale jakości, przepisów prawnych i zgodności firmy DeepHealth, odpowiedzialny za pomoc w opracowywaniu, wdrażaniu i utrzymywaniu kompleksowych strategii zgodności z przepisami w zakresie bezpieczeństwa informacji. To stanowisko ma kluczowe znaczenie dla ochrony danych organizacyjnych, zapewniania zgodności z przepisami i łagodzenia potencjalnych zagrożeń bezpieczeństwa w złożonym krajobrazie zdrowia cyfrowego. Wymagania i obowiązki Jako specjalista ds. zarządzania, ryzyka i zgodności, na tym stanowisku będziesz współpracować z działem bezpieczeństwa informacji, operacjami IT, operacjami Sec i szerszym zespołem ds. zgodności w celu: Skuteczny specjalista GRC będzie: · Opracowywał i wdrażał całościowe programy zgodności z bezpieczeństwem · Wykorzystywał firmę Vanta do zarządzania istniejącymi certyfikatami i wymaganiami w zakresie bezpieczeństwa · Zarządzał kompleksowym zarządzaniem ryzykiem frameworks · Projektuj i utrzymuj zasady, procedury i wytyczne bezpieczeństwa · Ciągła ocena i aktualizacja strategii bezpieczeństwa · Zapewnij zgodność z celami organizacyjnymi i wymogami regulacyjnymi Zgodność z przepisami: · Zapewnij zgodność ze złożonymi standardami i certyfikatami regulacyjnymi, w tym między innymi: HIPAA SOC 2 ISO 27001 C5 DSP Toolkit Cyber Essentials HITRUST · Przeprowadzaj dokładne oceny ryzyka i oceny podatności · Przygotowuj szczegółowe raporty i dokumentację zgodności · Wspieraj procesy audytu zewnętrznego i wewnętrznego · Śledź i wdrażaj regulacje zmiany Bezpieczeństwo techniczne: · Przeprowadzanie kompleksowej oceny podatności na zagrożenia · Opracowywanie i wdrażanie ram kontroli bezpieczeństwa · Monitorowanie i analizowanie incydentów i naruszeń bezpieczeństwa · Projektowanie i prowadzenie programów szkoleniowych w zakresie świadomości bezpieczeństwa · Zarządzanie systemami kontroli dostępu i zarządzania tożsamością · Ocena i rekomendowanie technologii i rozwiązań bezpieczeństwa Reagowanie na incydenty i zarządzanie nimi: · Opracowywanie i utrzymywanie planów reagowania na incydenty · Koordynowanie szybkich i skutecznych reakcji na incydenty bezpieczeństwa · Przeprowadzanie analizy poincydentowej i wdrażanie środków zapobiegawczych · Prowadzenie szczegółowej dokumentacji i raportowania incydentówMiędzydziałowy Współpraca: · Ścisła współpraca z zespołami IT, prawnym, ds. zgodności i klinicznym · Zapewnianie wskazówek i zaleceń dotyczących bezpieczeństwa w celu utrzymania koncepcji bezpieczeństwa już w fazie projektowania · Ułatwianie międzyfunkcyjnej świadomości i szkoleń w zakresie bezpieczeństwa · Wspieranie wdrażania technologii i najlepszych praktyk w zakresie bezpieczeństwa Uwaga: nie jest to wyczerpująca lista wszystkich obowiązków, odpowiedzialności i wymagań stanowiska opisanego powyżej.
Można przypisać inne funkcje, a kierownictwo zachowuje prawo do dodania lub zmiany obowiązków w dowolnym momencie. Kwalifikacje Kwalifikacje obejmują: ● Tytuł licencjata w dziedzinie cyberbezpieczeństwa, bezpieczeństwa informacji, informatyki lub dziedziny pokrewnej (lub równoważne doświadczenie). Preferowany stopień magistra lub zaawansowane certyfikaty bezpieczeństwa, takie jak: CISSP (Certyfikowany specjalista ds. bezpieczeństwa systemów informatycznych) CISM (Certyfikowany menedżer ds. bezpieczeństwa informacji) CRISC (Certyfikat w zakresie kontroli ryzyka i systemów informatycznych) ● 3-5 lat stopniowego doświadczenia w zakresie zgodności z przepisami w zakresie bezpieczeństwa w służbie zdrowia, technologii medycznej lub branżach podlegających ścisłym regulacjom. narzędzia oceny i zarządzania ryzykiem ● Doskonałe umiejętności komunikacji pisemnej i ustnej oraz umiejętności interpersonalne ze zdolnością do wyjaśniania złożonych koncepcji bezpieczeństwa różnym odbiorcom, w tym kierownictwu wyższego szczebla. ● Wysoki poziom uczciwości i poufności4.
Warunki pracy Stanowisko to może pracować na terenie Unii Europejskiej, w typowych warunkach biurowych. Stanowisko to będzie posiadać możliwość pracy zdalnej.5. Wymagania fizyczne Ta pozycja często wymaga siedzenia, stania, chodzenia, zginania się, skręcania, sięgania rękami i ramionami, używania rąk i palców, obsługi lub czucia, mówienia, słuchania i myślenia poznawczego na wysokim poziomie.
Poza tym od czasu do czasu musi być w stanie podnieść do 10 funtów. Stanowisko wymaga umiejętności podróżowania (~10% czasu), prowadzenia pojazdu i korzystania z innych środków transportu ZAKWATEROWANIE Można zapewnić rozsądne udogodnienia, aby umożliwić osobom niepełnosprawnym wykonywanie podstawowych funkcji na stanowisku. Przedział wynagrodzeń: 65 000 - 75 000 EUR rocznie EUR 55 000 - 65 000 GBP rocznie Pierwotnie opublikowane w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.