O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Opis firmy Symetra Investment Management („SIM”) to zarejestrowana w SEC firma doradcza inwestycyjna zarządzająca aktywami o wartości około 78 miliardów dolarów na dzień 31 marca 2025 r. Symetra Financial Corporation („SFC”), spółka oferująca zróżnicowane usługi finansowe, posiadająca aktywa o wartości 68,4 miliarda dolarów na dzień 31 grudnia 2024 r., z siedzibą w Bellevue w stanie Waszyngton, jest jedynym akcjonariuszem SIM. SFC jest także spółką holdingową Towarzystwa Ubezpieczeń na Życie Symetra („Symetra Life”), założonego w 1957 roku, posiadającego rating siły finansowej ubezpieczyciela na poziomie „A” według A.M.
Best i Standard & Poor’s oraz „A1” agencji Moody’s. Symetra Life znajduje się w gronie 40 największych towarzystw ubezpieczeń na życie w Stanach Zjednoczonych (na podstawie ustawowo przyjętych aktywów na dzień 31 grudnia 2024 r.) i ma około 2,3 miliona klientów i ponad 2600 pracowników w całym kraju. SFC jest spółką zależną należącą w całości do Sumitomo Life Insurance Company, towarzystwa wzajemnych ubezpieczeń na życie z siedzibami w Osace i Tokio w Japonii.
Założona w 1907 r. firma Sumitomo jest jedną z największych firm oferujących ubezpieczenia na życie w Japonii, z aktywami o wartości 327 miliardów dolarów na dzień 31 marca 2025 r. Obecnie firma SIM rozpoczęła niedawno marketing swoich usług zarządzania inwestycjami zewnętrznym inwestorom instytucjonalnym. Informacje o roli Starszy analityk ds. ryzyka i bezpieczeństwa IT (RSA) jest kluczowym członkiem zespołu specjalisty ds. bezpieczeństwa informacji (ISO).
Rolą RSA jest pełnienie roli interfejsu pomiędzy IT, usługami audytowymi i biznesem w celu ogólnego zarządzania ryzykiem IT. RSA musi być w stanie zrozumieć nasze obecne środowisko kontroli IT, w tym ogólne kontrole IT i krytyczne kontrole bezpieczeństwa informacji ISO 27001, jednocześnie poprawiając nasz poziom ryzyka. RSA współpracuje z kilkoma zainteresowanymi stronami, w tym z biznesem, służbami audytowymi i IT, aby zarządzać problemami, oceniać je i naprawiać.
Czym będziesz się zajmować - Pełnić rolę zaufanego doradcy zespołów IT i biznesowych, identyfikując ryzyko technologiczne, bezpieczeństwa i operacyjne, zalecając skuteczne mechanizmy kontroli i zapewniając odpowiednią ocenę, dokumentowanie i łagodzenie ryzyka. - · Kierowanie działaniami związanymi z zarządzaniem ryzykiem IT w przedsiębiorstwie, w tym corocznymi ocenami ryzyka, wspieraniem komisji ds. ryzyka, raportowaniem ryzyka, opracowywaniem polityki, zarządzaniem rejestrem ryzyka i ciągłym doskonaleniem ram zarządzania ryzykiem w organizacji. - Wsparcie zarządzania ryzykiem technologicznym stron trzecich w całym cyklu życia dostawcy, w tym podział ryzyka, badanie due diligence przed zawarciem umowy, oceny bezpieczeństwa i okresowe monitorowanie. Oceniaj raporty SOC, certyfikaty ISO 27001, kwestionariusze bezpieczeństwa, testy penetracyjne, zewnętrzne oceny bezpieczeństwa, praktyki szyfrowania i przetwarzania danych, wykorzystanie sztucznej inteligencji, kontrole umowne i możliwości ciągłości działania; dokumentuj oceny i ustalenia ryzyka, inicjuj działania naprawcze i eskaluj nierozwiązane ryzyka we współpracy z działem zaopatrzenia, działem prawnym, właścicielami firm i zespołami ds. bezpieczeństwa. - Zarządzaj i ulepszaj programy audytu IT i zgodności, w tym ogólne kontrole SOX IT (ITGC), kontrole bezpieczeństwa ISO 27001, wymagania regulacyjne i audyty wewnętrzne/zewnętrzne, aby zapewnić, że kontrole są zaprojektowane i działają skutecznie. - Współpracuj z właścicielami kontroli, audytorami i interesariuszami biznesowymi, aby śledzić ustalenia audytów, podejmować wysiłki zaradcze, zapewniać szkolenia i zapewniać trwałą zgodność w zakresie technologii i funkcji biznesowych. - Oceniaj dostawców zewnętrznych, nowe technologie i inicjatywy biznesowe w celu identyfikacji zagrożeń bezpieczeństwa i operacyjnych, wdrażania kontroli monitorowania oraz wspierania odzyskiwania po awarii i planowania ciągłości działania. - Opracowywanie raportów i dashboardów na poziomie wykonawczym, które przekazują informacje na temat narażenia na ryzyko, wyników audytów, statusu zgodności i postępu w zakresie działań naprawczych kierownictwu wyższego szczebla i komitetom ds. zarządzania. - Przeprowadzanie przeglądów systemów informatycznych, aplikacji biznesowych, infrastruktury i procesów operacyjnych w celu oceny stanu bezpieczeństwa, skuteczności kontroli i zgodności z celami firmy. - Utrzymywanie własności narzędzi i procesów zarządzania ryzykiem, zapewniając dokładną dokumentację, raportowanie, zarządzanie przepływem pracy i ciągłą dojrzałość programu. Kim jesteś - potrafisz analitycznie rozwiązywać problemy i dobrze rozumiesz bezpieczeństwo informacji, zarządzanie ryzykiem IT, metodologie audytu, ramy zgodności i kontrole wewnętrzne. - Masz doświadczenie w zarządzaniu złożonymi ocenami ryzyka, programami audytów i inicjatywami dotyczącymi zgodności, ze zdolnością do przełożenia ryzyka technicznego na zalecenia biznesowe. - Potrafisz skutecznie komunikować się i potrafisz śmiało współpracować z kadrą kierowniczą, audytorami, liderami IT, interesariuszami biznesowymi i dostawcami zewnętrznymi, aby wpływać na pozytywne wyniki. - Dobrze czujesz się pracując niezależnie, będąc jednocześnie zaufanym doradcą, mentorem i ekspertem merytorycznym dla współpracowników i zespołów wielofunkcyjnych. - Posiadasz silne umiejętności organizacyjne i dbałość o szczegóły, co pozwala Ci zarządzać wieloma priorytetami, utrzymywać dokładną dokumentację i dostarczać wysokiej jakości wyniki w dynamicznym środowisku.
Nice to Haves - tytuł licencjata w dziedzinie systemów informatycznych, cyberbezpieczeństwa, informatyki, rachunkowości, biznesu lub dziedziny pokrewnej lub równoważne połączenie wykształcenia i doświadczenia. - 5-8 lat doświadczenia w zarządzaniu ryzykiem IT, bezpieczeństwie informacji, audycie IT, zarządzaniu cyberbezpieczeństwem, zgodności lub dyscyplinach pokrewnych. - Certyfikaty zawodowe, takie jak CISA, CISSP, CRISC, CISM, CIA, wiodący wdrażający/audytor ISO 27001 lub inne odpowiednie referencje. - Doświadczenie w zakresie SOX ITGC, ISO 27001, metodologii oceny ryzyka IT, zarządzania ryzykiem dostawcy, zarządzania bezpieczeństwem i zarządzania cyklem życia audytu. - Wykazana umiejętność wywierania wpływu na interesariuszy, przewodzenia inicjatywom i komunikowania złożonych koncepcji technicznych zarówno odbiorcom technicznym, jak i nietechnicznym. Dlaczego warto pracować w Symetra Oto, co niektórzy z naszych pracowników mają do powiedzenia na temat tego, dlaczego pracują w Symetra: „Symetra to świetne miejsce, jeśli szukasz możliwości wniesienia wkładu, rozwoju, bycia widzianym i docenianym”. Vernell K. - Audytor"Jesteśmy wystarczająco duzi, aby mieć wpływ na kraj, ale wystarczająco mali, aby się tym przejmować i wiedzieć, kim jesteś i co wnosisz do organizacji.
Wszelkie nowe pomysły są mile widziane!" Stephanie F. - wiceprezes ds. obsługi klienta i operacjiCo oferujemy Korzyści i korzyści Nie stosujemy uniwersalnego podejścia do naszych pracowników. Nasze programy mają na celu poprawę Twojego życia zarówno w pracy, jak i w domu. - Elastyczne ustalenia dotyczące pracy zdalnej w pełnym lub hybrydowym wymiarze godzin - Zaplanuj swoją przyszłość dzięki naszemu planowi 401(k) i skorzystaj z natychmiastowego nabycia uprawnień i dopasowania do firmy do 6% - Płatny czas wolny, w tym urlopy i zwolnienia chorobowe, elastyczne dni i dziesięć płatnych urlopów - Odwdzięcz się swojej społeczności i podwoj swój wpływ dzięki naszemu dopasowaniu firmy - Chcesz więcej szczegółów? Zapoznaj się z naszym przeglądem świadczeń Symetra.
Zakres wynagrodzeń: 79 900 - 133 200 USD plus prawo do rocznego programu premii. Zapoznaj się z minimalnymi wymaganiami dotyczącymi sieci zdalnej Symetra: Jako organizacja działająca zdalnie, której celem jest zapewnianie pozytywnych doświadczeń zarówno pracownikom, jak i klientom, Symetra przestrzega następujących standardów dotyczących połączenia internetowego pracowników: - Minimalna prędkość Internetu: pobieranie 100 Mb/s i wysyłanie 20 Mb/s, zgodnie z definicją FCC „łącze szerokopasmowe”. - Typ Internetu: Światłowód, Kabel (np. Comcast, Spectrum) lub DSL. - Niedozwolone: połączenie satelitarne (np.
Starlink), komórkowe łącze szerokopasmowe (hotspot lub inne), jakakolwiek inna technologia bezprzewodowa lub przewodowe połączenie telefoniczne. Aplikując na ofertę pracy w Symetra, zostaniesz poproszony o przetestowanie szybkości Internetu i potwierdzenie, że Twoje połączenie internetowe spełnia lub przekracza standardy Symetra opisane powyżej. Weryfikacja tożsamości Symetra zobowiązuje się do stosowania uczciwych i bezpiecznych praktyk zatrudniania.
W przypadku wszystkich stanowisk kandydaci będą musieli (po wstępnym ekranie telefonu) uczestniczyć w transmisji wideo podczas wszystkich rozmów kwalifikacyjnych. Symetra podejmie pozytywne kroki w kluczowych momentach procesu, aby sprawdzić, czy kandydat nie stara się o zatrudnienie w sposób oszukańczy, np. poprzez weryfikację. poprzez użycie fałszywej tożsamości. Niezastosowanie się do procedur weryfikacyjnych może skutkować: - Wykluczeniem z procesu rekrutacji - Wycofaniem oferty pracy - Rozwiązaniem umowy o pracę i skorzystaniem z innych środków karnych i/lub cywilnych w przypadku wykrycia oszustwa.
Umożliwiamy włączenie. W Symetrze aspirujemy do bycia najbardziej inkluzywną firmą ubezpieczeniową w kraju. Budujemy miejsce, w którym każdy pracownik czuje się ceniony, szanowany i ma możliwość wniesienia swojego wkładu.
Integracja polega na rozpoznaniu naszych założeń, rozważeniu wielu perspektyw i usunięciu barier. Akceptujemy i celebrujemy różnorodne doświadczenia, tożsamości i perspektywy, ponieważ wzajemne podnoszenie na duchu napędza myślenie i buduje silniejszą, bardziej innowacyjną firmę. Zapraszamy do zapoznania się z naszymi wysiłkami tutaj.
Tworzenie świata, w którym więcej ludzi ma dostęp do wolności finansowej Symetra to ogólnokrajowa firma świadcząca usługi finansowe, której celem jest pomaganie ludziom w osiąganiu ich celów finansowych i budowaniu poczucia pewności co do przyszłości. W naszej codziennej pracy kierujemy się zasadami Wartości, Przejrzystości i Zrównoważonego Rozwoju. Oznacza to, że dostarczamy ludziom produkty i usługi, których potrzebują, po konkurencyjnej cenie, komunikujemy się jasno i otwarcie, aby ludzie rozumieli, co kupują, a także projektujemy produkty - i prowadzimy naszą firmę - tak, aby przetrwały próbę czasu.
Zależy nam na wspieraniu naszych społeczności, wspieraniu naszych pracowników i opowiadaniu się za różnorodnością, równością i włączeniem (DEI). Dołącz do naszego zespołu i pomóż nam stworzyć świat, w którym więcej osób będzie miało dostęp do wolności finansowej. Aby uzyskać więcej informacji na temat naszych karier, odwiedź stronę Zezwolenie na pracę.
W przypadku tej roli pracodawca nie zapewnia sponsoringu wiz pracowniczych ani wsparcia. Kandydaci muszą posiadać aktualnie zezwolenie na pracę najemną w Stanach Zjednoczonych i muszą posiadać zezwolenie na pracę w Stanach Zjednoczonych przez cały okres zatrudnienia w naszej firmie. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/sr-it-risk-security-analyst-symera
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.