Analista Senior de Cumplimiento de Seguridad TI Hybrid - US

MasterApp Labs

Analista Senior de Cumplimiento de Seguridad TI

Tiempo completo • Hybrid - US
Título del puesto: Analista senior de cumplimiento de seguridad informática
Ubicación: Lansing, MI, (híbrido) - En el lugar desde el primer día, dos días a la semana
Tipo de puesto: Contrato
Modo Entrevista: 1ª ronda MS Teams y 2ª ronda presencial

Responsabilidades del puesto:

  • Proporcionar liderazgo y supervisión para mantener y actualizar los Planes de Seguridad del Sistema (SSP), asegurando la exactitud, integridad y alineación documental con los protocolos NIST y los estándares de cumplimiento SOM.
  • Liderar y coordinar el proceso de renovación de la Autoridad para Operar (ATO), incluyendo la planificación, preparación de los materiales requeridos, gestión de plazos y garantizar la aprobación exitosa y el cumplimiento continuo de todas las solicitudes soportadas.
  • Asegurar que todas las aplicaciones mantengan un ATO válido en un ciclo de tres años y liderar los esfuerzos para validar y mantener controles de seguridad precisos durante cada periodo de renovación.
  • Revisa e informa a la dirección sobre los resultados de la evaluación de riesgos de seguridad y recomienda acciones correctivas según sea necesario.
  • Revisa, evalúa riesgos y alcance para incidentes de seguridad de alto nivel. Desarrolla nuevos informes para la dirección basados en las métricas recogidas en múltiples agencias: realiza análisis de tendencias.
  • Trabajar con las partes interesadas para abordar y hacer seguimiento de los Planes de Acción y Hitos (POA&M) y otros requisitos de cumplimiento, asegurando informes y cierre oportunos.
  • Proporcionar soporte a nivel senior en múltiples áreas de negocio, MDCR, MCSC y MiLEAP, con especial atención a actualizaciones estandarizadas de planes de seguridad, mejoras en la documentación y coherencia de procesos a largo plazo.
  • Analizar la documentación de cumplimiento existente, identificar lagunas o riesgos y guiar acciones correctivas para cumplir con los requisitos regulatorios y organizativos.
  • Coordinar la colaboración transversal con equipos técnicos, propietarios de negocios, personal de seguridad empresarial y líderes de proyectos para asegurar que todas las pruebas y artefactos necesarios para los procesos SSP y ATO se completen y mantengan correctamente.
  • Supervisa la revisión, actualización y remediación de los controles de seguridad, asegurando que los problemas se rastreen, comuniquen y resuelvan en colaboración con las partes interesadas.
  • Liderar los esfuerzos para identificar brechas de procedimiento, riesgos o actualizaciones requeridas durante los ciclos de renovación, asegurando la aplicación coherente de las mejores prácticas en todos los sistemas soportados.
  • Contribuir a la gobernanza de la seguridad empresarial proporcionando orientación, manteniendo registros precisos, mentorizando a los miembros del equipo y promoviendo la finalización oportuna de las actividades de cumplimiento.
  • Lidera las Respuestas a Incidentes de nivel medio a alto cuando trabaja para resolver incidentes.
  • Actúa como especialista en respuesta a incidentes para la detección, correlación, respuesta y recuperación de eventos cibernéticos.
Requisitos laborales:

  • Grado en ciberseguridad, Aseguramiento de la Información, Análisis de Negocio o Área Relacionada con TI
OR: 5 años de experiencia

  • Títulos avanzados preferidos, máster en Ciberseguridad, Aseguramiento de la Información, Sistemas de Información / Liderazgo en TI, o un MBA con especialización en TI o Seguridad
  • El conocimiento educativo o profesional del Marco y Control de NIST es imprescindible
  • Fuerte aptitud para la comunicación escrita y oral
  • Sólidas habilidades en documentación
  • Puede colaborar de forma transversal
Habilidad | Requerida / Deseada | Años de experiencia requeridas
Experiencia proporcionando pruebas de auditoría para cumplir con estándares de seguridad como NIST, PCI, HIPPA, FERPA | Obligatorio | 5 años
Exposición a aplicaciones web de TI complejas, en los últimos 5 años | Obligatorio | 5 años
Experiencia dirigiendo reuniones y elaborando informes orales y escritos | Obligatorio | 5 años
Experiencia trabajando como enlace entre diferentes áreas de negocio y TI | Obligatorio | 5 años
Conocimientos o experiencia en la creación de documentación de apoyo para auditorías de sistemas informáticos | Muy solicitado | 2 años
Experiencia en la creación de Planes de Recuperación ante Desastres, Planes de Continuidad de Negocio y Planes de Respuesta a Incidentes | Muy Deseado | 2 Años

Opciones flexibles de teletrabajo disponibles.

Compensación: 52,00 $ la hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad