MasterApp Labs
Analista Senior de Cumplimiento de Seguridad TI
Tiempo completo • Hybrid - US
Título del puesto: Analista senior de cumplimiento de seguridad informática
Ubicación: Lansing, MI, (híbrido) - En el lugar desde el primer día, dos días a la semana
Tipo de puesto: Contrato
Modo Entrevista: 1ª ronda MS Teams y 2ª ronda presencial
Responsabilidades del puesto:
- Proporcionar liderazgo y supervisión para mantener y actualizar los Planes de Seguridad del Sistema (SSP), asegurando la exactitud, integridad y alineación documental con los protocolos NIST y los estándares de cumplimiento SOM.
- Liderar y coordinar el proceso de renovación de la Autoridad para Operar (ATO), incluyendo la planificación, preparación de los materiales requeridos, gestión de plazos y garantizar la aprobación exitosa y el cumplimiento continuo de todas las solicitudes soportadas.
- Asegurar que todas las aplicaciones mantengan un ATO válido en un ciclo de tres años y liderar los esfuerzos para validar y mantener controles de seguridad precisos durante cada periodo de renovación.
- Revisa e informa a la dirección sobre los resultados de la evaluación de riesgos de seguridad y recomienda acciones correctivas según sea necesario.
- Revisa, evalúa riesgos y alcance para incidentes de seguridad de alto nivel. Desarrolla nuevos informes para la dirección basados en las métricas recogidas en múltiples agencias: realiza análisis de tendencias.
- Trabajar con las partes interesadas para abordar y hacer seguimiento de los Planes de Acción y Hitos (POA&M) y otros requisitos de cumplimiento, asegurando informes y cierre oportunos.
- Proporcionar soporte a nivel senior en múltiples áreas de negocio, MDCR, MCSC y MiLEAP, con especial atención a actualizaciones estandarizadas de planes de seguridad, mejoras en la documentación y coherencia de procesos a largo plazo.
- Analizar la documentación de cumplimiento existente, identificar lagunas o riesgos y guiar acciones correctivas para cumplir con los requisitos regulatorios y organizativos.
- Coordinar la colaboración transversal con equipos técnicos, propietarios de negocios, personal de seguridad empresarial y líderes de proyectos para asegurar que todas las pruebas y artefactos necesarios para los procesos SSP y ATO se completen y mantengan correctamente.
- Supervisa la revisión, actualización y remediación de los controles de seguridad, asegurando que los problemas se rastreen, comuniquen y resuelvan en colaboración con las partes interesadas.
- Liderar los esfuerzos para identificar brechas de procedimiento, riesgos o actualizaciones requeridas durante los ciclos de renovación, asegurando la aplicación coherente de las mejores prácticas en todos los sistemas soportados.
- Contribuir a la gobernanza de la seguridad empresarial proporcionando orientación, manteniendo registros precisos, mentorizando a los miembros del equipo y promoviendo la finalización oportuna de las actividades de cumplimiento.
- Lidera las Respuestas a Incidentes de nivel medio a alto cuando trabaja para resolver incidentes.
- Actúa como especialista en respuesta a incidentes para la detección, correlación, respuesta y recuperación de eventos cibernéticos.
Requisitos laborales:
- Grado en ciberseguridad, Aseguramiento de la Información, Análisis de Negocio o Área Relacionada con TI
OR: 5 años de experiencia
- Títulos avanzados preferidos, máster en Ciberseguridad, Aseguramiento de la Información, Sistemas de Información / Liderazgo en TI, o un MBA con especialización en TI o Seguridad
- El conocimiento educativo o profesional del Marco y Control de NIST es imprescindible
- Fuerte aptitud para la comunicación escrita y oral
- Sólidas habilidades en documentación
- Puede colaborar de forma transversal
Habilidad | Requerida / Deseada | Años de experiencia requeridas
Experiencia proporcionando pruebas de auditoría para cumplir con estándares de seguridad como NIST, PCI, HIPPA, FERPA | Obligatorio | 5 años
Exposición a aplicaciones web de TI complejas, en los últimos 5 años | Obligatorio | 5 años
Experiencia dirigiendo reuniones y elaborando informes orales y escritos | Obligatorio | 5 años
Experiencia trabajando como enlace entre diferentes áreas de negocio y TI | Obligatorio | 5 años
Conocimientos o experiencia en la creación de documentación de apoyo para auditorías de sistemas informáticos | Muy solicitado | 2 años
Experiencia en la creación de Planes de Recuperación ante Desastres, Planes de Continuidad de Negocio y Planes de Respuesta a Incidentes | Muy Deseado | 2 Años
Experiencia proporcionando pruebas de auditoría para cumplir con estándares de seguridad como NIST, PCI, HIPPA, FERPA | Obligatorio | 5 años
Exposición a aplicaciones web de TI complejas, en los últimos 5 años | Obligatorio | 5 años
Experiencia dirigiendo reuniones y elaborando informes orales y escritos | Obligatorio | 5 años
Experiencia trabajando como enlace entre diferentes áreas de negocio y TI | Obligatorio | 5 años
Conocimientos o experiencia en la creación de documentación de apoyo para auditorías de sistemas informáticos | Muy solicitado | 2 años
Experiencia en la creación de Planes de Recuperación ante Desastres, Planes de Continuidad de Negocio y Planes de Respuesta a Incidentes | Muy Deseado | 2 Años
Opciones flexibles de teletrabajo disponibles.
Compensación: 52,00 $ la hora
(si ya tienes un currículum en Indeed)