Auf einen Blick
- Aufgaben: Leite Sicherheitsinitiativen und entwickle Sicherheitspläne zur Risikominderung.
- Unternehmen: BlueCross BlueShield of Tennessee, ein führendes Unternehmen im Gesundheitswesen.
- Vorteile: Remote-Arbeit, wettbewerbsfähiges Gehalt und Entwicklungsmöglichkeiten.
- Weitere Informationen: Flexible Arbeitszeiten und ein unterstützendes Team erwarten dich.
- Warum dieser Job: Schütze Unternehmenswerte und arbeite an spannenden Sicherheitsprojekten.
- Qualifikationen: 5 Jahre Erfahrung in Informationssicherheit und GRC-Funktionen erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wir stellen einen Sr. Information Security Governance, Risk, und Compliance (GRC) Analysten bei BlueCross BlueShield von Tennessee ein! In dieser Rolle werden Sie das Informationssicherheits-Governance-Programm von BCBST stärken und weiterentwickeln, indem Sie Risikomanagement-, Compliance- und Assurance-Initiativen im gesamten Unternehmen leiten. Sie werden als wichtiger Mitwirkender bei der Entwicklung und Pflege von Systems Security Plans (SSPs) fungieren, beginnend mit unternehmensweiten Sicherheitsplänen und bis hin zu anwendungsspezifischer Sicherheitsdokumentation.
Sie werden mit Technologie- und Geschäftspartnern zusammenarbeiten, um die Bereitschaft für Audits zu unterstützen, Sicherheitskontrollen zu verwalten, Risiken zu bewerten und sicherzustellen, dass die Anforderungen der Branche und regulatorische Anforderungen eingehalten werden. Diese Rolle spielt eine wichtige Rolle beim Schutz der organisatorischen Vermögenswerte, während BCBST eine starke Sicherheits- und Compliance-Position aufrechterhält.
Um in dieser Rolle erfolgreich zu sein, bringen Sie neben den grundlegenden Anforderungen an die Stelle fundierte Kenntnisse in der Cybersicherheit, außergewöhnliche technische Schreibfähigkeiten und Erfahrung in der Übersetzung komplexer Sicherheitsanforderungen in klare, umsetzbare Dokumentationen mit. Sie sind ein starker Kandidat für diese Rolle, wenn Sie Erfahrung in der Entwicklung von Systems Security Plans (SSPs), der Unterstützung von Audit- und Compliance-Aktivitäten, der Arbeit mit Sicherheitsrahmen und Kontrollmanagementprogrammen sowie der Zusammenarbeit mit technischen Teams zur Risikomanagement haben.
Berufliche Zertifizierungen wie CISA, CISM oder CISSP sind sehr bevorzugt und helfen, die besten Kandidaten hervorzuheben. Hinweis: Dies ist eine Remote-Position, aber die letzte Runde der Interviews findet vor Ort in unserem Büro in Chattanooga, TN statt. Die Kandidaten müssen in der Lage sein, während der Geschäftszeiten der Eastern Time Zone zu arbeiten. Die Teilnahme an einer Rufbereitschaft ist für etwa zwei Wochen alle 30 Wochen erforderlich. Eine Sponsoring ist für diese Rolle nicht verfügbar.
Aufgaben:- Leitung der SOC 2 Audit Unterstützung – Koordination von Auditaktivitäten einschließlich Beweissammlung, Validierung von Kontrollen und Engagement mit Auditoren.
- Verwaltung und Validierung von Kontrollrahmen – Pflege von Kontrolldokumentationen, Zuordnungen und Erzählungen, während Sie mit Kontrollinhabern zusammenarbeiten, um die Wirksamkeit und Übereinstimmung mit den Trust Services Criteria und NIST-Rahmen sicherzustellen.
- Verfolgung von Audit- und Remediationsaktivitäten – Überwachung von Auditfeststellungen, Remediation-Bemühungen und rechtzeitiger Schließung von Problemen.
- Entwicklung und Pflege von NIST SSPs – Erstellung und Aktualisierung von Systems Security Plans (SSPs), einschließlich der Implementierung von Kontrollen, Vererbung und Systemgrenzen.
- Durchführung von Sicherheitsbewusstseinsprogrammen – Gestaltung und Verwaltung von Schulungsinitiativen, einschließlich Phishing-Simulationen und gezielten Kampagnen.
- Verwaltung von Richtlinien und Governance-Dokumentation – Überwachung des gesamten Lebenszyklus von Sicherheitsrichtlinien, Standards und Verfahren, um die Einhaltung und Auditbereitschaft sicherzustellen.
- Durchführung von Enterprise- und Drittanbieter-Risikomanagement – Durchführung von Risikoanalysen, Pflege von Risikoregister, Durchführung von Anbieter-Risikoanalysen und Überwachung der Remediation.
- Überwachung des Schwachstellenmanagements – Verfolgung der Behebung von Schwachstellen gemäß SLAs und Zusammenarbeit mit Teams zur Minderung von Risiken.
- Unterstützung der Kundensicherheitsgarantie – Beantwortung von RFPs und Sicherheitsfragebögen, um genaue, konforme und konsistente Sicherheitsdarstellungen sicherzustellen.
- Führung – Vorbildfunktion, aktive Unterstützung von Initiativen in allen GRC-Bereichen und Förderung einer Kultur der Zusammenarbeit und gemeinsamen Verantwortung.
- Bildung: Bachelor-Abschluss in einem relevanten Bereich oder eine gleichwertige vierjährige Erfahrung ist erforderlich.
- Erfahrung: 5 Jahre - Berufserfahrung in der Informationssicherheit oder verwandten IT-Rollen mit sicherheitsbezogenen Verantwortlichkeiten, einschließlich mindestens 2 Jahren, die sich auf Governance, Risk und Compliance (GRC) Funktionen konzentrieren.
- Bevorzugte Fähigkeiten/Zertifizierungen: Eine oder mehrere der folgenden Zertifizierungen sind erforderlich: CISSP, CRISC, CISA oder CISM. Fähigkeit zur Bewertung und Dokumentation organisatorischer Risiken, einschließlich der Identifizierung von Auswirkungen und der Empfehlung von Milderungsstrategien. Fähigkeit zur Interpretation und Anwendung von regulatorischen Anforderungen und Branchenrahmen (z.B. NIST, SOC 2, HIPAA) auf organisatorische Kontrollen. Fähigkeit zur Analyse von Sicherheits-, Compliance- und Risikometriken zur Identifizierung von Trends und zur Förderung kontinuierlicher Verbesserungen. Fähigkeit zur klaren Kommunikation komplexer Risiko- und Compliance-Konzepte sowohl an technische als auch an nicht-technische Stakeholder. Fähigkeit zur effektiven Zusammenarbeit über funktionsübergreifende Teams hinweg, um Governance-, Risiko- und Compliance-Praktiken in Geschäftsprozesse zu integrieren. Außergewöhnliche Zeitmanagementfähigkeiten. Ausgezeichnete mündliche und schriftliche Kommunikationsfähigkeiten. Starke zwischenmenschliche Fähigkeiten und die Fähigkeit, Beziehungen zu internen und externen Stakeholdern aufzubauen, wobei Vielfalt von Menschen, Perspektiven und Ideen gefördert wird. Fähigkeit, mit allen Ebenen von Mitarbeitern und Management zu arbeiten.
BCBST wird Personen in allen Berufsgruppen ohne Rücksicht auf Rasse, Religion, Farbe, Alter, Geschlecht, nationale Herkunft, Staatsbürgerschaft, Schwangerschaft, Veteranenstatus, sexuelle Orientierung, körperliche oder geistige Behinderung, Geschlechtsidentität oder eine andere durch geltendes Recht geschützte Eigenschaft rekrutieren, einstellen, schulen und befördern.
Sr. Information Security Governance, Risk and Compliance Analyst Arbeitgeber: BlueCross BlueShield of Tennessee
BCBST BlueCross BlueShield of Tennessee ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu wachsen. Mit einem klaren Fokus auf exzellenten Kundenservice und der Nutzung innovativer Enterprise-AI-Tools fördert das Unternehmen eine Kultur der kontinuierlichen Verbesserung und Effizienz. Die umfassende Schulung und die flexiblen Arbeitszeiten ermöglichen es den Mitarbeitern, ihre Fähigkeiten zu entwickeln und gleichzeitig eine ausgewogene Work-Life-Balance zu genießen.
Kontaktdaten:
BlueCross BlueShield of Tennessee Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Sr. Information Security Governance, Risk and Compliance Analyst erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von BlueCross BlueShield of Tennessee treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei BlueCross BlueShield of Tennessee verschaffen.
✨Jetzt auf die richtige Stelle bei BlueCross BlueShield of Tennessee bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei BlueCross BlueShield of Tennessee zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei BlueCross BlueShield of Tennessee den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Sr. Information Security Governance, Risk and Compliance Analyst mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für BlueCross BlueShield of Tennessee wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei BlueCross BlueShield of Tennessee interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von BlueCross BlueShield of Tennessee oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei BlueCross BlueShield of Tennessee vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.