- Develop, implement, and maintain information security policies, procedures, controls, and evidence
- Lead audit readiness and execution for HITRUST and SOC 2 Type II examinations
- Administer audit activities through the Vanta GRC platform
- Apply regulations, standards, and industry practices to manage risk, maintain audit readiness, and support compliance
- Define, update, and deploy processes across teams in consultation with relevant functions
- Identify best practices and drive continuous information security process improvement
- Document information security policies and processes and maintain Information Security Management Systems
- Perform due diligence for third-party contracts and periodic third-party risk assessments
- Drive and complete information security assessments assigned by clients
- Manage and support the information security risk management lifecycle
- Ensure appropriate treatment of risk, compliance, and assurance from internal and external perspectives
- Own and drive the information security incident management program
- Coordinate HITRUST readiness and validated assessments and SOC 2 Type II examinations from planning through report issuance
- Configure frameworks and controls in Vanta; assign owners; manage policies, documents, evidence, auditor access, requests, findings, and remediation
- Maintain a continuously audit-ready control environment across HITRUST and SOC 2 requirements
- Drive and continuously improve the phishing simulation program
- Drive Business Impact Analysis and Privacy Impact Analysis to determine and update applicable RTOs and RPOs
- Design and participate in Business Continuity and Disaster Recovery efforts
- Maintain security training materials and conduct training programs
- Support departments in collecting security metrics, conducting analysis, and identifying process improvements
- Prepare and circulate weekly, monthly, and quarterly reports and present them to Infosec leadership
- Keep procedures and playbooks for Infosec sub-teams up to date
Requirements
- Flexibility and ability to shift to operational hands-on activities as needed
- Ability to conform to shifting priorities, demands, and timelines through analytical and problem-solving capabilities
- Client management experience
- Excellent communication and presentation skills
- Hands-on experience managing at least one complete HITRUST readiness and validated assessment cycle, including scoping, requirement interpretation, evidence validation, assessor coordination, gap remediation, and certification support
- Hands-on experience managing at least one complete SOC 2 Type II examination cycle, including control mapping to the AICPA Trust Services Criteria, observation-period evidence, control-owner coordination, sample requests, auditor inquiries, exceptions, complementary user entity controls, subservice organization considerations, remediation, and report review
- Practical experience using Vanta to execute audits, including framework and control administration, ownership assignments, system integrations and automated tests, policy and document management, evidence mapping and review, auditor collaboration, issue tracking, remediation workflows, and audit-readiness reporting
- Knowledge or work experience with HIPAA, PCI DSS, TX-RAMP, NIST Cybersecurity Framework, and cross-framework control mapping (preferred)
- Bachelor's degree in Engineering or Technology (BE/B.Tech.) or an equivalent degree in a related technical field
- 6+ years of information security assurance, GRC, compliance, or audit experience, including direct responsibility for coordinating HITRUST and SOC 2 Type II audits and using Vanta to manage controls, evidence, auditor requests, findings, and remediation
Demonstrates expertise in managing information security policies, compliance frameworks, and audit processes, particularly in HITRUST and SOC 2 Type II environments. Proficient in utilizing Vanta for audit execution and maintaining a continuously audit-ready control environment.
Highest-signal resume keywords
- HITRUST Readiness Management
- SOC 2 Type II Examination Management
- Vanta GRC Platform Administration
- Information Security Risk Management
- Compliance with HIPAA and PCI DSS
ATS Optimization Keywords
Hard Skills
- Information Security Policies
- Audit Readiness
- Risk Management
- Continuous Process Improvement
- Third-Party Risk Assessment
- Incident Management
- Business Continuity Planning
- Disaster Recovery
- Security Metrics Analysis
- Control Mapping
Soft Skills
- Analytical Problem-Solving
- Client Management
- Excellent Communication
- Presentation Skills
- Flexibility
Industry Keywords
- HITRUST
- SOC 2 Type II
- NIST Cybersecurity Framework
- TX-RAMP
- Cross-Framework Control Mapping
Tools & Technologies
- Vanta
- GRC Platforms
- Audit Management Tools
#J-18808-Ljbffr
Information Security Assurance Advisor Arbeitgeber: Jobtailor
Als Front Office Supervisor in unserem dynamischen Team bieten wir Ihnen die Möglichkeit, in einem unterstützenden und freundlichen Arbeitsumfeld zu wachsen. Wir legen großen Wert auf die berufliche Entwicklung unserer Mitarbeiter und bieten regelmäßige Schulungen sowie die Chance, Verantwortung zu übernehmen. Unsere Lage ermöglicht es Ihnen, Teil einer lebendigen Gemeinschaft zu sein, während Sie gleichzeitig die Standards unseres Franchise-Partners einhalten und unseren Gästen einen unvergesslichen Aufenthalt bieten.