Auf einen Blick
- Aufgaben: Leite Sicherheitsprüfungen und entwickle Compliance-Programme im Gesundheitswesen.
- Unternehmen: OneStudyTeam, ein innovatives Unternehmen im Bereich klinische Studien.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die Zukunft der Gesundheitsdaten-Sicherheit und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in GRC und Sicherheitsprüfungen, idealerweise im Gesundheitswesen.
Das prognostizierte Gehalt liegt zwischen 113000 - 157000 € pro Jahr.
Bei OneStudyTeam (einem Unternehmen von Reify Health) sind wir darauf spezialisiert, klinische Studien zu beschleunigen und die Ergebnisse für Patienten durch eine cloudbasierte Plattform zu verbessern, die in über 6.000 Forschungsstandorten und in mehr als 100 Ländern eingesetzt wird. Wir suchen einen Senior Security Compliance Analyst mit Fachkenntnissen in Governance, Risk und Compliance (GRC), um unsere Sicherheits- und Compliance-Programme im Gesundheitswesen zu unterstützen und zu verbessern.
Was Sie bearbeiten werden:
- Leitung und Unterstützung von Sicherheitsprüfungen bei Kunden, Beantwortung von Sicherheitsfragebögen und Nachweis der Einhaltung von Sicherheitsrahmen.
- Vorbereitung, Koordination und Verwaltung von ISO 27001-Audits, einschließlich der Sammlung von Nachweisen, Implementierung von Kontrollen und Engagement mit Prüfern.
- Sicherstellung der fortlaufenden Einhaltung von HIPAA, NIST CSF und anderen regulatorischen Anforderungen, die für die Sicherheit von Gesundheitsdaten gelten.
- Entwicklung und Pflege von Richtlinien, Verfahren und Sicherheitsdokumentationen zur Erfüllung regulatorischer und vertraglicher Verpflichtungen.
- Durchführung von Gap-Analysen und Risikobewertungen zur Identifizierung und Behebung von Compliance-Risiken.
- Verwaltung und Verbesserung von Sicherheitsgovernance-Rahmen, um die Übereinstimmung mit den besten Praktiken der Branche und den Geschäftszielen sicherzustellen.
- Durchführung von Risikobewertungen von Drittanbietern, um die Einhaltung von Sicherheitsrichtlinien und vertraglichen Verpflichtungen sicherzustellen.
- Überwachung von Sicherheitskontrollen, um deren Wirksamkeit und kontinuierliche Verbesserung im Einklang mit Sicherheitsrahmen sicherzustellen.
- Unterstützung von Schulungsinitiativen zur Sicherheitsbewusstseinsbildung, um sicherzustellen, dass die Mitarbeiter ihre Compliance-Verantwortlichkeiten verstehen.
- Aktualität bezüglich ISO 27001, HIPAA, NIST 800-53 und anderer relevanter Standards, um diese in umsetzbare Sicherheitskontrollen zu übersetzen.
- Unterstützung bei der Definition von Sicherheitskennzahlen und Berichterstattung über den Compliance-Status und die Risikolage an die Führungsebene.
- Enge Zusammenarbeit mit rechtlichen, sicherheitsrelevanten, IT- und Geschäftsteams, um die Compliance-Anforderungen mit den Sicherheitsoperationen in Einklang zu bringen.
Was Sie zu OneStudyTeam mitbringen:
- Abschluss in Informationssicherheit, Informatik, Risikomanagement oder einem verwandten Bereich (oder gleichwertige Erfahrung).
- 8+ Jahre progressive Erfahrung in GRC-, Compliance- oder Sicherheitsprüfungsrollen.
- Erfahrung im Gesundheitswesen oder in regulierten Branchen ist stark bevorzugt.
- Zertifizierungen sind stark bevorzugt: ISO 27001 Lead Auditor/Implementer, CISSP, CISM, CISA, HITRUST CCSFP, CRISC.
- Erfahrung in der Leitung von ISO 27001-, SOC2- oder HITRUST-Audits, einschließlich der Implementierung von ISMS und der Koordination externer Audits.
- Starkes Verständnis von NIST CSF, SOC 2, GDPR und anderen Sicherheitsrahmen.
- Praktische Erfahrung mit Sicherheitsprüfungen bei Kunden, einschließlich der Beantwortung von Sicherheitsfragebögen und der Verwaltung von Sicherheitsbewertungen.
- Fähigkeit zur Durchführung von Risikobewertungen, Überprüfungen von Richtlinien und Compliance-Gap-Analysen.
- Starke schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, technische Konzepte nicht-technischen Stakeholdern zu erklären.
- Detailorientiert mit hervorragenden organisatorischen und Projektmanagementfähigkeiten.
- Fähigkeit, unabhängig und kollaborativ in einer Remote-Umgebung zu arbeiten.
- Vertrautheit mit GRC-Tools (z.B. OneTrust, LogicGate, Archer, Vanta, Drata) ist von Vorteil.
Wir schätzen Vielfalt und glauben, dass die einzigartigen Beiträge, die jeder von uns leistet, unseren Erfolg vorantreiben. Wir diskriminieren nicht aufgrund von Rasse, Geschlecht, Religion, Hautfarbe, nationaler Herkunft, Geschlechtsidentität, Alter, Familienstand, Veteranenstatus oder Behinderungsstatus.
Senior Security Compliance Analyst Arbeitgeber: Jobtailor
Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Security Compliance Analyst erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobtailor kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobtailor zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobtailor.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Compliance Analyst mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobtailor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobtailor sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Jobtailor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!