Auf einen Blick
- Aufgaben: Leite Sicherheitsoperationen und Compliance-Strategien in einem dynamischen Umfeld.
- Unternehmen: Medecision transformiert das Gesundheitswesen durch innovative Lösungen für Unternehmen und Verbraucher.
- Vorteile: Remote-Arbeit, flexible Arbeitszeiten und ein unterstützendes Team warten auf dich.
- Weitere Informationen: Sei Teil eines kreativen und kollaborativen Teams, das echte Probleme löst.
- Warum dieser Job: Gestalte die Zukunft des Gesundheitswesens und arbeite an bedeutenden Projekten mit.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in IT-Sicherheits-Compliance und relevante Zertifizierungen erforderlich.
Das prognostizierte Gehalt liegt zwischen 78000 - 102000 € pro Jahr.
Senior Security Operations Governance, Risk, & Compliance Analyst
Join to apply for the Senior Security Operations Governance, Risk, & Compliance Analyst role at Medecision
Senior Security Operations Governance, Risk, & Compliance Analyst
Join to apply for the Senior Security Operations Governance, Risk, & Compliance Analyst role at Medecision
Get AI-powered advice on this job and more exclusive features.
Description
We’re looking for our next bold leader – a Senior Security Operations Governance, Risk & Compliance (GRC) Analyst – to join our quest to provide market-transforming solutions for businesses, care teams and consumers to interactively manage health and care.
Description
We’re looking for our next bold leader – a Senior Security Operations Governance, Risk & Compliance (GRC) Analyst – to join our quest to provide market-transforming solutions for businesses, care teams and consumers to interactively manage health and care.
At Medecision, each person contributes uniquely to our mission and our ability to raise the level of experience we provide to all our customers and colleagues. The role of Senior Security Operations Governance, Risk & Compliance (GRC) Analyst is no different, and in fact, plays a key role executing security operations (GRC) strategies in a fast-changing environment where new services and technologies constantly are evolving. The person in this role helps drive Medecision’s success by ensuring effective security operations GRC controls and regulatory compliance across the enterprise are being met following a risk-based approach in accordance with established company policies and procedures. They also contribute to our ability to identify vulnerabilities and assess real business risk and work collaboratively with senior stakeholders to build strong relationships which delight our clients.
What We’re Looking For
The ideal candidate for the role of Senior Security Operations Governance, Risk & Compliance (GRC) Analyst will demonstrate a true passion for building trusting, rewarding customer and employee experiences, operational excellence, and the products and service we provide. They will share our passion for driving improvements in healthcare. They will understand what a successful customer centric organization looks like and feels like and be able to articulate and infuse that ideology cross-functionally throughout the organization. The Senior Security Operations Governance, Risk & Compliance (GRC) Analyst must have the ability to perform at the highest levels, often partnering cross-functionally to build robust risk management and security programs, identifying and mitigating risks, establishing security policies and practices, implementing security controls, and educating stakeholders.
To be successful, the Senior Security Operations Governance, Risk & Compliance (GRC) Analyst will have a knack for working creatively and analytically in a problem-solving environment. They will be someone who specifically possesses a desire to work in a fast paced and highly collaborative environment. On a given day your work will focus on the governance, risk management, and compliance aspects of Medecision’s security framework. You will help ensure our organization adheres to regulatory requirements and internal policies while managing risks effectively. It is vital to apply deep security skills to design, build and protect enterprise systems, applications, data, and assets for Medecision and our clients through effective collaboration with a variety of business partners and juggle multiple tasks in a dynamic, fast paced environment.
Are you ready? We are! Join us in our journey to innovate solutions that solve real problems and partner with our clients to transform healthcare.
Location: Remote
Reporting: VP Security
Requirements
WHAT YOU’LL DO:
- Responsible for the planning, design, enforcement and audit of security policies, standards and procedures which safeguard the integrity of and access to enterprise systems, files and data elements, analyzing, tracking and acting on security policy exceptions, audits and assessments.
- Assess and communicate security risks to stakeholders.
- Provide guidance on security best practices tailored to specific business needs.
- Proficiency in risk management and incident response.
- Provide recommendations for adaptation of processes or policies; recognizing and identifying potential areas where existing security policies, standards and procedures require change, or where new ones need to be developed, especially as a result of future business expansion and technological advances
- Provide management with analysis via risk assessments and briefings/reports to advise stakeholders of critical security issues that may affect Medecision’s business objectives and/or compliance.
- Evaluates and recommends security controls and/or processes to reduce risk and maintain compliance with applicable policies, mandates, laws and regulations.
- Implement activities associated with security awareness programs and provides education and training on security policies, standards and practices.
- Coordinate control assessments and working with appropriate Subject Matter Experts (SMEs) to document remediation plans
- Serving as a project lead and mentor employees across Medecision in security efforts.
- Complete other duties as assigned.
- Comply with all security policies and HITURST controls.
- Minimum of 5 years of IT Security Compliance experience (or equivalent).
- CISA, CRISC, CISM, Security + and/or other relevant designations highly preferred.
- Experience assessing compliance with HITRUST (highly valuable) MARS-E, FedRAMP, HIPAA, NIST-CSF,
- Experience in assessing security requirements in relation to business drivers for the healthcare industry
- Familiarity with GRC tools and platforms, as well as security technologies such as SIEM and vulnerability management systems. Demonstrated ability to understand technical requirements and translate to security procedures and policies.
- Demonstrated experience with leading audits in a regulated environment. HITURST framework is highly valuable.
- Excellent attention to detail
- Strong interpersonal and customer relationship skills
- Ability to communicate effectively at all levels; Excellent written English
- Ability to work independently as needed yet always thinking as part of a team
Seniority level
Seniority level
Mid-Senior level
Employment type
Employment type
Full-time
Job function
Job function
Other, Information Technology, and ManagementIndustries
Software Development
Referrals increase your chances of interviewing at Medecision by 2x
Get notified about new Security Operations Specialist jobs in United States .
United States $72,200.00-$114,500.00 6 hours ago
United States $124,000.00-$271,200.00 1 day ago
United States $90,000.00-$110,000.00 12 hours ago
United States $85,000.00-$110,000.00 1 week ago
Security Operations Center (SOC) Manager *
United States $100,000.00-$720,000.00 2 weeks ago
Concord, MA $90,000.00-$110,000.00 3 months ago
United States $70,000.00-$80,000.00 3 days ago
United States $100,000.00-$125,000.00 7 hours ago
We’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.
#J-18808-LjbffrSenior Security Operations Governance, Risk, & Compliance Analyst (HITRUST) Arbeitgeber: Medecision
Medecision ist ein herausragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und kollaborativen Umfeld zu arbeiten, das sich auf die Verbesserung des Gesundheitswesens konzentriert. Mit einem starken Fokus auf persönliche Entwicklung und Teamarbeit fördert Medecision eine Kultur des Vertrauens und der Innovation, während sie gleichzeitig wettbewerbsfähige Gehälter und umfassende Vorteile bieten. Die Remote-Arbeitsoption ermöglicht es den Mitarbeitern, flexibel zu arbeiten und gleichzeitig an bedeutenden Projekten zur Transformation des Gesundheitswesens teilzunehmen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Operations Governance, Risk, & Compliance Analyst (HITRUST) erhalten könnten
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheits- und Compliance-Branche in Kontakt zu treten. Suche gezielt nach Personen, die bei Medecision arbeiten oder gearbeitet haben, und versuche, ein Gespräch zu initiieren, um mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.
✨Verstehe die HITRUST-Anforderungen
Da die Position stark auf HITRUST fokussiert ist, solltest du dir ein tiefes Verständnis für die HITRUST-Frameworks aneignen. Informiere dich über die neuesten Entwicklungen und Best Practices, um im Gespräch zu zeigen, dass du die Anforderungen und Herausforderungen in diesem Bereich gut verstehst.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitsrichtlinien, Risikomanagement und Compliance-Prozessen während des Interviews. Übe, wie du deine Erfahrungen und Kenntnisse in diesen Bereichen klar und prägnant präsentieren kannst, um deine Eignung für die Rolle zu unterstreichen.
✨Zeige deine Teamfähigkeit
Da die Rolle eine enge Zusammenarbeit mit verschiedenen Stakeholdern erfordert, sei bereit, Beispiele aus deiner bisherigen Berufserfahrung zu teilen, die deine Fähigkeit zur Teamarbeit und zur effektiven Kommunikation unter Beweis stellen. Dies wird dir helfen, dich als wertvollen Teamplayer zu positionieren.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Operations Governance, Risk, & Compliance Analyst (HITRUST) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen:Lies die Stellenbeschreibung sorgfältig durch und achte auf spezifische Anforderungen wie Erfahrungen mit HITRUST, GRC-Tools und Sicherheitsrichtlinien. Stelle sicher, dass du diese Punkte in deinem Lebenslauf und Anschreiben ansprichst.
Hebe relevante Erfahrungen hervor:Betone in deinem Lebenslauf und Anschreiben deine Erfahrungen im Bereich IT-Sicherheit und Compliance, insbesondere in Bezug auf HITRUST und andere relevante Zertifizierungen. Verwende konkrete Beispiele, um deine Fähigkeiten zu untermauern.
Motivationsschreiben:Verfasse ein überzeugendes Motivationsschreiben, das deine Leidenschaft für Sicherheitsoperationen und Risikomanagement zeigt. Erkläre, warum du bei Medecision arbeiten möchtest und wie du zur Verbesserung der Gesundheitsversorgung beitragen kannst.
Prüfe deine Unterlagen:Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Fehler. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält. Eine fehlerfreie Bewerbung hinterlässt einen guten Eindruck.
Wie man sich auf ein Vorstellungsgespräch bei Medecision vorbereitet
✨Verstehe die HITRUST-Anforderungen
Da die Position stark auf HITRUST-Compliance fokussiert ist, solltest du dich intensiv mit den spezifischen Anforderungen und Richtlinien vertraut machen. Bereite Beispiele vor, wie du in der Vergangenheit mit HITRUST oder ähnlichen Compliance-Rahmenwerken gearbeitet hast.
✨Zeige deine Problemlösungsfähigkeiten
In der Rolle wird erwartet, dass du kreativ und analytisch an Probleme herangehst. Bereite dich darauf vor, konkrete Situationen zu diskutieren, in denen du erfolgreich Risiken identifiziert und gemindert hast. Dies zeigt deine Fähigkeit, in einem dynamischen Umfeld zu arbeiten.
✨Betone Teamarbeit und Kommunikation
Die Zusammenarbeit mit verschiedenen Stakeholdern ist entscheidend. Sei bereit, Beispiele zu nennen, wie du effektiv mit anderen Abteilungen kommuniziert und zusammengearbeitet hast, um Sicherheitsrichtlinien zu implementieren oder Risiken zu managen.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Sicherheitskontrollen, Risikomanagement und Compliance-Tools. Stelle sicher, dass du die gängigen Technologien und Plattformen, die in der Branche verwendet werden, gut verstehst und erklären kannst, wie du diese in deiner bisherigen Arbeit eingesetzt hast.