Senior Security Compliance Analyst

Senior Security Compliance Analyst

Vollzeit 113000 - 157000 € / Jahr (geschätzt) Homeoffice möglich
OneStudyTeam

Auf einen Blick

  • Aufgaben: Leite Sicherheitsprüfungen und entwickle Compliance-Programme im Gesundheitswesen.
  • Unternehmen: OneStudyTeam, ein innovatives Unternehmen im Bereich klinische Studien.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
  • Warum dieser Job: Gestalte die Zukunft der Gesundheitsdaten-Sicherheit und mache einen echten Unterschied.
  • Qualifikationen: Erfahrung in GRC und Sicherheitsprüfungen, idealerweise im Gesundheitswesen.

Das prognostizierte Gehalt liegt zwischen 113000 - 157000 € pro Jahr.

Bei OneStudyTeam (einem Unternehmen von Reify Health) sind wir darauf spezialisiert, klinische Studien zu beschleunigen und die Ergebnisse für Patienten durch eine cloudbasierte Plattform zu verbessern, die in über 6.000 Forschungsstandorten und in mehr als 100 Ländern eingesetzt wird. Wir suchen einen Senior Security Compliance Analyst mit Fachkenntnissen in Governance, Risk und Compliance (GRC), um unsere Sicherheits- und Compliance-Programme im Gesundheitswesen zu unterstützen und zu verbessern.

Was Sie bearbeiten werden:

  • Leitung und Unterstützung von Sicherheitsprüfungen bei Kunden, Beantwortung von Sicherheitsfragebögen und Nachweis der Einhaltung von Sicherheitsrahmen.
  • Vorbereitung, Koordination und Verwaltung von ISO 27001-Audits, einschließlich der Sammlung von Nachweisen, Implementierung von Kontrollen und Engagement mit Prüfern.
  • Sicherstellung der fortlaufenden Einhaltung von HIPAA, NIST CSF und anderen regulatorischen Anforderungen, die für die Sicherheit von Gesundheitsdaten gelten.
  • Entwicklung und Pflege von Richtlinien, Verfahren und Sicherheitsdokumentationen zur Erfüllung regulatorischer und vertraglicher Verpflichtungen.
  • Durchführung von Gap-Analysen und Risikobewertungen zur Identifizierung und Behebung von Compliance-Risiken.
  • Verwaltung und Verbesserung von Sicherheitsgovernance-Rahmen, um die Übereinstimmung mit den besten Praktiken der Branche und den Geschäftszielen sicherzustellen.
  • Durchführung von Risikobewertungen von Drittanbietern, um die Einhaltung von Sicherheitsrichtlinien und vertraglichen Verpflichtungen sicherzustellen.
  • Überwachung von Sicherheitskontrollen, um deren Wirksamkeit und kontinuierliche Verbesserung im Einklang mit Sicherheitsrahmen sicherzustellen.
  • Unterstützung von Schulungsinitiativen zur Sicherheitsbewusstseinsbildung, um sicherzustellen, dass die Mitarbeiter ihre Compliance-Verantwortlichkeiten verstehen.
  • Aktualisierung über ISO 27001, HIPAA, NIST 800-53 und andere relevante Standards, um diese in umsetzbare Sicherheitskontrollen zu übersetzen.
  • Unterstützung bei der Definition von Sicherheitskennzahlen und Berichterstattung über den Compliance-Status und das Risikoprofil an die Führungsebene.
  • Enge Zusammenarbeit mit rechtlichen, sicherheitsrelevanten, IT- und Geschäftsteams, um die Compliance-Anforderungen mit den Sicherheitsoperationen in Einklang zu bringen.

Was Sie zu OneStudyTeam mitbringen:

  • Abschluss in Informationssicherheit, Informatik, Risikomanagement oder einem verwandten Bereich (oder gleichwertige Erfahrung).
  • Über 8 Jahre progressive Erfahrung in GRC-, Compliance- oder Sicherheitsprüfungsrollen.
  • Erfahrung im Gesundheitswesen oder in regulierten Branchen ist stark bevorzugt.
  • Zertifizierungen sind stark bevorzugt: ISO 27001 Lead Auditor/Implementer, CISSP, CISM, CISA, HITRUST CCSFP, CRISC.
  • Erfahrung in der Leitung von ISO 27001-, SOC2- oder HITRUST-Audits, einschließlich der Implementierung von ISMS und der Koordination externer Audits.
  • Starkes Verständnis von NIST CSF, SOC 2, GDPR und anderen Sicherheitsrahmen.
  • Praktische Erfahrung mit Sicherheitsprüfungen bei Kunden, einschließlich der Beantwortung von Sicherheitsfragebögen und der Verwaltung von Sicherheitsbewertungen.
  • Fähigkeit zur Durchführung von Risikobewertungen, Überprüfungen von Richtlinien und Compliance-Gap-Analysen.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, technische Konzepte nicht-technischen Stakeholdern zu erklären.
  • Detailorientiert mit hervorragenden organisatorischen und Projektmanagementfähigkeiten.
  • Fähigkeit, unabhängig und kollaborativ in einer Remote-Umgebung zu arbeiten.
  • Vertrautheit mit GRC-Tools (z.B. OneTrust, LogicGate, Archer, Vanta, Drata) ist von Vorteil.

Wir schätzen Vielfalt und glauben, dass die einzigartigen Beiträge, die jeder von uns leistet, unseren Erfolg vorantreiben. Wir diskriminieren nicht aufgrund von Rasse, Geschlecht, Religion, Hautfarbe, nationaler Herkunft, Geschlechtsidentität, Alter, Familienstand, Veteranenstatus oder Behinderungsstatus.

Senior Security Compliance Analyst Arbeitgeber: OneStudyTeam

OneStudyTeam ist ein hervorragender Arbeitgeber, der sich leidenschaftlich für die Verbesserung der klinischen Forschung und der Patientenversorgung einsetzt. Mit einer flexiblen, remote-first Arbeitskultur und einem starken Fokus auf Teamarbeit und persönliche Entwicklung bietet das Unternehmen seinen Mitarbeitern die Möglichkeit, in einem dynamischen Umfeld zu wachsen und bedeutende Veränderungen in der Gesundheitsbranche zu bewirken. Die Rolle des Senior Director of Engineering ermöglicht es Ihnen, ein hochqualifiziertes Team zu leiten und innovative Lösungen zu entwickeln, die den gesamten Lebenszyklus klinischer Studien revolutionieren.

OneStudyTeam

Kontaktdaten:

OneStudyTeam Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Compliance Analyst erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von OneStudyTeam treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei OneStudyTeam verschaffen.

Jetzt auf die richtige Stelle bei OneStudyTeam bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei OneStudyTeam zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei OneStudyTeam den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Compliance Analyst mit Bravour zu bestehen

Governance, Risk, and Compliance (GRC)
ISO 27001
HIPAA
NIST CSF
Security Audits
Risk Assessments
Compliance Gap Analyses

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für OneStudyTeam wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei OneStudyTeam interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von OneStudyTeam oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei OneStudyTeam vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.