Data Recognition Corporation
Data Recognition Corporation
501 – 1.000 Mitarbeitende
B2BBildungSaaS
Data Recognition Corporation (DRC) entwickelt Lösungen für Prüfungen, Tests und Daten für Bildung, Zulassung und Zertifizierung sowie für staatliche und kommerzielle Organisationen. Das Angebot umfasst groß angelegte, folgenschwere und formative Assessments, darunter Testentwicklung, die Online-Bereitstellung über Plattformen wie DRC BEACON und IDEAS, psychometrische Dienstleistungen, Prüfungssicherheit und Berichterstattung. Zum Portfolio von DRC gehören Assessment-Produkte für Schülerinnen und Schüler der Primar- und Sekundarstufe sowie für Erwachsene, darunter TerraNova, LAS Links und TABE, außerdem Prüfungsdienstleistungen, Lösungen für Umfragen und Dokumente, Forschungsprogramme und Assessments zur Mitarbeiterbindung. Darüber hinaus konzentriert sich das Unternehmen auf Datenschutz und interoperable Standards für Assessments, einschließlich IMS QTI.

Analyst für Informationssicherheits-Compliance (Remote, Minnesota)

Unterstützen Sie das Informationssicherheits-Compliance-Programm der Data Recognition Corporation durch Aktivitäten im Rahmen von GovRAMP, NIST RMF und SOC 2. Leiten Sie die Auditkoordination, die Risikobehebung und Initiativen zur Geschäftskontinuität.

Beschreibung

  • GovRAMP-Compliance erreichen und aufrechterhalten
  • Genehmigungen zur Betriebsfreigabe (Authority to Operate, ATO) für Regierungsverträge über das NIST-Risikomanagement-Framework (RMF) unterstützen
  • Dokumentation des System Security Plan (SSP) sowie Pläne für Maßnahmen und Meilensteine (POA&Ms) erstellen und verwalten
  • System-Sicherheitskontrollen bewerten und prüfen sowie kontinuierliches Monitoring durchführen
  • Jährliche interne und externe Audits koordinieren, einschließlich Audits durch Dritte und Kunden
  • POA&M-Punkte nachverfolgen und ihre Behebung vorantreiben
  • Sicherheitsrichtlinien und -standards entwickeln und prüfen
  • Praktiken des Sicherheitsrisikomanagements weiterentwickeln
  • Prozesse für Geschäftskontinuität und Notfallwiederherstellung verwalten und verbessern
  • Sicherheits- und Compliance-Kennzahlen pflegen
  • Sicherheitsbewusstsein und weitere Aktivitäten des Sicherheitsprogramms unterstützen
  • Geschäftskontinuität und organisatorische Widerstandsfähigkeit fördern
  • Ohne direkte Mitarbeitende arbeiten und zusätzliche vom Arbeitgeber zugewiesene Aufgaben übernehmen

Anforderungen

  • Mindestens 3 Jahre Erfahrung in Informationssicherheit, GRC, Auditing oder Compliance
  • Fundierte Arbeitskenntnisse des NIST-800-53-Rev.-5-Frameworks einschließlich seiner Implementierungs- und Prüfanforderungen
  • Allgemeine Kenntnisse des Risk Management Framework (RMF), von Security Technical Implementation Guides (STIGs) und der POA&M-Dokumentation
  • Erfahrung in der Verwaltung von SOC-2-Type-II-Compliance-Audits
  • Hohe persönliche Integrität und Diskretion im Umgang mit sensiblen, personenbezogenen und als vertraulich eingestuften Informationen
  • Ausgeprägte Kommunikationsfähigkeiten und die Fähigkeit, organisationsübergreifend zusammenzuarbeiten und gleichzeitig Initiativen eigenständig zu leiten
  • Der Arbeitgeber kann für diese Position keine Unterstützung bei der Visums- oder Aufenthaltserlaubnissponsoring anbieten

Ähnliche Stellen

Salonkee

Salonkee-Vertriebsmitarbeiter (Quereinstieg) – Hannover

Salonkee
51 – 200 Mitarbeitende
MarktplatzSaaSSchönheit

Baue Salonkees Salonsoftware-Geschäft in Hannover aus, indem du Beziehungen zu Saloninhaberinnen und -inhabern aufbaust und sie durch Produktvorführungen führst. Betreue den gesamten Verkaufsprozess von der Akquise bis zum Abschluss und plane deine Woche selbstständig.

Öffnen
Red Hat

Consulting-Cloud-Architekt für OpenShift

Red Hat

Entwirf und implementiere Lösungen mit Red Hat OpenShift, Kubernetes und Hybrid-Cloud für Unternehmenskunden. Leite Kundenprojekte mit Schwerpunkt auf Infrastruktur, Automatisierung und Anwendungsbereitstellung.

Öffnen