BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee on Tennesseessä toimiva terveyssuunnitelmien tarjoaja, joka palvelee 3,4 miljoonaa jäsentä terveydenhuollon ja vakuutusten parissa. Blue Cross Blue Shield Associationin itsenäisenä lisenssinhaltijana ja hyväksyttynä Health Insurance Marketplace -palvelun tarjoajana yhtiö yhdistää terveydenhuollon kattavuuden asiakaspalveluun ja yhteisölähtöiseen hoivaan. Sen uramahdollisuudet kattavat monia eri ammatillisia tehtäviä, kuten BlueBridge-harjoitteluohjelman, joka auttaa opiskelijoita ja vastavalmistuneita pääsemään uransa alkuun. BlueCross BlueShield of Tennessee painottaa myös työympäristöä, jossa työntekijöitä arvostetaan, kunnioitetaan ja kohdellaan yhdenvertaisesti.

Senior Information Security Risk Analyst

Johda sovellusturvallisuuden riskienhallintaa ja hallintamallityötä BlueCross BlueShield of Tennesseessä, mukaan lukien SAST/DAST-valvonta, SOC 2 -auditoinnit, NIST-tietoturvasuunnitelmat ja riskien korjaaminen.

Kuvaus

  • Tarjoa teknistä asiantuntemusta sovellusten tietoturvariskien hallinnassa.
  • Valvo SAST/DAST-sovellusskannausohjelmaa.
  • Arvioi sovellus- ja infrastruktuuriskannausten tietoturvahaavoittuvuuksia ja löydöksiä.
  • Tee yhteistyötä sovellustiimien, häiriönhallinnan ja liiketoiminnan sidosryhmien kanssa riskien priorisoimiseksi ja vähentämiseksi.
  • Paranna SAST/DAST-alustan käyttöä ja vahvista haavoittuvuuksien hallintaa.
  • Tee riskeistä näkyvämpiä muuttamalla tekniset löydökset käytännön liiketoimintatiedoksi.
  • Osallistu merkittävään tiedonhallinnan aloitteeseen.
  • Tee yhteistyötä liiketoimintajohtajien, datan omistajien sekä tietoturva-, tietosuoja-, vaatimustenmukaisuus- ja teknologiatiimien kanssa.
  • Aseta hallintastandardit, arvioi riskejä, seuraa vaatimustenmukaisuutta ja paranna datan vastuullista hallintaa.
  • Koordinoi SOC 2 -auditointeja, mukaan lukien todisteiden kerääminen, kontrollien validointi ja viestintä auditoijien kanssa.
  • Pidä kontrollidokumentaatio, kuvaukset ja vastaavuuskartoitukset ajan tasalla.
  • Hallinnoi auditointien havaintoja, korjaustoimia ja asioiden sulkemista.
  • Laadi ja ylläpidä NISTin järjestelmätietoturvasuunnitelmia (SSP).
  • Laadi ja hallinnoi tietoturvatietoisuuskoulutuksia, tietojenkalastelusimulaatioita ja kohdennettuja kampanjoita.
  • Ylläpidä tietoturvakäytäntöjä, standardeja ja menettelyjä niiden koko elinkaaren ajan.
  • Tee organisaation ja kolmansien osapuolten riskikatselmointeja, ylläpidä riskirekistereitä, arvioi toimittajia ja seuraa korjaustoimia.
  • Seuraa haavoittuvuuksien korjaamista palvelutasosopimusten mukaisesti.
  • Laadi vastaukset tarjouspyyntöihin ja tietoturvakyselyihin.
  • Osallistu GRC-hankkeisiin ja edistä yhteistyötä sekä jaettua vastuuta.

Vaatimukset

  • Soveltuva korkeakoulututkinto tai vastaava kokemus, yhteensä neljä vuotta.
  • Vähintään viisi vuotta työkokemusta tietoturvasta tai siihen liittyvästä IT-työstä, johon on kuulunut tietoturvavastuita.
  • Vähintään kaksi vuotta kokemusta hallinnosta, riskienhallinnasta ja vaatimustenmukaisuudesta (GRC).
  • Kokemus tekoälypohjaisten työkalujen käytöstä GRC-prosessien automatisointiin tai parantamiseen katsotaan eduksi.
  • CISSP-, CRISC-, CISA- tai CISM-sertifiointi katsotaan eduksi.
  • Kyky arvioida ja dokumentoida organisaation riskejä, määrittää niiden vaikutukset ja suositella lieventämistoimia.
  • Kyky tulkita ja soveltaa säädöksiä ja viitekehyksiä, kuten NISTiä, SOC 2:ta ja HIPAAa.
  • Kyky analysoida tietoturva-, vaatimustenmukaisuus- ja riskimittareita.
  • Kyky selittää monimutkaisia riski- ja vaatimustenmukaisuusasioita teknisille ja ei-teknisille yleisöille.
  • Kyky tehdä yhteistyötä eri toimintojen välillä.
  • Hyvät ajanhallintataidot.
  • Erinomaiset suulliset ja kirjalliset viestintätaidot.
  • Hyvät vuorovaikutus- ja verkostoitumistaidot.
  • Kyky työskennellä kaikilla organisaatiotasoilla henkilöstön ja johdon kanssa.
  • Valmius työskennellä Yhdysvaltain itärannikon aikavyöhykkeen työaikoina on vaadittu.
  • Osallistuminen varallaolovuoroon kahdeksi viikoksi 22 viikon välein on vaadittu.
  • Tähän tehtävään ei ole saatavilla viisumituen mahdollisuutta.

Edut

  • Etätyö kotona.
  • Työntekijän työsuhdemuoto.
  • Mahdollisuus vaikuttaa koko organisaation päätöksiin ja edistää vakiintunutta tiedonhallinnan ohjelmaa.

Samankaltaiset työpaikat

Anecdotes

Vanhempi ohjelmistosuunnittelija

Anecdotes

Rakenna päästä päähän ulottuvia tuoteominaisuuksia Anecdotesin tekoälylähtöiselle yritysten GRC-alustalle. Suunnittele skaalautuvia taustajärjestelmiä ja käyttäjille näkyviä kokemuksia moderneilla tekoälykehitystyökaluilla.

Avaa
Bagira

Senior full stack -tiiminvetäjä

Bagira

Johda Bagiran uutta full stack -tiimiä, joka kehittää pilveen yhdistettyjä Windows-ohjelmistoja sotilaskoulutukseen ja simulointiin. Muotoile tuotearkkitehtuuria ja ohjaa toimitusta C#/.NET-, JavaScript/TypeScript- ja pilviympäristöissä.

Avaa
Deutsche Windtechnik

Tuulivoiman käytön työmaakoordinaattori

Deutsche Windtechnik

Koordinoit Deutsche Windtechnikin Taiwanin tuulivoimatoimintojen projektiasiakirjoja ja kunnossapitoraportointia. Teet yhteistyötä insinöörien, asiakkaiden ja muiden sidosryhmien kanssa lupien, turvallisuusasiakirjojen ja dokumentinhallinnan parissa.

Avaa
Ambush

Kokenut koneoppimisen ja tekoälyn insinööri

Ambush

Rakenna tuotantovalmiita generatiivisen tekoälyn ja agenttien työnkulkuja Ambushin finanssialan asiakkaille. Kehitä Python- ja FastAPI-palveluita, SQL-datatyönkulkuja, RAG-ratkaisuja ja pilvipohjaisia tekoälyjärjestelmiä.

Avaa