BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee est un fournisseur de régimes d’assurance santé basé au Tennessee, qui accompagne 3,4 millions d’adhérents grâce à ses activités dans les domaines de la santé et de l’assurance. En tant que licencié indépendant de la Blue Cross Blue Shield Association et émetteur agréé du marché de l’assurance santé, l’entreprise associe couverture santé, service client et soins axés sur la communauté. Ses carrières couvrent un large éventail de possibilités professionnelles, notamment le programme de stages BlueBridge, qui aide les étudiants et les jeunes diplômés à commencer leur parcours professionnel. BlueCross BlueShield of Tennessee met également l’accent sur un environnement de travail où les employés sont valorisés, respectés et inclus.

Analyste senior des risques en sécurité de l’information

Pilotez les activités de gestion des risques et de gouvernance de la sécurité des applications chez BlueCross BlueShield of Tennessee, notamment la supervision de SAST/DAST, les audits SOC 2, les plans de sécurité NIST et la réduction des risques.

Description

  • Apporter une expertise technique en gestion des risques liés à la sécurité des applications.
  • Superviser le programme d’analyse des applications SAST/DAST.
  • Évaluer les vulnérabilités de sécurité et les résultats des analyses des applications et de l’infrastructure.
  • Collaborer avec les équipes applicatives, les responsables des incidents et les parties prenantes métier afin de hiérarchiser et de réduire les risques.
  • Améliorer l’utilisation de la plateforme SAST/DAST et renforcer la gestion des vulnérabilités.
  • Rendre les risques plus visibles en transformant les résultats techniques en informations exploitables pour l’entreprise.
  • Contribuer à une initiative majeure de gouvernance des données.
  • Collaborer avec les dirigeants métier, les responsables des données et les équipes de sécurité, de confidentialité, de conformité et de technologie.
  • Définir des normes de gouvernance, évaluer les risques, surveiller la conformité et améliorer la gestion des données.
  • Coordonner les audits SOC 2, notamment la collecte de preuves, la validation des contrôles et les échanges avec les auditeurs.
  • Tenir à jour la documentation des contrôles, les correspondances et les descriptions.
  • Gérer les constats d’audit, les mesures correctives et la clôture des problèmes.
  • Élaborer et tenir à jour les plans de sécurité des systèmes (SSP) du NIST.
  • Créer et gérer des formations de sensibilisation à la sécurité, des simulations d’hameçonnage et des campagnes ciblées.
  • Gérer les politiques, normes et procédures de sécurité tout au long de leur cycle de vie.
  • Réaliser des évaluations des risques d’entreprise et des tiers, tenir à jour les registres de risques, évaluer les fournisseurs et suivre les mesures correctives.
  • Suivre la correction des vulnérabilités au regard des accords de niveau de service.
  • Rédiger des réponses aux appels d’offres (RFP) et aux questionnaires de sécurité.
  • Contribuer aux initiatives GRC et encourager la collaboration ainsi que la responsabilité partagée.

Exigences

  • Diplôme de premier cycle dans une discipline pertinente ou expérience équivalente totalisant quatre ans.
  • Au moins cinq ans d’expérience professionnelle en sécurité de l’information ou dans des fonctions informatiques connexes comportant des responsabilités de sécurité.
  • Au moins deux ans d’expérience axée sur la gouvernance, la gestion des risques et la conformité (GRC).
  • Une expérience des outils utilisant l’IA pour automatiser ou améliorer les processus GRC est souhaitée.
  • Une certification CISSP, CRISC, CISA ou CISM est souhaitée.
  • Capacité à évaluer et documenter les risques organisationnels, à déterminer leur impact et à recommander des mesures d’atténuation.
  • Capacité à interpréter et appliquer des réglementations et référentiels tels que NIST, SOC 2 et HIPAA.
  • Capacité à analyser des indicateurs de sécurité, de conformité et de risque.
  • Capacité à expliquer des sujets complexes liés aux risques et à la conformité à des publics techniques et non techniques.
  • Capacité à travailler en collaboration avec différentes fonctions.
  • Excellentes compétences en gestion du temps.
  • Excellentes compétences en communication orale et écrite.
  • Solides aptitudes relationnelles et capacité à établir des relations professionnelles.
  • Capacité à travailler avec le personnel et la direction à tous les niveaux.
  • Une disponibilité pendant les heures ouvrées du fuseau horaire de l’Est des États-Unis est requise.
  • La participation à un roulement d’astreinte pendant deux semaines toutes les 22 semaines est requise.
  • Aucun parrainage de visa n’est proposé pour ce poste.

Avantages

  • Poste à distance, en télétravail.
  • Type de statut : salarié.
  • Possibilité d’influencer les décisions à l’échelle de l’entreprise et de contribuer à l’avancement d’un programme établi de gouvernance des données.

Offres similaires

Endeavors

Analyste financier à distance – Texas

Endeavors

Gérez les budgets, les prévisions et les financements par subventions chez Endeavors, une organisation de services sociaux. Fournissez des rapports financiers et des recommandations à la haute direction et aux responsables de programme.

Ouvrir
Nilfisk

Partenaire financier senior, France

Nilfisk
1 001 – 5 000 Employés
B2BIndustrie manufacturière

Collaborer avec la direction pays de Nilfisk en France sur la stratégie, la planification financière et la performance de l’activité. Contribuer à la rentabilité et à la prise de décision au sein d’une entreprise mondiale d’équipements de nettoyage professionnels.

Ouvrir
Viz.ai

Responsable Finance et Comptabilité

Viz.ai

Pilotez la comptabilité, la planification financière et le reporting en Israël pour l’activité d’IA dans la santé de Viz.ai, tout en encadrant un comptable. Supervisez les prévisions de R&D, les revues de produits et l’analyse des coûts AWS en partenariat avec les équipes financières en Israël et aux États-Unis.

Ouvrir
The Hartford

Analyste des demandes d’indemnisation pour invalidité de longue durée — The Hartford

The Hartford

Enquête sur les demandes d’indemnisation pour invalidité de longue durée pour The Hartford, évalue l’admissibilité aux prestations et suit les dossiers en cours. Le poste associe l’examen médical et financier à la communication avec les clients.

Ouvrir
Grynia Consulting GmbH

Comptable financier à temps partiel à Düsseldorf

Grynia Consulting GmbH

Poste de comptable financier à temps partiel au sein d’une entreprise manufacturière présente dans toute l’Europe et basée à Düsseldorf. Les missions couvrent la comptabilité courante, les opérations de clôture, les relances et le recouvrement, ainsi que l’amélioration des processus financiers.

Ouvrir
Japan - The Government of Japan

Responsable adjoint des finances

Japan - The Government of Japan

Supervisez la comptabilité, le reporting et les opérations de clôture financière pour des clients à dimension internationale, dans le cadre d’un poste hybride. Prenez progressivement en charge des responsabilités financières plus larges, avec la possibilité d’accéder à un poste de direction en comptabilité ou en finance dans les 18 mois.

Ouvrir
LouisianaNOW.Jobs

Responsable senior de l’ingénierie réseau

LouisianaNOW.Jobs
51 – 200 Employés
Place de marchéRecrutement

Dirigez des équipes d’ingénierie réseau chargées de l’infrastructure cloud et des centres de données chez GDIT, une entreprise de technologie gouvernementale et de services professionnels. Supervisez l’architecture, les opérations, la modernisation et le développement des programmes.

Ouvrir