BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee adalah penyedia layanan rencana kesehatan berbasis di Tennessee yang melayani 3,4 juta anggota melalui kiprahnya di bidang layanan kesehatan dan asuransi. Sebagai pemegang lisensi independen dari Blue Cross Blue Shield Association dan penerbit yang memenuhi syarat untuk Marketplace Asuransi Kesehatan, perusahaan ini menggabungkan perlindungan kesehatan dengan layanan pelanggan dan perawatan yang berfokus pada komunitas. Karier di perusahaan ini mencakup beragam peluang profesional, termasuk program magang BlueBridge yang membantu mahasiswa dan lulusan baru memulai karier mereka. BlueCross BlueShield of Tennessee juga menekankan lingkungan kerja yang menghargai, menghormati, dan melibatkan setiap karyawan.

Analis Risiko Keamanan Informasi Senior

Pimpin pengelolaan risiko keamanan aplikasi dan tata kelola di BlueCross BlueShield of Tennessee, termasuk pengawasan SAST/DAST, audit SOC 2, rencana keamanan NIST, dan remediasi risiko.

Deskripsi

  • Berikan keahlian teknis dalam pengelolaan risiko keamanan aplikasi.
  • Awasi program pemindaian aplikasi SAST/DAST.
  • Evaluasi kerentanan keamanan dan temuan dari pemindaian aplikasi serta infrastruktur.
  • Bekerja sama dengan tim aplikasi, manajer insiden, dan pemangku kepentingan bisnis untuk memprioritaskan dan mengurangi risiko.
  • Tingkatkan pemanfaatan platform SAST/DAST dan perkuat pengelolaan kerentanan.
  • Tingkatkan visibilitas risiko dengan mengubah temuan teknis menjadi wawasan bisnis yang dapat ditindaklanjuti.
  • Berkontribusi pada inisiatif Tata Kelola Data yang penting.
  • Berkolaborasi dengan pemimpin bisnis, pemilik data, serta tim keamanan, privasi, kepatuhan, dan teknologi.
  • Tetapkan standar tata kelola, nilai risiko, pantau kepatuhan, dan tingkatkan pengelolaan data.
  • Koordinasikan audit SOC 2, termasuk pengumpulan bukti, validasi kontrol, dan komunikasi dengan auditor.
  • Pastikan dokumentasi kontrol, pemetaan, dan narasi selalu mutakhir.
  • Kelola temuan audit, pekerjaan remediasi, dan penutupan masalah.
  • Susun dan pelihara Rencana Keamanan Sistem NIST (SSP).
  • Susun dan kelola pelatihan kesadaran keamanan, simulasi phishing, dan kampanye terarah.
  • Pelihara kebijakan, standar, dan prosedur keamanan sepanjang siklus hidupnya.
  • Lakukan peninjauan risiko perusahaan dan pihak ketiga, pelihara daftar risiko, nilai vendor, dan lacak remediasi.
  • Pantau penyelesaian kerentanan berdasarkan perjanjian tingkat layanan.
  • Selesaikan tanggapan atas RFP dan kuesioner keamanan.
  • Berkontribusi pada berbagai inisiatif GRC dan dorong kolaborasi serta tanggung jawab bersama.

Persyaratan

  • Gelar sarjana dalam bidang yang relevan, atau pengalaman setara selama total empat tahun.
  • Setidaknya lima tahun pengalaman profesional di bidang keamanan informasi atau pekerjaan TI terkait dengan tanggung jawab keamanan.
  • Setidaknya dua tahun pengalaman yang berfokus pada Tata Kelola, Risiko, dan Kepatuhan (GRC).
  • Pengalaman menggunakan alat berbasis AI untuk mengotomatiskan atau meningkatkan proses GRC lebih diutamakan.
  • Sertifikasi CISSP, CRISC, CISA, atau CISM lebih diutamakan.
  • Mampu menilai dan mendokumentasikan risiko organisasi, menentukan dampaknya, serta merekomendasikan langkah mitigasi.
  • Mampu menafsirkan dan menerapkan peraturan serta kerangka kerja seperti NIST, SOC 2, dan HIPAA.
  • Mampu menganalisis metrik keamanan, kepatuhan, dan risiko.
  • Mampu menjelaskan topik risiko dan kepatuhan yang kompleks kepada audiens teknis maupun nonteknis.
  • Mampu bekerja sama lintas fungsi.
  • Keterampilan manajemen waktu yang kuat.
  • Keterampilan komunikasi lisan dan tulisan yang sangat baik.
  • Kemampuan interpersonal dan membangun hubungan yang kuat.
  • Mampu bekerja dengan staf dan manajemen di semua tingkatan.
  • Wajib tersedia selama jam kerja Zona Waktu Timur.
  • Wajib mengikuti giliran siaga selama dua minggu setiap 22 minggu.
  • Sponsor visa tidak tersedia untuk posisi ini.

Tunjangan

  • Posisi jarak jauh yang dapat dilakukan dari rumah.
  • Jenis pekerja: karyawan.
  • Kesempatan untuk membentuk keputusan di seluruh perusahaan dan membantu memajukan program Tata Kelola Data yang sudah berjalan.

Lowongan Terkait

FHI 360

Direktur Madya Pengadaan, Administrasi, dan Logistik

FHI 360

Memimpin pengadaan, administrasi, logistik, dan operasional kantor negara FHI 360 di Republik Demokratik Kongo. Mengawasi pimpinan fungsi dan memastikan kepatuhan terhadap persyaratan donor, pemerintah, dan rantai pasok.

Buka
Expivia Interaction Marketing Group Inc.

Perwakilan Pusat Panggilan Layanan Kesehatan

Expivia Interaction Marketing Group Inc.
201 – 500 Karyawan
KonsultasiLogistikPemasaran

Membantu peserta mengelola rekening tabungan kesehatan dan manfaat melalui telepon, obrolan, dan email. Peran ini mencakup tiga minggu pelatihan berbayar secara langsung di Erie, Pennsylvania, sebelum beralih ke jadwal kerja hibrida.

Buka