

BlueCross BlueShield of Tennesseeは、医療と保険を通じて340万人の会員にサービスを提供する、テネシー州を拠点とする医療保険プラン提供会社です。Blue Cross Blue Shield Associationの独立したライセンシーであり、適格な医療保険マーケットプレイス発行者でもある同社は、医療保障、顧客サービス、地域社会に根ざしたケアを組み合わせています。キャリアの機会は幅広い専門分野に及び、学生や新卒者のキャリアスタートを支援するBlueBridgeインターンシッププログラムも含まれます。BlueCross BlueShield of Tennesseeは、従業員が大切にされ、尊重され、受け入れられていると感じられる職場づくりも重視しています。
シニア情報セキュリティリスクアナリスト
BlueCross BlueShield of Tennessee のアプリケーションセキュリティリスクとガバナンスを主導し、SAST/DAST の監督、SOC 2 監査、NIST セキュリティ計画、リスク是正を担当します。 セキュリティリスク管理と部門横断の連携を推進します。
仕事内容
- アプリケーションセキュリティリスク管理に関する技術的専門知識を提供します。
- SAST/DAST アプリケーションスキャンプログラムを監督します。
- アプリケーションおよびインフラストラクチャのスキャンで見つかったセキュリティ脆弱性や問題を評価します。
- アプリケーションチーム、インシデントマネージャー、ビジネス関係者と連携し、リスクの優先順位付けと低減を行います。
- SAST/DAST プラットフォームの活用を改善し、脆弱性管理を強化します。
- 技術的な調査結果を実行可能なビジネス上の知見に変換し、リスクを可視化します。
- 重要なデータガバナンス施策に参画します。
- ビジネスリーダー、データオーナーに加え、セキュリティ、プライバシー、コンプライアンス、テクノロジー各チームと協働します。
- ガバナンス基準を定め、リスクを評価し、コンプライアンスを監視して、データ管理責任を改善します。
- 証拠収集、統制の検証、監査人との連絡を含む SOC 2 監査を調整します。
- 統制に関する文書、対応付け、説明資料を最新の状態に保ちます。
- 監査指摘事項、是正作業、課題のクローズを管理します。
- NIST システムセキュリティ計画(SSP)を策定し、維持します。
- セキュリティ意識向上研修、フィッシングシミュレーション、対象を絞ったキャンペーンを企画・運営します。
- セキュリティポリシー、標準、手順をライフサイクル全体にわたって維持します。
- 全社およびサードパーティのリスクレビューを実施し、リスク台帳を維持し、ベンダーを評価して是正状況を追跡します。
- サービスレベル契約に照らして脆弱性の修正状況を監視します。
- RFP への回答およびセキュリティ質問票への回答を作成します。
- GRC の各種施策に貢献し、協働と共同責任を促します。
応募要件
- 関連分野の学士号、または合計4年相当の経験。
- 情報セキュリティ、またはセキュリティ責任を伴う関連 IT 業務で5年以上の実務経験。
- ガバナンス、リスク、コンプライアンス(GRC)に重点を置いた2年以上の経験。
- AI 対応ツールを使って GRC プロセスを自動化または改善した経験があれば尚可。
- CISSP、CRISC、CISA、または CISM の資格があれば尚可。
- 組織のリスクを評価・記録し、影響を判断して軽減策を提案できること。
- NIST、SOC 2、HIPAA などの規制やフレームワークを解釈し、適用できること。
- セキュリティ、コンプライアンス、リスクの指標を分析できること。
- 複雑なリスクやコンプライアンスの内容を、技術系と非技術系の相手に説明できること。
- 部門を越えて協働できること。
- 優れた時間管理能力。
- 優れた口頭および文書でのコミュニケーション能力。
- 優れた対人関係構築能力。
- あらゆる階層の職員および管理職と協働できること。
- 米国東部時間の営業時間中に勤務できること。
- 22週間ごとに2週間のオンコール当番に参加すること。
- この職種ではビザのスポンサーシップはありません。
福利厚生
- 在宅勤務のリモート職。
- 従業員区分の雇用形態。
- 全社的な意思決定に関わり、確立されたデータガバナンスプログラムの推進に貢献できる機会。






