

OpenLoopは、組織が自社ブランドでバーチャルケアプログラムを構築・運営できるよう支援する、遠隔医療テクノロジーおよびマネージドサービス企業です。同社のプラットフォームは、スケジューリング、予約、決済、EHRやAPIとの連携など、中核的なワークフローに対応しています。また、臨床医の配置、資格認証、保険者の適用、収益サイクル管理、規制対応、患者支援まで、幅広い運用サービスを提供しています。OpenLoopは、医療保険プラン、病院・医療システム、小売企業、雇用主、デジタルヘルス企業を顧客とし、AIを活用した運用体制と全国規模の臨床医ネットワークを組み合わせています。対応範囲にはMedicareとMedicaidも含まれます。同社の採用領域は、拡張可能なバーチャルヘルスケアサービスの開発、提供、支援に必要なチームに及びます。
シニアIT監査マネージャー - OpenLoop(リモート、米国)
OpenLoopの遠隔医療プラットフォームにおけるIT統制、サイバーセキュリティ、クラウド、EHR、AIガバナンス監査を主導します。 組織全体のコンプライアンス、リスク管理、データセキュリティの強化に貢献します。
仕事内容
- リスクベースのIT監査計画を策定・更新する
- システム、アプリケーション、インフラストラクチャ、新興技術を対象に定期的なITリスク評価を実施する
- 計画・スコープ設定から現場作業、報告、問題是正まで、IT監査全体を管理する
- プロセス所有者、システム所有者、上級リーダーとのキックオフ会議、進捗会議、終了会議を主導する
- アクセス管理、変更管理、コンピューター運用、SDLCプロセスのITGCレビューを含むIT統制テストを設計・実施する
- ネットワークセキュリティ、ID・アクセス管理、脆弱性管理、インシデント対応にわたるサイバーセキュリティ統制をレビューする
- AWSおよびその他のクラウドインフラ統制について、安全性、信頼性、コンプライアンスを評価する
- HIPAAセキュリティルール、CCPA、州規制に照らしてEHR、EMR、臨床アプリケーションの統制を監査する
- モデルガバナンス、データ品質、バイアスリスク、新たなAI規制を対象とするAIガバナンスの枠組みと統制の策定を支援する
- 業務記述書、システムフローチャート、リスク・統制マトリクス、テストワークペーパー、監査報告書を作成する
- 経営陣と連携してIT統制を設計、是正、検証する
- 監査指摘事項と是正計画を解決まで追跡する
- ITリスク、サイバーセキュリティ、規制要件の変化を追跡する
- 内部監査責任者に報告しながら、技術部門および事業部門のリーダーと協働する
応募要件
- 情報システム、情報技術、コンピューターサイエンス、または同等の技術分野の学士号
- 有効な公認情報システム監査人(CISA)資格
- ビジネスリスクアドバイザリー、コンサルティング、またはIT内部監査における7年以上の段階的なIT監査経験
- アクセス管理、変更管理、コンピューター運用、SDLCを含むIT全般統制のテスト実務経験
- COBIT、COSO、NIST 800-53、ISO 27001、およびISACAのIT監査基準と専門実務に関する実務知識
- AWS、Azure、GCP環境でサイバーセキュリティおよびクラウドインフラ統制をレビューした経験
- HIPAAセキュリティルールの要件に関する知識
- EHRやEMRシステムを含む、SaaSプラットフォームおよび規制対象のヘルスケア技術におけるアプリケーション統制の監査経験
- 監査の実行および統制テストを改善するためにAIツールを活用した実績
- 複数の業務を同時に管理しながら、IT監査を自律的に遂行できる能力
- 優れた文書および口頭でのコミュニケーション能力
- 歓迎条件:IT監査またはテクノロジーリスクアドバイザリーを専門とする公開会計事務所での経験
- 歓迎条件:CRISC、CISSP、CISM、CIAのいずれかの資格
- 歓迎条件:IPO前、上場直後、または急成長組織でのSOX ITGCコンプライアンス経験
- 歓迎条件:AIガバナンス、データプライバシー、DevOpsまたはSDLCセキュリティ統制、GRCプラットフォーム、デジタルヘルスまたは遠隔医療の経験
- 現在または将来、ビザのスポンサーシップが必要かどうかを開示すること
福利厚生
- 医療、歯科、眼科の保険
- フレキシブル支出口座および医療貯蓄口座
- 充実した有給休暇
- 柔軟なハイブリッド勤務
- 会社拠出マッチング付き401(k)
- 生命保険
- ペット保険
- 競争力のある報酬






