Data Recognition Corporation
Data Recognition Corporation
501 – 1 000 Anställda
B2BSaaSUtbildning
Data Recognition Corporation (DRC) utvecklar lösningar för bedömning, testning och data för utbildning, licensiering och certifiering samt för myndigheter och kommersiella organisationer. Verksamheten omfattar storskaliga, höginsatsbaserade och formativa bedömningar, inklusive testdesign, digital leverans via plattformar som DRC BEACON och IDEAS, psykometriska tjänster, testsäkerhet och rapportering. DRC:s portfölj omfattar bedömningsprodukter för grundskola och gymnasium samt vuxenutbildning, såsom TerraNova, LAS Links och TABE, liksom examinationstjänster, lösningar för undersökningar och dokument, forskningsprogram samt medarbetarundersökningar. Företaget fokuserar även på dataskydd och interoperabla standarder för bedömningar, inklusive IMS QTI.

Analytiker inom informationssäkerhet och efterlevnad (distans, Minnesota)

Stöd Data Recognition Corporations program för efterlevnad av informationssäkerhet genom GovRAMP-, NIST RMF- och SOC 2-aktiviteter. Led samordning av revisioner, åtgärdande av risker och initiativ för verksamhetskontinuitet.

Beskrivning

  • Uppnå och upprätthåll GovRAMP-efterlevnad
  • Stöd godkännanden av Authority to Operate (ATO) för statliga avtal genom NIST Risk Management Framework (RMF)
  • Utveckla och hantera dokumentation för System Security Plan (SSP) samt Plans of Action and Milestones (POA&M)
  • Bedöm och granska systemsäkerhetskontroller och genomför kontinuerlig övervakning
  • Samordna årliga interna och externa revisioner, inklusive revisioner av tredje parter och kunder
  • Följ upp och driv åtgärdandet av POA&M-punkter
  • Utveckla och granska säkerhetspolicyer och standarder
  • Vidareutveckla arbetssätt för hantering av säkerhetsrisker
  • Hantera och förbättra processer för verksamhetskontinuitet och katastrofåterställning
  • Upprätthåll mätetal för säkerhet och efterlevnad
  • Stöd säkerhetsmedvetenhet och andra aktiviteter inom säkerhetsprogrammet
  • Främja verksamhetskontinuitet och organisatorisk motståndskraft
  • Arbeta utan personalansvar; utför ytterligare arbetsuppgifter som tilldelas av arbetsgivaren

Krav

  • Minst 3 års erfarenhet av informationssäkerhet, GRC, revision eller efterlevnad
  • Praktisk kunskap om ramverket NIST 800-53 Rev. 5, inklusive dess implementerings- och revisionskrav
  • Allmän kunskap om Risk Management Framework (RMF), Security Technical Implementation Guides (STIGs) och POA&M-dokumentation
  • Erfarenhet av att hantera SOC 2 Type II-efterlevnadsrevisioner
  • Hög personlig integritet och gott omdöme vid hantering av känslig, personlig och sekretessbelagd information
  • God kommunikationsförmåga och förmåga att samarbeta i hela organisationen samtidigt som du självständigt leder initiativ
  • Arbetsgivaren kan inte erbjuda sponsring för denna tjänst

Relaterade jobb

Newstel Worldwide

Dansktalande kundtjänstmedarbetare på deltid (Portugal, distansarbete)

Newstel Worldwide

Ge kundsupport på danska på distans åt Newstels flerspråkiga BPO-kunder och nå service- och kvalitetsmålen. Deltidsrollen omfattar frågor via e-post, chatt och telefon från Portugal.

Öppna