BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee
BlueCross BlueShield of Tennessee är en hälsoplanleverantör baserad i Tennessee som betjänar 3,4 miljoner medlemmar genom sitt arbete inom hälso- och sjukvård samt försäkringar. Som en självständig licenstagare hos Blue Cross Blue Shield Association och en godkänd utfärdare på sjukförsäkringsmarknaden kombinerar företaget sjukförsäkringsskydd med kundservice och samhällsinriktad vård. Karriärmöjligheterna omfattar en rad yrkesområden, däribland praktikprogrammet BlueBridge, som hjälper studenter och nyutexaminerade att inleda sina karriärer. BlueCross BlueShield of Tennessee betonar också en arbetsplats där medarbetarna uppskattas, respekteras och inkluderas.

Senior riskanalytiker inom informationssäkerhet

Led arbetet med applikationssäkerhetsrisker och styrning hos BlueCross BlueShield of Tennessee, inklusive tillsyn av SAST/DAST, SOC 2-revisioner, NIST-säkerhetsplaner och riskåtgärder.

Beskrivning

  • Ge teknisk expertis inom riskhantering för applikationssäkerhet.
  • Övervaka programmet för applikationsskanning med SAST/DAST.
  • Utvärdera säkerhetssårbarheter och resultat från skanningar av applikationer och infrastruktur.
  • Samarbeta med applikationsteam, incidentansvariga och verksamhetsintressenter för att prioritera och minska risker.
  • Förbättra användningen av SAST/DAST-plattformen och stärka sårbarhetshanteringen.
  • Synliggöra risker genom att omvandla tekniska resultat till användbara insikter för verksamheten.
  • Bidra till ett betydande initiativ inom datastyrning.
  • Samarbeta med verksamhetsledare, dataägare samt team inom säkerhet, integritet, regelefterlevnad och teknik.
  • Fastställa styrningsstandarder, bedöma risker, övervaka regelefterlevnad och förbättra dataförvaltningen.
  • Samordna SOC 2-revisioner, inklusive insamling av underlag, validering av kontroller och kommunikation med revisorer.
  • Hålla dokumentation, mappningar och beskrivningar av kontroller uppdaterade.
  • Hantera revisionsresultat, åtgärdsarbete och avslut av ärenden.
  • Utveckla och underhålla NIST-systemssäkerhetsplaner (SSP:er).
  • Ta fram och hantera utbildningar i säkerhetsmedvetenhet, nätfiskesimuleringar och riktade kampanjer.
  • Förvalta säkerhetspolicyer, standarder och rutiner genom hela deras livscykel.
  • Genomföra riskgranskningar på företagsnivå och av tredje part, underhålla riskregister, bedöma leverantörer och följa upp åtgärder.
  • Övervaka att sårbarheter åtgärdas enligt servicenivåavtal.
  • Besvara anbudsförfrågningar och säkerhetsfrågeformulär.
  • Bidra till GRC-initiativ och främja samarbete och delat ansvar.

Krav

  • Kandidatexamen inom ett relevant ämnesområde eller motsvarande erfarenhet om sammanlagt fyra år.
  • Minst fem års yrkeserfarenhet inom informationssäkerhet eller närliggande IT-arbete med säkerhetsansvar.
  • Minst två års erfarenhet med fokus på styrning, risk och regelefterlevnad (GRC).
  • Erfarenhet av AI-baserade verktyg för att automatisera eller förbättra GRC-processer är meriterande.
  • Certifieringarna CISSP, CRISC, CISA eller CISM är meriterande.
  • Förmåga att bedöma och dokumentera organisatoriska risker, fastställa deras påverkan och rekommendera åtgärder.
  • Förmåga att tolka och tillämpa regelverk och ramverk som NIST, SOC 2 och HIPAA.
  • Förmåga att analysera mätvärden för säkerhet, regelefterlevnad och risk.
  • Förmåga att förklara komplexa frågor om risk och regelefterlevnad för både tekniska och icke-tekniska målgrupper.
  • Förmåga att samarbeta över funktionsgränser.
  • God förmåga att hantera tid.
  • Mycket god muntlig och skriftlig kommunikationsförmåga.
  • God social förmåga och förmåga att bygga relationer.
  • Förmåga att arbeta med medarbetare och chefer på alla nivåer.
  • Tillgänglighet under kontorstid enligt Eastern Time krävs.
  • Deltagande i beredskapsrotation krävs under två veckor var 22:e vecka.
  • Visumsponsring erbjuds inte för den här tjänsten.

Förmåner

  • Distansarbete hemifrån.
  • Anställningstyp: medarbetare.
  • Möjlighet att påverka beslut för hela företaget och bidra till att utveckla ett etablerat datastyrningsprogram.

Relaterade jobb

Marigold

Senior mjukvaruutvecklare, distans i Australien

Marigold

Bygg och modernisera Marigolds infrastruktur för meddelanden, molntjänster och marknadsföringsteknik. Arbeta med Java, Kafka, AWS, DevOps och AI-stött utvecklingsarbete.

Öppna
Cartonplast Group

Senior teamledare för ERP-programvaruutveckling – Cartonplast, hybridarbete i Tyskland

Cartonplast Group

Led Cartonplasts ERP-utvecklingsteam och forma arbetsflöden inom kommersiell verksamhet, logistik och produktion. Rollen kombinerar teamledning, samordning med verksamheten och praktiskt tekniskt arbete i en hybridroll i Tyskland.

Öppna
Walmart

Staff Software Engineer, moln- och AI-plattformar – Walmart

Walmart

Led utvecklingen av molnbaserad infrastruktur, utvecklingsverktyg och AI/ML-plattformar för Walmart-kritiska detaljhandelssystem. Vägled arkitektur och leverans genom hela mjukvarans livscykel, utveckla ingenjörspraxis och handled ingenjörer.

Öppna
Ambush

Senior Pythonutvecklare, agentisk AI — distans i Brasilien

Ambush

Bygg LLM-tjänster med flera agenter hos Ambush, ett företag inom teknik, design och strategi. Arbetet omfattar strömmande API:er, Kubernetes-driftsättningar och säkra AI-integrationer.

Öppna
sifamo GmbH

Mjukvaruutvecklare inom Angular, Spring Boot och AI – hybrid i Tyskland

sifamo GmbH

Bygg Angular- och Spring Boot-applikationer hos sifamo, inklusive AI-drivna lösningar. Arbeta med molnplattformar, Kubernetes och kognitiv teknik.

Öppna