CompQsoft, Inc.
Booz Allen Hamilton
Enterprise Cybersecurity GRC Governance Analyst
STELLENBESCHREIBUNG
Remote-Arbeit: Hybrid
Job-Nummer: R0242916
Standort: McLean,VA,US
Identitätsaussage
Als Teil des Einstellungsprozesses werden wir Sie bitten, einen Identitätsprüfungsprozess abzuschließen, der fortschrittliche Biometrie und künstliche Intelligenz nutzt, um die Authentizität zu gewährleisten und vor Identitätsbetrug zu schützen. Sie werden gebeten, während Vorstellungsgesprächen und Bewertungen auf der Kamera zu sein. Wir behalten uns das Recht vor, Ihr Bild aufzunehmen, um Ihre Identität zu überprüfen und Betrug zu verhindern.
Richtlinie zur Nutzung von KI durch Kandidaten
KI ist ein Teil unserer täglichen Arbeit bei Booz Allen, und wir verpflichten uns zur verantwortungsvollen und ethischen Nutzung von KI-Tools. Wir möchten jedoch einen fairen Kandidatenprozess auf der Grundlage Ihrer eigenen Fähigkeiten und Kenntnisse gewährleisten. Als Teil dieser Verpflichtung ist die Nutzung von künstlicher Intelligenz (KI) oder anderer Tools zur Unterstützung von Antworten während Vorstellungsgesprächen (ob persönlich oder virtuell) untersagt, es sei denn, es wird ausdrücklich die Erlaubnis erteilt.
Arbeitsmodell
Unsere People-First-Kultur priorisiert die Vorteile der Zusammenarbeit. Um Engagement und effektive Kommunikation zu unterstützen, wird von Mitarbeitern, die virtuell arbeiten, im Allgemeinen erwartet, dass sie während Besprechungen ihre Kameras eingeschaltet haben.
- Remote: Wenn diese Position als Remote aufgeführt ist, kann es dennoch vorkommen, dass Sie persönlich in einer Einrichtung von Booz Allen oder eines Kunden arbeiten müssen.
- Hybrid: Wenn diese Position als Hybrid aufgeführt ist, wird von Ihnen erwartet, dass Sie in einer Einrichtung von Booz Allen oder eines Kunden arbeiten, in Übereinstimmung mit den Erwartungen Ihrer Führungskräfte und den Anforderungen der Rolle.
- Vor Ort: Wenn diese Position als Vor Ort aufgeführt ist, wird die Arbeit hauptsächlich in Vollzeit in einer Kundenanlage erbracht, wo die Mitarbeiter nach Bedarf der Rolle direkt mit Kollegen und Kunden zusammenarbeiten.
Verpflichtung zur Nichtdiskriminierung
Alle qualifizierten Bewerber erhalten eine Anstellung ohne Rücksicht auf Behinderung, Status als geschützter Veteran oder einen anderen Status, der durch geltendes Bundes-, Landes-, lokales oder internationales Recht geschützt ist.
Bewerber, die aufgrund einer Behinderung, einer aufrichtig gelebten religiösen Überzeugung, Praxis oder Beobachtung oder aus anderen gesetzlich vorgeschriebenen Gründen eine angemessene Vorkehrung für einen Teil des Bewerbungs-, Einstellungs- oder Beschäftigungsprozesses benötigen, sollten sich an den Booz Allen Help Desk wenden, indem sie die Nummer 1-877-927-8278 anrufen oder eine E-Mail an [email protected] senden. Wir werden Anfragen individuell prüfen und angemessene Vorkehrungen im Einklang mit geltendem Recht treffen.
Enterprise Cybersecurity GRC Governance Analyst
Die Gelegenheit
Das Enterprise Cybersecurity (ECS) Governance, Risk, and Compliance (GRC)-Team sucht einen erfahrenen Information System Security Officer (ISSO), der die Lücke zwischen übergeordneter Politik und technischer Ausführung schließt. In dieser Rolle analysieren und übersetzen Sie komplexe regulatorische Anforderungen in klare, umsetzbare Unternehmensrichtlinien, Standardarbeitsanweisungen (SOPs) und technische Standards. Mit einem starken Fundament in Geschäftsabläufen und Change Management agieren Sie als wichtigste Schnittstelle, um umfassende Geschäfts- und Sicherheitsanforderungen zu sammeln und sicherzustellen, dass Unternehmensabläufe optimiert und automatisiert werden, bevor sie in technische Werkzeuge integriert werden. Ein zentraler Fokus dieser Rolle ist die Identifizierung von Möglichkeiten zur Straffung, Automatisierung und Optimierung von GRC-Prozessen, um die Effizienz zu steigern, manuelle Aufwände zu reduzieren und die Compliance-Ergebnisse im gesamten Unternehmen zu verbessern.
Kommen Sie zu uns. Die Welt kann nicht warten.
Sie wenden Expertise im Konfigurationsmanagement an, um Workflows innerhalb von GRC-Tools – insbesondere ServiceNow – zu entwerfen, zu konfigurieren und weiterzuentwickeln, während Sie gleichzeitig technische Integrationen mit externen Ticketing-, Reporting- und Workflow-Systemen aktiv unterstützen. Mit einem prozessorientierten Ansatz fördern Sie die Automatisierung der Systemsicherheitsplanung, der Verfolgung von Plan of Action and Milestones (POA&M) und der Beweissammlung im gesamten Unternehmen und suchen kontinuierlich nach Möglichkeiten, Routineaufgaben zu optimieren und zu digitalisieren. Diese Position ist ideal für eine analytische, unabhängige Fachkraft, die End-to-End-Compliance-Architekturen entwerfen, Stakeholder abstimmen und eine konsistente, skalierbare und automatisierte GRC-Ausführung in einer sich schnell entwickelnden Unternehmenslandschaft vorantreiben kann. Aufgrund der Art der in dieser Einrichtung durchgeführten Arbeiten ist die US-Staatsbürgerschaft erforderlich.
Mindestanforderungen
Sie bringen mit
- 8+ Jahre Erfahrung in Rollen wie Security Control Assessor (SCA), Validator, Information System Security Officer (ISSO), Information System Security Engineer (ISSE) oder Information Systems Security Manager (ISSM)
- Erfahrung in der Leitung von Initiativen für Geschäftsabläufe und Change Management, im Entwurf und der Modernisierung von Workflows für Autorisierung, POA&M-Tracking und die Sammlung von Audit-Nachweisen zur Steigerung der Agilität und Reduzierung von Risiken im gesamten Unternehmen
- Erfahrung in der Konfiguration, Optimierung und Automatisierung von Governance, Risk, and Compliance (GRC)-Plattformen wie ServiceNow, Archer, Xacta, eMASS zur Verbesserung der Entwicklung von System Security Plans (SSPs), Risikobewertungen und Control-Mapping-Prozessen
- Erfahrung in der Übersetzung komplexer Sicherheits- und Anforderungsanforderungen in innovative technische Dokumentationen, einschließlich Standardarbeitsanweisungen (SOPs), Implementierungsrichtlinien und Unternehmensstandards, zur Unterstützung kontinuierlicher Prozessverbesserung und Modernisierung
- Kenntnisse des NIST Special Publication (SP) 800-53 Revision 4 und 5, NIST SP 800-60, NIST SP 800-171, verwandter SPs, des Risk Management Framework (RMF), der Federal Information Processing Standards (FIPS) 199, FIPS 200, des Federal Information Authorization Management Program (FedRAMP) und des Federal Information Security Modernization Act (FISMA)
- Fähigkeit, strategische Transformation und Modernisierung von Prozessen im Einklang mit der Verbesserung von bundesstaatlichen Sicherheitsprogrammen voranzutreiben
- Fähigkeit, die Ausrichtung und Bewertung von Sicherheitskontrollen neu zu gestalten und zu automatisieren, um agile, risikobasierte Lösungen zu schaffen
- Fähigkeit, die Integration von Sicherheitskontroll-Frameworks und Risikomanagementstandards in nicht-bundesstaatlichen Umgebungen zu leiten, wie z. B. System and Organization Controls 2 Type II (SOC 2 Type II), International Organization for Standardization/International Electrotechnical Commission 27001 (ISO/IEC 27001) und Payment Card Industry Data Security Standard (PCI DSS) sowie branchenspezifische Vorschriften, um Unternehmenspraktiken für Compliance und Auditbereitschaft zu optimieren
- HS-Abschluss oder GED
Gut, wenn Sie haben
- Erfahrung mit API-basierten Integrationen zwischen GRC-Plattformen, Ticketing-Systemen und Reporting-Lösungen zur Automatisierung von Datenflüssen
- Erfahrung mit der Nutzung von GRC-Automatisierungsplattformen wie eMASS, ServiceNow, RSA Archer, CSAM oder Telos Xacta
- Fähigkeit zur Einbindung und Beeinflussung von leitenden und geschäftsführenden Führungskräften
- Fähigkeit, einen starken analytischen Verstand einzusetzen, um logische Schlussfolgerungen zu ziehen und Probleme zu lösen
- Fähigkeit, Initiativen eigenständig zu leiten und pragmatische, skalierbare Lösungen für komplexe Sicherheitsprobleme zu identifizieren
- Besitz ausgezeichneter Kommunikationsfähigkeiten
- Bachelor-Abschluss
- Cyber-Risiko-Zertifizierungen, einschließlich CISSP, Certified Governance Risk and Compliance (CGRC) oder Certified in Risk and Information Systems Control (CRISC)
Vergütung
Bei Booz Allen feiern wir Ihre Beiträge, bieten Ihnen Möglichkeiten und Auswahlmöglichkeiten und unterstützen Ihr gesamtes Wohlbefinden. Unser Angebot umfasst Gesundheits-, Lebens-, Invaliditäts-, Finanz- und Ruhestandsleistungen sowie bezahlte Freistellung, berufliche Weiterentwicklung, Studiengebührenunterstützung, Work-Life-Programme und Kinderbetreuung. Unser Anerkennungsprogramm würdigt Mitarbeiter für außergewöhnliche Leistungen und überlegene Demonstration unserer Werte. Vollzeit- und Teilzeitmitarbeiter, die regelmäßig mindestens 20 Stunden pro Woche arbeiten, sind berechtigt, an den Leistungsprogrammen von Booz Allen teilzunehmen. Personen, die die Schwelle nicht erreichen, sind nur für ausgewählte Angebote berechtigt, nicht jedoch für Gesundheitsleistungen. Wir ermutigen Sie, mehr über unsere Gesamtleistungen zu erfahren, indem Sie die Ressourcenseite auf unserer Karriereseite besuchen und unsere Seite mit den Mitarbeiterleistungen überprüfen.
Das Gehalt bei Booz Allen wird durch verschiedene Faktoren bestimmt, darunter, aber nicht beschränkt auf den Standort, die individuelle Kombination aus Bildung, Wissen, Fähigkeiten, Kompetenzen und Erfahrung sowie die Kostenaffinität und organisatorischen Anforderungen spezifischer Verträge. Die prognostizierte Vergütungsspanne für diese Position beträgt 99.000,00 $ bis 225.000,00 $ (annualisiert USD). Die angezeigte Schätzung stellt die typische Gehaltsspanne für diese Position dar und ist nur ein Bestandteil des Gesamtvergütungspakets von Booz Allen für Mitarbeiter. Diese Ausschreibung wird innerhalb von 90 Tagen ab dem Ausschreibungsdatum geschlossen.
ÜBER UNS
Booz Allen ist ein fortschrittliches Technologieunternehmen. Wir entwickeln kommerzielle Produkte und Lösungen für die wichtigsten Verteidigungs-, Zivil- und nationale Sicherheitsbedürfnisse Amerikas.
