Range Generation Next LLC
Booz Allen Hamilton
Analista de Gobernanza GRC de Ciberseguridad Empresarial
DESCRIPCIÓN DEL PUESTO
Trabajo Remoto: Híbrido
Número de Empleo: R0242916
Ubicación: McLean,VA,US
Declaración de Identidad
Como parte del proceso de contratación, te pediremos que completes un proceso de verificación de identidad que aprovecha biometría avanzada e inteligencia artificial para garantizar la autenticidad y proteger contra el fraude de identidad. Se espera que estés en cámara durante las entrevistas y evaluaciones. Nos reservamos el derecho de tomar tu foto para verificar tu identidad y prevenir el fraude.
Política de Uso de IA por Parte del Candidato
La IA es parte de nuestro trabajo diario en Booz Allen, y estamos comprometidos con el uso responsable y ético de las herramientas de IA. Sin embargo, queremos garantizar un proceso de candidato justo basado en tus propias habilidades y conocimientos. Como parte de este compromiso, está prohibido el uso de inteligencia artificial (IA) u otras herramientas para ayudar con las respuestas durante las entrevistas (ya sean presenciales o virtuales), a menos que se proporcione permiso explícito.
Modelo de Trabajo
Nuestra cultura centrada en las personas prioriza los beneficios de la colaboración. Para apoyar la participación y la comunicación efectiva, generalmente se espera que los empleados que trabajan de forma remota tengan sus cámaras encendidas durante las reuniones.
- Remoto: Si este puesto se indica como remoto, aún puede haber ocasiones en las que se te requiera trabajar en persona en una instalación de Booz Allen o del cliente.
- Híbrido: Si este puesto se indica como híbrido, se espera que trabajes desde una instalación de Booz Allen o del cliente, en alineación con las expectativas de tu liderazgo y las necesidades del puesto.
- Presencial: Si este puesto se indica como presencial, el trabajo se realizará principalmente a tiempo completo en una instalación del cliente, donde los empleados colaborarán directamente con colegas y clientes según lo requiera el puesto.
Compromiso con la No Discriminación
Todos los solicitantes cualificados recibirán consideración para el empleo sin distinción de discapacidad, condición de veterano protegido o cualquier otra condición protegida por la ley federal, estatal, local o internacional aplicable.
Los solicitantes que necesiten una adaptación razonable para cualquier parte del proceso de solicitud, contratación o empleo debido a una discapacidad, una creencia religiosa sincera, práctica u observancia, o según lo exija la ley aplicable, deben ponerse en contacto con la Mesa de Ayuda de Booz Allen llamando al 1-877-927-8278 o enviando un correo electrónico a [email protected]. Revisaremos las solicitudes de forma individualizada y proporcionaremos adaptaciones razonables de acuerdo con la ley aplicable.
Analista de Gobernanza GRC de Ciberseguridad Empresarial
La Oportunidad
El equipo de Gobernanza, Riesgo y Cumplimiento (GRC) de Ciberseguridad Empresarial (ECS) busca un Oficial de Seguridad de Sistemas de Información (ISSO) experimentado para tender el puente entre la política de alto nivel y la ejecución técnica. En este puesto, analizará y traducirá complejos requisitos regulatorios en directrices empresariales claras y accionables, Procedimientos Operativos Estándar (SOP) y estándares técnicos. Aprovechando una sólida base en procesos de negocio y gestión del cambio, actuará como enlace clave para recopilar requisitos empresariales y de seguridad integrales, asegurando que los flujos de trabajo empresariales se optimicen y automaticen antes de integrarse en herramientas técnicas. Un enfoque central de este puesto es identificar oportunidades para optimizar, automatizar y mejorar los procesos de GRC para aumentar la eficiencia, reducir el esfuerzo manual y mejorar los resultados de cumplimiento en toda la organización.
Únete a nosotros. El mundo no puede esperar.
Aplicará experiencia en gestión de configuración para diseñar, configurar y madurar flujos de trabajo dentro de herramientas GRC —específicamente ServiceNow—, al tiempo que facilita activamente integraciones técnicas con sistemas externos de ticketing, informes y flujos de trabajo. Adoptando un enfoque centrado en los procesos, defenderá la automatización de la planificación de la seguridad del sistema, el seguimiento de Planes de Acción y Hitos (POA&M) y la recopilación de evidencia en toda la empresa, buscando continuamente formas de optimizar y digitalizar tareas rutinarias. Este puesto es ideal para un profesional analítico e independiente que pueda diseñar arquitecturas de cumplimiento de extremo a extremo, alinear a las partes interesadas e impulsar una ejecución de GRC consistente, escalable y automatizada en un panorama empresarial en rápida evolución. Debido a la naturaleza del trabajo realizado dentro de estas instalaciones, se requiere ciudadanía estadounidense.
Requisitos mínimos
Tú Tienes
- 8+ años de experiencia en puestos como Evaluador de Controles de Seguridad (SCA), Validador, Oficial de Seguridad de Sistemas de Información (ISSO), Ingeniero de Seguridad de Sistemas de Información (ISSE) o Gerente de Seguridad de Sistemas de Información (ISSM)
- Experiencia liderando iniciativas de gestión de procesos de negocio y cambio, diseñando y modernizando flujos de trabajo para autorización, seguimiento de POA&M y recopilación de evidencia de auditoría para impulsar la agilidad y reducir el riesgo en toda la organización
- Experiencia en la configuración, optimización y automatización de plataformas de Gobernanza, Riesgo y Cumplimiento (GRC), como ServiceNow, Archer, Xacta, eMASS, para mejorar el desarrollo del Plan de Seguridad del Sistema (SSP), la evaluación de riesgos y los procesos de mapeo de controles
- Experiencia en la traducción de complejos requisitos de seguridad y políticas en documentación técnica innovadora, incluyendo Procedimientos Operativos Estándar (SOP), guías de implementación y estándares empresariales, para apoyar la mejora continua de procesos y la modernización
- Conocimiento de la Publicación Especial (SP) del Instituto Nacional de Estándares y Tecnología (NIST) 800-53 revisión 4 y 5, NIST SP 800-60, NIST SP 800-171, SP relacionadas, Marco de Gestión de Riesgos (RMF), Estándares Federales de Procesamiento de Información (FIPS) 199, FIPS 200, Programa Federal de Gestión de Autorización y Riesgos (FedRAMP) y Ley Federal de Modernización de la Seguridad de la Información (FISMA)
- Capacidad para impulsar la transformación estratégica y la modernización de procesos en línea con las mejoras de los programas federales de seguridad
- Capacidad para reimaginar y automatizar la alineación y evaluación de controles de seguridad para crear soluciones ágiles y basadas en el riesgo
- Capacidad para liderar la integración de marcos de control de seguridad y estándares de gestión de riesgos en entornos no federales, como System and Organization Controls 2 Tipo II (SOC 2 Tipo II), Organización Internacional de Normalización/Comisión Electrotécnica Internacional 27001 (ISO/IEC 27001), y Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS), y regulaciones específicas de la industria, optimizando las prácticas empresariales para la preparación de cumplimiento y auditoría
- Título de secundaria o GED
Sería Ideal Si Tienes
- Experiencia con integraciones basadas en API entre plataformas GRC, sistemas de ticketing y soluciones de informes para automatizar flujos de datos
- Experiencia utilizando plataformas de automatización GRC, como eMASS, ServiceNow, RSA Archer, CSAM o Telos Xacta
- Capacidad para interactuar e influir en el liderazgo sénior y ejecutivo
- Capacidad para utilizar una sólida mentalidad analítica para extraer conclusiones lógicas y resolver problemas
- Capacidad para liderar iniciativas de forma independiente e identificar soluciones pragmáticas y escalables a desafíos de seguridad complejos
- Posesión de excelentes habilidades de comunicación
- Título de grado universitario
- Certificaciones de riesgo cibernético, incluyendo CISSP, Certified Governance Risk and Compliance (CGRC) o Certified in Risk and Information Systems Control (CRISC)
Compensación
En Booz Allen, celebramos tus contribuciones, te brindamos oportunidades y opciones, y apoyamos tu bienestar integral. Nuestras ofertas incluyen beneficios de salud, vida, discapacidad, financieros y de jubilación, así como licencia remunerada, desarrollo profesional, asistencia educativa, programas de equilibrio entre vida laboral y personal y cuidado de dependientes. Nuestro programa de premios de reconocimiento reconoce a los empleados por su desempeño excepcional y demostración superior de nuestros valores. Los empleados a tiempo completo y parcial que trabajen al menos 20 horas a la semana de forma regular son elegibles para participar en los programas de beneficios de Booz Allen. Las personas que no cumplan el umbral solo son elegibles para ofertas selectas, no incluidas los beneficios de salud. Te animamos a obtener más información sobre nuestros beneficios totales visitando la página de Recursos en nuestro sitio de Carreras y revisando nuestra página de Beneficios para Empleados.
El salario en Booz Allen se determina por varios factores, incluyendo, pero sin limitarse a, la ubicación, la combinación particular de educación, conocimientos, habilidades, competencias y experiencia del individuo, así como la asequibilidad específica del contrato y los requisitos organizacionales. El rango de compensación proyectado para este puesto es de $99,000.00 a $225,000.00 (anualizado USD). La estimación mostrada representa el rango salarial típico para este puesto y es solo un componente del paquete total de compensación de Booz Allen para los empleados. Esta publicación se cerrará dentro de 90 días a partir de la Fecha de Publicación.
SOBRE NOSOTROS
Booz Allen es una empresa de tecnología avanzada. Creamos productos y soluciones de grado comercial para las prioridades de defensa, civiles y de seguridad nacional más críticas de Estados Unidos.
