StrideCare
Little River Casino Resort
Gerente de Controles de TI
RESUMEN
El Gerente de Controles de TI lidera el desarrollo, implementación y supervisión de programas de gobernanza, riesgo y cumplimiento de TI. Sirviendo como el coordinador principal para auditorías tecnológicas, evaluaciones y gestión de políticas, este puesto garantiza una alineación rigurosa con los estándares regulatorios, legales y de la industria. Al asociarse estrechamente con TI, Auditoría Interna, Operaciones de Juego, Finanzas, Recursos Humanos y reguladores externos, el gerente impulsa los esfuerzos de remediación y las iniciativas interfuncionales para mitigar el riesgo organizacional y fortalecer las prácticas de ciberseguridad.
CALIFICACIONES MÍNIMAS NECESARIAS
Educación
- Título de escuela secundaria o GED
- Título de 2 años en una disciplina relacionada con la informática y 2 años de experiencia en gobernanza de TI, controles internos, gestión de riesgos, administración de políticas o controles tecnológicos; o 4 años de experiencia laboral en gobernanza de TI, controles internos, gestión de riesgos, administración de políticas o controles tecnológicos
Experiencia
- Mínimo de 2 años de experiencia práctica en gobernanza de TI, ciberseguridad, seguridad de la información, gestión de riesgos, auditoría o un campo estrechamente relacionado
- Experiencia utilizando herramientas empresariales para gobernanza, riesgo, controles, gestión de identidades, monitorización de seguridad, gestión de vulnerabilidades, gestión de auditorías, gestión de políticas y administración
- Experiencia en el apoyo a auditorías, exámenes regulatorios y trabajo dentro de sectores regulados (con preferencia por juego, hostelería, servicios financieros, atención médica o gobierno)
- Se prefiere experiencia trabajando con un casino y/o resort gestionado por una tribu
Se puede sustituir los requisitos de titulación por una combinación documentada y verificable de educación y experiencia.
Requisito de Edad
- Tener al menos 21 años de edad
HABILIDADES Y CAPACIDADES
- Excelentes habilidades informáticas con experiencia en procesamiento de textos, bases de datos y hojas de cálculo
- Capacidad para mantener las normativas de privacidad y protección de datos
- Sólidas habilidades analíticas y de resolución de problemas
- Excelentes habilidades organizativas, de comunicación escrita y verbal
- Excelentes habilidades de resolución de problemas
- Preciso y detallista
- Capacidad para interpretar requisitos regulatorios complejos
- Capacidad para mantener la confidencialidad de la información sensible
- Capacidad para comunicarse eficazmente con reguladores, auditores, ejecutivos y personal técnico
- Capacidad para gestionar grandes cantidades de documentación
- Capacidad para trabajar de forma independiente con mínima supervisión
- Capacidad para establecer relaciones de colaboración entre departamentos
Certificaciones Preferidas Se debe poseer o estar en proceso de obtener una o más de las siguientes
- Auditor Certificado de Sistemas de Información (CISA)
- Profesional Certificado en Seguridad de la Información (CISSP)
- Certificado en Riesgo y Control de Sistemas de Información (CRISC)
- Gerente Certificado de Seguridad de la Información (CISM)
- Profesional PCI (PCIP)
- Auditor Interno Certificado (CIA)
CONDICIONES DE EMPLEO
Las condiciones de empleo en Little River Casino Resort incluyen pasar una prueba de detección de drogas previa al empleo (excluyendo marihuana), una investigación de antecedentes para obtener una licencia de la Comisión de Juego de Little River Band of Ottawa Indians, pasar la verificación de antecedentes del Resort para cumplir con los requisitos de elegibilidad de empleo en lo que respecta al puesto y completar con éxito un período introductorio de 90 días.
El individuo no debe haber sido acusado o despedido de su empleo ni haber estado involucrado en nada que pudiera considerarse una responsabilidad para el Resort, por ejemplo, acoso, robo, violencia o problemas de integridad.
DEMANDAS FÍSICAS
Mientras realiza las tareas de este trabajo, el miembro del equipo puede necesitar estar de pie, caminar, sentarse, agacharse, girar, hablar, oír y realizar movimientos repetitivos con frecuencia. Puede haber períodos prolongados de estar sentado, tecleando y leyendo. Debe tener la destreza manual necesaria para manipular todos los equipos informáticos/de vídeo. Debe ser capaz de realizar movimientos repetitivos de manos y muñecas. El miembro del equipo debe ser capaz ocasionalmente de empujar, tirar, agarrar, levantar y/o mover hasta 50 libras de forma rutinaria. Cualquier levantamiento y/o movimiento de más de 50 libras debe hacerse con ayuda de otro miembro del equipo. Las habilidades de visión específicas requeridas por este trabajo incluyen la lectura, la visión de documentos, de ordenador, a distancia y a color. Hablar y oír son esenciales para comunicarse con los miembros del equipo, proveedores y huéspedes en reuniones individuales, de departamento, en grupos pequeños y/o grandes. Se requiere comunicación en discusiones cara a cara, por teléfono, correo electrónico y otras vías electrónicas. Debe tener un buen sentido del equilibrio y ser capaz de agacharse y arrodillarse.
ENTORNO DE TRABAJO
Un entorno de trabajo es el lugar, las características sociales y las condiciones físicas en las que se realiza un trabajo. El entorno de trabajo general del Resort es oficina, sala de juegos, punto de venta de alimentos, hotel y centro de convenciones/entretenimiento, incluyendo luces intermitentes, ruidos fuertes frecuentes y un ambiente con humo. Debe ser flexible con el horario de trabajo para cualquier hora y/o turno, según se asigne, según las necesidades del negocio. Se requiere tiempo extra ocasionalmente. Ocasionalmente debe tratar con personas enfadadas u hostiles. Uso extensivo de ordenador.
DESCARGO DE RESPONSABILIDAD DE EMPLEO
Las declaraciones anteriores tienen como objetivo describir la naturaleza general y el nivel del trabajo que realizan las personas asignadas a esta descripción de puesto. Gobernarán todas las posiciones según se definen en el Manual del Miembro del Equipo. No están destinadas a ser interpretadas como una lista exhaustiva de todas las responsabilidades, deberes y habilidades requeridas.
Todos los miembros del equipo de Little River Casino Resort son responsables de garantizar que cumplen con las Políticas de Little River Casino Resort y las Regulaciones de Juego Tribales.
ACUSE DE RECIBO
He revisado el contenido y la descripción del puesto indicado anteriormente y se me ha proporcionado una copia de la descripción. Certifico que soy capaz de realizar las funciones esenciales de este puesto según se describe en esta descripción, con o sin adaptación razonable.
RESPONSABILIDADES ESENCIALES
- Desarrollar, implementar y mantener programas, controles, políticas y procedimientos de gobernanza de TI.
- Garantizar el cumplimiento de los requisitos regulatorios tribales, federales, estatales y de juego aplicables, incluidos TMICS, la Comisión de Juego y los estándares GLI.
- Supervisar y hacer cumplir la adhesión a las políticas internas, los estándares de ciberseguridad y los controles regulatorios.
- Coordinar las actividades de gobernanza, cumplimiento y auditoría entre departamentos para apoyar los objetivos organizacionales.
- Servir como punto de contacto principal para exámenes regulatorios, auditorías y revisiones de controles.
- Rastrear los hallazgos y recomendaciones de auditoría; coordinar y supervisar los esfuerzos de remediación para garantizar una resolución oportuna.
- Realizar evaluaciones de riesgos de sistemas de información, procesos, proveedores y tecnologías.
- Mantener documentación precisa para respaldar la preparación para auditorías, el cumplimiento normativo y la validación de controles.
- Apoyar la implementación, el mantenimiento y la supervisión de marcos y controles de ciberseguridad.
- Participar en evaluaciones de seguridad, gestión de vulnerabilidades y actividades de respuesta a incidentes según sea necesario.
- Coordinar programas de concienciación sobre ciberseguridad y gobernanza para los miembros del equipo.
- Gestionar las presentaciones regulatorias y mantener la documentación de apoyo para inspecciones y auditorías.
- Apoyar las iniciativas de privacidad y protección de datos, incluido el manejo de PII y otra información sensible.
- Participar en evaluaciones de impacto de privacidad y revisiones de controles.
- Evaluar y supervisar a los proveedores externos para el cumplimiento de los requisitos de gobernanza, seguridad y riesgo.
- Asistir con actividades de gestión de riesgos de terceros, incluida la revisión de auditorías, certificaciones y contratos de proveedores.
- Mantener y actualizar la documentación de gobernanza de TI para garantizar la precisión y la alineación con los requisitos regulatorios.
- Rastrear los cambios regulatorios y proporcionar recomendaciones sobre los impactos en la gobernanza y los controles.
- Promover una cultura de cumplimiento, responsabilidad y concienciación sobre seguridad en toda la organización.
- Proporcionar orientación y apoyo a la dirección y a los miembros del equipo con respecto a la gobernanza, los controles y los requisitos regulatorios.
