Booz Allen Hamilton

Analyste Gouvernance GRC Cybersécurité d'Entreprise

Traduction automatique. Consultez l’original.

DESCRIPTION DU POSTE

Télétravail : Hybride

Numéro de poste : R0242916

Lieu : McLean,VA,US

Déclaration d'identité

Dans le cadre du processus d'embauche, nous vous demanderons de compléter un processus de vérification d'identité qui utilise la biométrie avancée et l'intelligence artificielle pour garantir l'authenticité et protéger contre la fraude d'identité. Vous devez être à la caméra pendant les entretiens et les évaluations. Nous nous réservons le droit de prendre votre photo pour vérifier votre identité et prévenir la fraude.

Politique d'utilisation de l'IA par les candidats

L'IA fait partie de notre travail quotidien chez Booz Allen, et nous nous engageons à une utilisation responsable et éthique des outils d'IA. Cependant, nous voulons garantir un processus de candidature équitable basé sur vos propres compétences et connaissances. Dans le cadre de cet engagement, l'utilisation de l'intelligence artificielle (IA) ou d'autres outils pour aider aux réponses pendant les entretiens (qu'ils soient en personne ou virtuels) est interdite, sauf autorisation explicite.

Modèle de travail

Notre culture axée sur les personnes privilégie les avantages de la collaboration. Pour soutenir l'engagement et une communication efficace, les employés travaillant à distance doivent généralement garder leur caméra allumée pendant les réunions.

  1. À distance : Si ce poste est indiqué comme à distance, il peut y avoir des occasions où vous devrez travailler en personne dans les locaux de Booz Allen ou chez un client.
  1. Hybride : Si ce poste est indiqué comme hybride, vous devrez travailler depuis les locaux de Booz Allen ou chez un client, conformément aux attentes de votre direction et aux besoins du poste.
  1. Sur site : Si ce poste est indiqué comme sur site, le travail sera principalement effectué à temps plein dans les locaux d'un client, où les employés collaboreront directement avec leurs collègues et les clients, comme l'exige le poste.

Engagement envers la non-discrimination

Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de handicap, de statut de vétéran protégé ou de tout autre statut protégé par la loi fédérale, étatique, locale ou internationale applicable.

Les candidats qui ont besoin d'un aménagement raisonnable pour toute partie du processus de candidature, d'embauche ou d'emploi en raison d'un handicap, d'une croyance religieuse sincère, d'une pratique ou d'une observance, ou comme autrement requis par la loi applicable doivent contacter le service d'assistance de Booz Allen en appelant le 1-877-927-8278 ou en envoyant un courriel à [email protected]. Nous examinerons les demandes sur une base individuelle et fournirons des aménagements raisonnables conformément à la loi applicable.

Analyste Gouvernance GRC Cybersécurité d'Entreprise

L'opportunité

L'équipe Gouvernance, Risque et Conformité (GRC) de la Cybersécurité d'Entreprise (ECS) recherche un Officier de Sécurité des Systèmes d'Information (ISSO) expérimenté pour faire le lien entre la politique de haut niveau et l'exécution technique. Dans ce rôle, vous analyserez et traduirez des exigences réglementaires complexes en directives d'entreprise claires et actionnables, en procédures opérationnelles standard (SOP) et en normes techniques. En vous appuyant sur une solide base en gestion des processus métier et du changement, vous agirez comme un interlocuteur clé pour recueillir les exigences complètes en matière de sécurité et d'entreprise, en veillant à ce que les flux de travail de l'entreprise soient optimisés et automatisés avant d'être intégrés dans les outils techniques. Un objectif central de ce rôle est d'identifier les opportunités de rationaliser, d'automatiser et d'optimiser les processus GRC afin d'accroître l'efficacité, de réduire les efforts manuels et d'améliorer les résultats de conformité dans toute l'organisation.

Rejoignez-nous. Le monde ne peut pas attendre.

Vous appliquerez votre expertise en gestion de la configuration pour concevoir, configurer et faire évoluer les flux de travail au sein des outils GRC — spécifiquement ServiceNow — tout en facilitant activement les intégrations techniques avec les systèmes externes de ticketing, de reporting et de flux de travail. En adoptant une approche axée sur les processus, vous défendrez l'automatisation de la planification de la sécurité des systèmes, du suivi des Plans d'Action et des Jalons (POA&M) et de la collecte de preuves dans toute l'entreprise, en recherchant continuellement des moyens d'optimiser et de numériser les tâches routinières. Ce poste est idéal pour un professionnel analytique et indépendant capable de concevoir des architectures de conformité de bout en bout, d'aligner les parties prenantes et de piloter une exécution GRC cohérente, évolutive et automatisée dans un paysage d'entreprise en évolution rapide. En raison de la nature du travail effectué dans cette installation, la citoyenneté américaine est requise.

Prérequis

Vos atouts

  1. 8+ années d'expérience dans des rôles tels qu'évaluateur de contrôle de sécurité (SCA), validateur, officier de sécurité des systèmes d'information (ISSO), ingénieur de sécurité des systèmes d'information (ISSE) ou gestionnaire de sécurité des systèmes d'information (ISSM)
  1. Expérience dans la direction d'initiatives de gestion des processus métier et du changement, la conception et la modernisation des flux de travail pour l'autorisation, le suivi des POA&M et la collecte de preuves d'audit afin de favoriser l'agilité et de réduire les risques dans l'organisation
  1. Expérience dans la configuration, l'optimisation et l'automatisation des plateformes de Gouvernance, Risque et Conformité (GRC), telles que ServiceNow, Archer, Xacta, eMASS, pour améliorer le développement des Plans de Sécurité des Systèmes (SSP), l'évaluation des risques et les processus de cartographie des contrôles
  1. Expérience dans la traduction d'exigences complexes en matière de sécurité et de politique en documentation technique innovante, y compris les procédures opérationnelles standard (SOP), les directives de mise en œuvre et les normes d'entreprise, afin de soutenir l'amélioration continue des processus et la modernisation
  1. Connaissance de la publication spéciale (SP) 800-53 révision 4 et 5 du National Institute of Standards and Technology (NIST), de la SP 800-60 du NIST, de la SP 800-171 du NIST, des SP connexes, du Risk Management Framework (RMF), des Federal Information Processing Standards (FIPS) 199, des FIPS 200, du Federal Information Authorization Management Program (FedRAMP) et du Federal Information Security Modernization Act (FISMA)
  1. Capacité à piloter la transformation stratégique et la modernisation des processus conformément aux améliorations des programmes de sécurité fédéraux
  1. Capacité à réimaginer et à automatiser l'alignement et l'évaluation des contrôles de sécurité pour créer des solutions agiles et basées sur les risques
  1. Capacité à diriger l'intégration des cadres de contrôle de sécurité et des normes de gestion des risques dans des environnements non fédéraux, tels que System and Organization Controls 2 Type II (SOC 2 Type II), International Organization for Standardization/International Electrotechnical Commission 27001 (ISO/IEC 27001), et Payment Card Industry Data Security Standard (PCI DSS), et les réglementations spécifiques à l'industrie, en optimisant les pratiques d'entreprise pour la conformité et la préparation à l'audit
  1. Diplôme d'études secondaires ou GED

Atouts appréciés

  1. Expérience des intégrations basées sur API entre les plateformes GRC, les systèmes de ticketing et les solutions de reporting pour automatiser les flux de données
  1. Expérience dans l'utilisation de plateformes d'automatisation GRC, telles que eMASS, ServiceNow, RSA Archer, CSAM ou Telos Xacta
  1. Capacité à dialoguer et à influencer la direction générale et la haute direction
  1. Capacité à utiliser un solide esprit d'analyse pour tirer des conclusions logiques et résoudre les problèmes
  1. Capacité à diriger de manière autonome des initiatives et à identifier des solutions pragmatiques et évolutives aux défis de sécurité complexes
  1. Excellentes compétences en communication
  1. Diplôme de licence
  1. Certifications en risque cyber, y compris CISSP, Certified Governance Risk and Compliance (CGRC) ou Certified in Risk and Information Systems Control (CRISC)

Rémunération

Chez Booz Allen, nous célébrons vos contributions, vous offrons des opportunités et des choix, et nous soutenons votre bien-être global. Nos offres comprennent des avantages sociaux en matière de santé, de vie, d'invalidité, financiers et de retraite, ainsi que des congés payés, du développement professionnel, une aide à la formation, des programmes d'équilibre vie professionnelle-vie privée et des soins aux personnes à charge. Notre programme de récompenses reconnaît les employés pour leurs performances exceptionnelles et leur démonstration supérieure de nos valeurs. Les employés à temps plein et à temps partiel travaillant au moins 20 heures par semaine de manière régulière sont éligibles à participer aux programmes d'avantages sociaux de Booz Allen. Les personnes qui n'atteignent pas ce seuil ne sont éligibles qu'à certaines offres, non comprises les prestations de santé. Nous vous encourageons à en savoir plus sur nos avantages sociaux complets en visitant la page Ressources de notre site Carrières et en consultant notre page Avantages pour les employés.

Le salaire chez Booz Allen est déterminé par divers facteurs, y compris, mais sans s'y limiter, la localisation, la combinaison particulière d'éducation, de connaissances, de compétences, de compétences et d'expérience de l'individu, ainsi que l'abordabilité spécifique au contrat et les exigences organisationnelles. La fourchette de rémunération projetée pour ce poste est de 99 000,00 $ à 225 000,00 $ (annualisé USD). L'estimation affichée représente la fourchette salariale typique pour ce poste et n'est qu'une composante du package de rémunération totale de Booz Allen pour les employés. Cette annonce sera clôturée dans les 90 jours suivant la date de publication.

À PROPOS DE NOUS

Booz Allen est une entreprise de technologie avancée. Nous construisons des produits et des solutions de qualité commerciale pour les priorités de défense, civiles et de sécurité nationale les plus critiques de l'Amérique.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter