Roku
Kemper
Analyste Risques Humains & Résilience Sécurité
À propos du poste
Lieu(x) P&C-Butterfield Road-Downers Grove-IL-AAC
- Ce poste est un rôle hybride qui se situe dans nos bureaux de Downers Grove, IL ou de Chicago, IL.
Kemper est fier d'être un employeur garantissant l'égalité des chances. Tous les candidats seront considérés pour l'emploi sans tenir compte de la race, de la couleur, de la religion, du sexe, de l'orientation sexuelle, de l'identité de genre, de l'origine nationale, du statut de vétéran, de handicap ou de tout autre statut protégé par les lois ou réglementations dans les lieux où nous opérons. Nous nous engageons à soutenir la diversité et l'égalité au sein de notre organisation et nous travaillons assidûment à maintenir un lieu de travail exempt de discrimination.
Kemper n'accepte pas les CV non sollicités provenant de cabinets de recrutement ou d'agences de placement. Tous les CV non sollicités seront considérés comme la propriété de Kemper et Kemper ne sera pas tenu de payer de frais de placement.
Kemper ne demandera jamais d'informations personnelles, telles que votre numéro de sécurité sociale ou vos informations bancaires, par SMS ou par e-mail. De plus, Kemper n'utilise pas d'applications de messagerie externes comme WireApp ou Skype pour communiquer avec les candidats. Si vous recevez un tel message, supprimez-le.
#LI-JO1
Détails
Kemper est l'un des principaux assureurs spécialisés du pays. Notre succès est le reflet direct des personnes talentueuses et diverses qui font une différence positive dans la vie de nos clients chaque jour. Nous pensons qu'une culture de haute performance, des opportunités précieuses de développement personnel et de défis professionnels, ainsi qu'un bon équilibre entre vie professionnelle et vie privée peuvent être très motivants et productifs. Les produits et services de Kemper font une réelle différence pour nos clients, qui ont des besoins uniques et en constante évolution. En rejoignant notre équipe, vous contribuez à offrir à nos parties prenantes une expérience qui tient nos promesses.
Résumé du poste
Kemper recherche un Analyste Risques & Résilience Sécurité pour travailler dans nos bureaux de Kemper. Ce poste combine l'exécution substantielle de la sécurité GRC avec la conception de programmes de culture de sécurité et de gestion des risques humains. Le rôle utilise les données de risque, de contrôle, d'incident, de phishing, de formation et de la main-d'œuvre pour identifier les risques comportementaux et de gouvernance, influencer les dirigeants d'entreprise et générer des améliorations mesurables, plutôt que de fonctionner comme un rôle de conformité administrative ou de coordination de formation.
Responsabilités du poste
- Exécuter des évaluations des risques de sécurité, un support des politiques et des contrôles, un suivi des problèmes, des rapports de gouvernance et une coordination de l'assurance avec une compréhension technique suffisante pour contester des preuves ou des conceptions de contrôle faibles.
- Concevoir des interventions ciblées sur la culture de sécurité et les risques humains basées sur le rôle, le comportement, le contexte commercial, les modèles d'incidents et les indicateurs de risque mesurables.
- Développer une éducation basée sur les rôles, des kits d'outils pour les dirigeants, des campagnes et des initiatives de changement de comportement qui vont au-delà des exigences annuelles de sensibilisation.
- Analyser les données GRC, de contrôle, d'incident, de phishing, de formation et de la main-d'œuvre pour identifier les modèles de risque et mesurer l'efficacité du programme.
- Développer des tableaux de bord, des KRI/KPI, des analyses de cohortes, des perspectives pour les dirigeants et des plans d'action liés aux résultats réels des risques.
- Collaborer avec les dirigeants d'entreprise, les RH, la Communication, les équipes technologiques et les spécialistes de la sécurité pour mettre en œuvre des changements durables dans les comportements et l'exécution des contrôles.
- Assumer la propriété de bout en bout des processus GRC/culture assignés ; standardiser, automatiser, documenter et améliorer les flux de travail récurrents.
Prérequis
Qualifications requises
- 5+ années d'expérience en cybersécurité GRC, gestion des risques, conformité, sensibilisation à la sécurité/gestion des risques humains, gestion du changement ou expérience connexe, avec une propriété démontrée à la fois du travail de risque/contrôle et des résultats mesurables pour les parties prenantes ou le changement de comportement.
- Bachelor en cybersécurité, systèmes d'information, gestion des risques, commerce, communication, sciences comportementales, éducation ou une discipline connexe, ou expérience professionnelle pertinente équivalente.
- Expérience pratique des processus GRC de sécurité, y compris les évaluations des risques, les contrôles, les politiques, les problèmes, la gouvernance et le support d'assurance.
- Solides capacités d'analyse utilisant des tableurs, des outils de BI/reporting, des plateformes GRC ou des sources de données équivalentes.
- Expérience dans la conception et la mesure d'interventions de sensibilisation à la sécurité, de gestion des risques humains ou de changement de comportement.
- Capacité à comprendre les preuves techniques de sécurité et à identifier quand un contrôle ou une réponse ne traite pas le risque sous-jacent.
- Connaissance pratique des risques et contrôles de cybersécurité dans les domaines courants et capacité à relier la culture de sécurité aux incidents et aux résultats des contrôles.
- Capacité à construire des métriques claires, des tableaux de bord et des récits de risques pour les dirigeants.
- Compréhension de la gouvernance de sécurité, de la politique, du traitement des risques, de l'assurance et des concepts de gestion des problèmes.
- Capacité à distinguer l'activité de conformité de la réduction significative des risques.
- Excellente communication écrite et verbale.
- Capacité de changement de comportement et d'influence sur les parties prenantes.
- Curiosité analytique et prise de décision basée sur des preuves.
- Capacité à adapter les messages aux cadres, aux dirigeants, aux équipes techniques et aux populations générales de la main-d'œuvre.
- Propriété indépendante des processus et état d'esprit d'amélioration continue.
- Le parrainage n'est pas accepté pour cette opportunité.
Qualifications préférées
- CISSP, CISM, CRISC, Security+, ou une certification de sécurité/risque comparable.
- Formation ou certification formelle en gestion du changement, apprentissage des adultes, communication ou sciences comportementales.
- Expérience avec les plateformes GRC, les outils de BI/analyse, les plateformes de phishing/gestion des risques humains et les métriques de sécurité.
- Expérience dans une entreprise réglementée soutenant des forums d'audit, de conformité ou de gouvernance.
- La fourchette de base pour ce poste est de $89,000 à $148,100. Lors de la détermination des offres aux candidats, nous prenons en compte l'expérience, les compétences, l'éducation, les certifications et la situation géographique, entre autres facteurs. Ce poste est éligible à une prime discrétionnaire annuelle, et aux avantages sociaux de Kemper (Médical, Dentaire, Vision, PTO, 401k, etc.)
