Roku
Booz Allen Hamilton
Analista de Governança GRC de Cibersegurança Corporativa
DESCRIÇÃO DO CARGO
Trabalho Remoto: Híbrido
Número do Cargo: R0242916
Localização: McLean,VA,US
Declaração de Identidade
Como parte do processo de contratação, solicitaremos que você conclua um processo de verificação de identidade que utiliza biometria avançada e inteligência artificial para garantir autenticidade e proteger contra fraude de identidade. Espera-se que você esteja na câmera durante as entrevistas e avaliações. Reservamo-nos o direito de tirar sua foto para verificar sua identidade e prevenir fraudes.
Política de Uso de IA pelo Candidato
A IA faz parte do nosso trabalho diário na Booz Allen, e estamos comprometidos com o uso responsável e ético de ferramentas de IA. No entanto, queremos garantir um processo justo para o candidato com base em suas próprias habilidades e conhecimentos. Como parte desse compromisso, o uso de inteligência artificial (IA) ou outras ferramentas para auxiliar nas respostas durante as entrevistas (sejam presenciais ou virtuais) é proibido, a menos que a permissão seja explicitamente concedida.
Modelo de Trabalho
Nossa cultura "people-first" prioriza os benefícios da colaboração. Para apoiar o engajamento e a comunicação eficaz, os funcionários que trabalham remotamente geralmente devem manter suas câmeras ligadas durante as reuniões.
- Remoto: Se esta posição for listada como remota, ainda pode haver ocasiões em que você seja obrigado a trabalhar presencialmente em uma instalação da Booz Allen ou do cliente.
- Híbrido: Se esta posição for listada como híbrida, espera-se que você trabalhe em uma instalação da Booz Allen ou do cliente, em alinhamento com as expectativas de sua liderança e as necessidades do cargo.
- Presencial: Se esta posição for listada como presencial, o trabalho será realizado principalmente em tempo integral em uma instalação do cliente, onde os funcionários colaborarão diretamente com colegas e clientes, conforme exigido pelo cargo.
Compromisso com a Não Discriminação
Todos os candidatos qualificados receberão consideração para emprego sem distinção de deficiência, status de veterano protegido ou qualquer outro status protegido pela lei federal, estadual, local ou internacional aplicável.
Candidatos que necessitarem de acomodação razoável em qualquer parte do processo de inscrição, contratação ou emprego devido a uma deficiência, crença religiosa sincera, prática ou observância, ou conforme exigido pela lei aplicável, devem entrar em contato com o Help Desk da Booz Allen ligando para 1-877-927-8278 ou enviando um e-mail para [email protected]. Revisaremos os pedidos individualmente e forneceremos acomodações razoáveis consistentes com a lei aplicável.
Analista de Governança GRC de Cibersegurança Corporativa
A Oportunidade
A equipe de Governança, Risco e Conformidade (GRC) de Cibersegurança Corporativa (ECS) está buscando um Oficial de Segurança da Informação (ISSO) experiente para preencher a lacuna entre a política de alto nível e a execução técnica. Neste cargo, você analisará e traduzirá requisitos regulatórios complexos em orientações corporativas claras e acionáveis, Procedimentos Operacionais Padrão (SOPs) e padrões técnicos. Aproveitando uma base sólida em processos de negócios e gerenciamento de mudanças, você atuará como um elo fundamental para coletar requisitos abrangentes de negócios e segurança, garantindo que os fluxos de trabalho corporativos sejam otimizados e automatizados antes de serem incorporados a ferramentas técnicas. Um foco central deste cargo é identificar oportunidades para otimizar e automatizar processos de GRC para aumentar a eficiência, reduzir o esforço manual e aprimorar os resultados de conformidade em toda a organização.
Junte-se a nós. O mundo não pode esperar.
Você aplicará expertise em gerenciamento de configuração para projetar, configurar e aprimorar fluxos de trabalho em ferramentas de GRC — especificamente ServiceNow — enquanto facilita ativamente integrações técnicas com sistemas externos de ticketing, relatórios e fluxo de trabalho. Adotando uma abordagem focada em processos, você defenderá a automação do planejamento de segurança do sistema, o rastreamento de Plano de Ação e Marcos (POA&M) e a coleta de evidências em toda a empresa, buscando continuamente maneiras de otimizar e digitalizar tarefas rotineiras. Esta posição é ideal para um profissional analítico e independente que possa projetar arquiteturas de conformidade de ponta a ponta, alinhar stakeholders e impulsionar a execução de GRC consistente, escalável e automatizada em um cenário corporativo em rápida evolução. Devido à natureza do trabalho realizado nesta instalação, a cidadania dos EUA é necessária.
Requisitos mínimos
Você Tem
- 8+ anos de experiência em cargos como Avaliador de Controle de Segurança (SCA), Validador, Oficial de Segurança da Informação (ISSO), Engenheiro de Segurança da Informação (ISSE) ou Gerente de Segurança de Sistemas de Informação (ISSM)
- Experiência liderando iniciativas de processos de negócios e gerenciamento de mudanças, projetando e modernizando fluxos de trabalho para autorização, rastreamento de POA&M e coleta de evidências de auditoria para impulsionar a agilidade e reduzir o risco em toda a organização
- Experiência na configuração, otimização e automação de plataformas de Governança, Risco e Conformidade (GRC), como ServiceNow, Archer, Xacta, eMASS, para aprimorar o desenvolvimento do Plano de Segurança do Sistema (SSP), avaliação de risco e processos de mapeamento de controle
- Experiência em traduzir requisitos complexos de segurança e políticas em documentação técnica inovadora, incluindo Procedimentos Operacionais Padrão (SOPs), orientações de implementação e padrões corporativos, para apoiar a melhoria contínua de processos e a modernização
- Conhecimento da Publicação Especial (SP) 800-53 revisão 4 e 5 do National Institute of Standards and Technology (NIST), NIST SP 800-60, NIST SP 800-171, SPs relacionadas, Risk Management Framework (RMF), Federal Information Processing Standards (FIPS) 199, FIPS 200, Federal Risk and Authorization Management Program (FedRAMP) e Federal Information Security Modernization Act (FISMA)
- Capacidade de impulsionar a transformação estratégica e a modernização de processos em linha com as atualizações de programas de segurança federais
- Capacidade de reimaginar e automatizar o alinhamento e a avaliação de controles de segurança para criar soluções ágeis e baseadas em risco
- Capacidade de liderar a integração de frameworks de controle de segurança e padrões de gerenciamento de risco em ambientes não federais, como System and Organization Controls 2 Tipo II (SOC 2 Tipo II), International Organization for Standardization/International Electrotechnical Commission 27001 (ISO/IEC 27001) e Payment Card Industry Data Security Standard (PCI DSS), e regulamentações específicas do setor, otimizando práticas corporativas para conformidade e prontidão para auditoria
- Diploma de Ensino Médio ou GED
Seria Bom Ter
- Experiência com integrações baseadas em API entre plataformas de GRC, sistemas de ticketing e soluções de relatórios para automatizar fluxos de dados
- Experiência utilizando plataformas de automação de GRC, como eMASS, ServiceNow, RSA Archer, CSAM ou Telos Xacta
- Capacidade de engajar e influenciar a liderança sênior e executiva
- Capacidade de usar uma forte mentalidade analítica para tirar conclusões lógicas e resolver problemas
- Capacidade de liderar iniciativas de forma independente e identificar soluções pragmáticas e escaláveis para desafios complexos de segurança
- Posse de excelentes habilidades de comunicação
- Bacharelado
- Certificações de risco cibernético, incluindo CISSP, Certified Governance Risk and Compliance (CGRC) ou Certified in Risk and Information Systems Control (CRISC)
Compensação
Na Booz Allen, celebramos suas contribuições, oferecemos oportunidades e escolhas, e apoiamos seu bem-estar total. Nossas ofertas incluem benefícios de saúde, vida, invalidez, financeiros e de aposentadoria, bem como licenças remuneradas, desenvolvimento profissional, auxílio educacional, programas de equilíbrio entre vida pessoal e profissional e cuidados com dependentes. Nosso programa de reconhecimento premia os funcionários por desempenho excepcional e demonstração superior de nossos valores. Funcionários em tempo integral e parcial que trabalham pelo menos 20 horas por semana regularmente são elegíveis para participar dos programas de benefícios da Booz Allen. Indivíduos que não atendem ao limite são elegíveis apenas para ofertas selecionadas, não incluindo benefícios de saúde. Encorajamos você a aprender mais sobre nossos benefícios totais visitando a página de Recursos em nosso site de Carreiras e revisando Nossa página de Benefícios para Funcionários.
O salário na Booz Allen é determinado por vários fatores, incluindo, mas não se limitando a, localização, a combinação particular de educação, conhecimento, habilidades, competências e experiência do indivíduo, bem como a viabilidade e os requisitos organizacionais específicos do contrato. A faixa de remuneração projetada para esta posição é de US$ 99,000.00 a US$ 225,000.00 (anualizado USD). A estimativa exibida representa a faixa salarial típica para esta posição e é apenas um componente do pacote total de remuneração da Booz Allen para funcionários. Esta publicação será encerrada em 90 dias a partir da Data de Publicação.
SOBRE NÓS
A Booz Allen é uma empresa de tecnologia avançada. Construímos produtos e soluções de nível comercial para as prioridades de defesa, civis e de segurança nacional mais críticas da América.
