Roku
Pueo Business Solutions LLC
Líder GRC - Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO
Descrição
A Pueo é conhecida por trazer os melhores talentos e ferramentas exclusivas para cada oportunidade. O Parlamento da Pueo (também conhecido como força de trabalho) é composto por profissionais que buscam a oportunidade de trabalhar em uma organização empresarial que prospera com o desenvolvimento de carreira e a independência. Em apoio à missão e ao crescimento profissional, nosso Parlamento apoiou o desenvolvimento de múltiplas patentes, ferramentas proprietárias e aplicações, bem como processos registrados.
Nossa organização enfatiza o desenvolvimento de carreira em múltiplos ambientes de carreira (no ritmo do membro) e garante que aqueles que contribuem amplamente sejam devidamente recompensados. A Pueo possui quatro ambientes de carreira onde todos os membros do parlamento podem participar. Cada ambiente tem oportunidades disponíveis para todos os níveis. As oportunidades são moldadas pelos desejos e capacidades de um funcionário, e garantimos que desafios, crescimento e experiências únicas estejam disponíveis para funcionários em todos os níveis.
Nossos Ambientes de Carreira (Programa, Funcional, Serviço e Liderança) oferecem inúmeras oportunidades para os funcionários investirem em seu crescimento pessoal e nas coisas que oferecem satisfação. Investimos em ajudar nossos membros a criar e executar seus planos de desenvolvimento de carreira. Nossos Pods (pequenas equipes de 5 ou menos) são compostos por pessoal com conjuntos de habilidades semelhantes para garantir mentoria, compreensão e apoio entre pares.
Função:
O Líder GRC – Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO atua como o Líder de Governança, Risco e Conformidade (GRC) responsável por fornecer supervisão estratégica e coordenação para a implementação da estrutura de gerenciamento de riscos cibernéticos corporativos da Defense Intelligence Agency. Esta posição lidera o Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO (CERMS WG) e fornece gerenciamento de programas de nível sênior, governança, desenvolvimento de políticas e coordenação de partes interessadas, apoiando decisões de risco cibernético em nível corporativo e de sistema.
O Líder GRC trabalha em estreita colaboração com a liderança do CIO-4, o Escritório de Estratégia e Programas (SPO) do CIO-5, o Diretor de Riscos (CRO), os Proprietários de Riscos do CIO e as partes interessadas em toda a Agência para estabelecer matrizes de tolerância a riscos, estruturas de decisão, protocolos de escalonamento, processos de governança e mecanismos de relatórios executivos. A posição facilita o consenso corporativo sobre metodologias de gerenciamento de riscos cibernéticos e garante que a Agência tenha processos repetíveis e defensáveis para avaliar, aceitar, escalar e comunicar riscos cibernéticos.
Responsabilidades
- Liderar a implementação e o aprimoramento do Estatuto do CERMS WG e da estrutura de governança de riscos cibernéticos corporativos associada.
- Fornecer gerenciamento estratégico de programas e supervisão para iniciativas de gerenciamento de riscos cibernéticos corporativos.
- Coordenar com o Escritório de Estratégia e Programas (SPO) do CIO-5 sobre prioridades e atividades estratégicas de gerenciamento de riscos.
- Desenvolver e manter planos de projeto abrangentes, marcos, itens de ação e cronogramas de implementação.
- Fornecer relatórios recorrentes de status do programa, riscos e desempenho para a liderança do CIO-4.
- Coordenar o engajamento das partes interessadas em organizações do CIO, SPP/DDI, Subdiretores, J2s, liderança de nível de Diretor e outras partes interessadas da Agência.
- Liderar o desenvolvimento de Instruções Administrativas de nível CIO, documentação de governança e políticas de suporte ao gerenciamento de riscos corporativos.
- Desenvolver Procedimentos Operacionais Padrão (POPs) do CIO-4 que regem as decisões de tolerância a riscos cibernéticos e processos de suporte.
- Definir e documentar protocolos de escalonamento, autoridades de decisão e responsabilidades organizacionais para decisões de risco em nível corporativo e de sistema.
- Coordenar os processos de revisão, adjudicação, anuência e aprovação de políticas entre as partes interessadas da Agência.
- Orientar as reuniões do CERMS WG e facilitar discussões com executivos e partes interessadas interdiretorias.
- Estabelecer agendas de grupos de trabalho em coordenação com o CRO, Líderes de Risco e outras partes interessadas importantes.
- Coordenar com os Proprietários de Riscos do CIO em todas as divisões para garantir a participação e execução eficazes das atividades de gerenciamento de riscos.
- Facilitar o consenso sobre metodologias de risco cibernético corporativo, limites, processos de decisão e requisitos de relatórios.
- Supervisionar o desenvolvimento e a manutenção de matrizes de tolerância a riscos corporativos e estruturas de suporte à decisão.
- Direcionar o desenvolvimento e a manutenção de painéis de gerenciamento de riscos e mecanismos de relatórios executivos.
- Garantir a configuração eficaz, controle de versão, armazenamento e acessibilidade dos artefatos do programa.
- Manter ou supervisionar atas de reunião, registros de decisão, rastreamento de ações e documentação de governança.
- Identificar riscos do programa, barreiras e prioridades conflitantes e desenvolver estratégias para manter o ímpeto da implementação.
Habilidades
- Gerenciamento de Programas: Habilidade demonstrada para liderar e gerenciar programas federais complexos que apoiam missões de segurança nacional, defesa ou inteligência, garantindo a execução bem-sucedida de contratos, a satisfação do cliente e a entrega da missão.
- Gerenciamento de Riscos Corporativos: Conhecimento especializado de princípios de gerenciamento de riscos cibernéticos corporativos, estruturas de governança, metodologias de tolerância a riscos e estruturas de decisão.
- Governança de Segurança Cibernética: Profundo entendimento do NIST RMF, OMB A-123, DoDI 5010.40, DoDI 8510.01, ICD 503 e requisitos relacionados de governança de segurança cibernética federal e da Comunidade de Inteligência.
- Gerenciamento de Programas: Habilidade avançada para planejar, executar, monitorar e gerenciar iniciativas corporativas complexas envolvendo múltiplas organizações e partes interessadas executivas.
- Facilitação de Grupo de Trabalho Executivo: Habilidade especializada para liderar grupos de trabalho, facilitar discussões complexas, construir consenso, resolver pontos de vista conflitantes e impulsionar decisões.
- Desenvolvimento de Políticas: Experiência avançada no desenvolvimento de Instruções Administrativas, POPs, estruturas de governança, autoridades de decisão e outros artefatos de política formais.
- Tolerância a Riscos e Estruturas de Decisão: Experiência no desenvolvimento de matrizes de tolerância a riscos, critérios de escalonamento, modelos de decisão e processos repetíveis de aceitação de riscos.
- Gerenciamento de Partes Interessadas: Habilidade comprovada para coordenar entre diretorias, organizações de liderança sênior, equipes técnicas, Proprietários de Riscos e outras partes interessadas da missão.
- Autorização de Segurança Cibernética: Forte entendimento dos processos de Autorização para Operar (ATO), estruturas de autorização de segurança cibernética e risco em nível de sistema.
- Relatórios Executivos: Experiência no desenvolvimento de painéis, medidas de desempenho, produtos de suporte à decisão e mecanismos de relatórios em nível executivo.
- Comunicação Estratégica: Capacidade de traduzir conceitos complexos de segurança cibernética e risco em informações concisas e acionáveis para públicos executivos técnicos e não técnicos.
- Gerenciamento de Artefatos: Experiência no estabelecimento e manutenção de repositórios controlados, gerenciamento de versão, registros de decisão, documentação de reuniões e trilhas de auditoria.
- Gerenciamento de Mudanças Organizacionais: Capacidade de implementar novos processos de governança em organizações complexas, gerenciando as expectativas das partes interessadas e a mudança organizacional.
Requisitos
Qualificações
- Doze (12) anos de experiência relevante em gerenciamento de programas, gerenciamento de riscos, governança de segurança cibernética ou disciplinas relacionadas.
- Mínimo de cinco (5) anos de experiência gerenciando programas de governança em nível corporativo ou iniciativas de gerenciamento de riscos cibernéticos.
- Experiência demonstrada na coordenação de partes interessadas interdiretorias ou multifuncionais em ambientes organizacionais complexos.
- Experiência no desenvolvimento e implementação de políticas ou estruturas de governança dentro do Governo, Departamento de Defesa, Comunidade de Inteligência ou ambientes regulamentados semelhantes.
- Conhecimento especializado de estruturas de segurança cibernética e gerenciamento de riscos corporativos.
- Experiência demonstrada na facilitação de grupos de trabalho de nível sênior ou executivo.
- Fortes habilidades de comunicação escrita e verbal com experiência em comunicação com públicos executivos.
Requisitos de Diploma (se aplicável)
- Bacharelado de uma faculdade ou universidade credenciada em Administração de Empresas, Sistemas de Informação, Segurança Cibernética ou área relacionada.
Certificações
- Certificações preferenciais incluem uma ou mais das seguintes:
- Project Management Professional (PMP)
- Certified in Risk and Information Systems Control (CRISC)
- Certified in Governance, Risk and Compliance (CGRC)
- Certified Information Systems Security Professional (CISSP)
- Certified Information Security Manager (CISM)
- Outra certificação relevante em segurança cibernética, gerenciamento de riscos ou gerenciamento de programas
Qualificações Desejadas
- Experiência no apoio a organizações da Comunidade de Inteligência.
- Experiência no apoio a programas de segurança cibernética ou gerenciamento de riscos corporativos do Departamento de Defesa.
- Familiaridade com a estrutura organizacional da IC/DoD, organizações do CIO e processos de tomada de decisão da Agência.
- Experiência na implementação ou suporte de plataformas de Governança, Risco e Conformidade (GRC) ou sistemas de gerenciamento de riscos corporativos.
- Experiência no estabelecimento de modelos de tolerância a riscos para grandes portfólios de sistemas de informação e ATOs.
- Experiência no desenvolvimento de processos de governança de segurança cibernética para tomada de decisão de executivos seniores.
- Experiência na liderança de mudanças organizacionais associadas à implementação de novas estruturas de governança ou gerenciamento de riscos.
- Experiência técnica em segurança cibernética, garantia de informação, sistemas de informação ou disciplinas relacionadas.
A Pueo é um empregador de igualdade de oportunidades de emprego e empregador de ação afirmativa. Todos os indivíduos interessados receberão consideração e não serão discriminados com base em raça, cor, religião, sexo, origem nacional, deficiência, idade, orientação sexual, identidade de gênero, informação genética ou status de veterano protegido. A Pueo toma ação afirmativa em apoio à sua política de promover a diversidade e inclusão de indivíduos que são minorias, mulheres, veteranos protegidos e indivíduos com deficiência.
