Pueo Business Solutions LLC

Líder GRC - Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO

Tradução automática. Consulte o original.

Descrição

A Pueo é conhecida por trazer os melhores talentos e ferramentas exclusivas para cada oportunidade. O Parlamento da Pueo (também conhecido como força de trabalho) é composto por profissionais que buscam a oportunidade de trabalhar em uma organização empresarial que prospera com o desenvolvimento de carreira e a independência. Em apoio à missão e ao crescimento profissional, nosso Parlamento apoiou o desenvolvimento de múltiplas patentes, ferramentas proprietárias e aplicações, bem como processos registrados.

Nossa organização enfatiza o desenvolvimento de carreira em múltiplos ambientes de carreira (no ritmo do membro) e garante que aqueles que contribuem amplamente sejam devidamente recompensados. A Pueo possui quatro ambientes de carreira onde todos os membros do parlamento podem participar. Cada ambiente tem oportunidades disponíveis para todos os níveis. As oportunidades são moldadas pelos desejos e capacidades de um funcionário, e garantimos que desafios, crescimento e experiências únicas estejam disponíveis para funcionários em todos os níveis.

Nossos Ambientes de Carreira (Programa, Funcional, Serviço e Liderança) oferecem inúmeras oportunidades para os funcionários investirem em seu crescimento pessoal e nas coisas que oferecem satisfação. Investimos em ajudar nossos membros a criar e executar seus planos de desenvolvimento de carreira. Nossos Pods (pequenas equipes de 5 ou menos) são compostos por pessoal com conjuntos de habilidades semelhantes para garantir mentoria, compreensão e apoio entre pares.

Função:

O Líder GRC – Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO atua como o Líder de Governança, Risco e Conformidade (GRC) responsável por fornecer supervisão estratégica e coordenação para a implementação da estrutura de gerenciamento de riscos cibernéticos corporativos da Defense Intelligence Agency. Esta posição lidera o Grupo de Trabalho de Gerenciamento de Riscos Corporativos do CIO (CERMS WG) e fornece gerenciamento de programas de nível sênior, governança, desenvolvimento de políticas e coordenação de partes interessadas, apoiando decisões de risco cibernético em nível corporativo e de sistema.

O Líder GRC trabalha em estreita colaboração com a liderança do CIO-4, o Escritório de Estratégia e Programas (SPO) do CIO-5, o Diretor de Riscos (CRO), os Proprietários de Riscos do CIO e as partes interessadas em toda a Agência para estabelecer matrizes de tolerância a riscos, estruturas de decisão, protocolos de escalonamento, processos de governança e mecanismos de relatórios executivos. A posição facilita o consenso corporativo sobre metodologias de gerenciamento de riscos cibernéticos e garante que a Agência tenha processos repetíveis e defensáveis para avaliar, aceitar, escalar e comunicar riscos cibernéticos.

Responsabilidades

  1. Liderar a implementação e o aprimoramento do Estatuto do CERMS WG e da estrutura de governança de riscos cibernéticos corporativos associada.
  1. Fornecer gerenciamento estratégico de programas e supervisão para iniciativas de gerenciamento de riscos cibernéticos corporativos.
  1. Coordenar com o Escritório de Estratégia e Programas (SPO) do CIO-5 sobre prioridades e atividades estratégicas de gerenciamento de riscos.
  1. Desenvolver e manter planos de projeto abrangentes, marcos, itens de ação e cronogramas de implementação.
  1. Fornecer relatórios recorrentes de status do programa, riscos e desempenho para a liderança do CIO-4.
  1. Coordenar o engajamento das partes interessadas em organizações do CIO, SPP/DDI, Subdiretores, J2s, liderança de nível de Diretor e outras partes interessadas da Agência.
  1. Liderar o desenvolvimento de Instruções Administrativas de nível CIO, documentação de governança e políticas de suporte ao gerenciamento de riscos corporativos.
  1. Desenvolver Procedimentos Operacionais Padrão (POPs) do CIO-4 que regem as decisões de tolerância a riscos cibernéticos e processos de suporte.
  1. Definir e documentar protocolos de escalonamento, autoridades de decisão e responsabilidades organizacionais para decisões de risco em nível corporativo e de sistema.
  1. Coordenar os processos de revisão, adjudicação, anuência e aprovação de políticas entre as partes interessadas da Agência.
  1. Orientar as reuniões do CERMS WG e facilitar discussões com executivos e partes interessadas interdiretorias.
  1. Estabelecer agendas de grupos de trabalho em coordenação com o CRO, Líderes de Risco e outras partes interessadas importantes.
  1. Coordenar com os Proprietários de Riscos do CIO em todas as divisões para garantir a participação e execução eficazes das atividades de gerenciamento de riscos.
  1. Facilitar o consenso sobre metodologias de risco cibernético corporativo, limites, processos de decisão e requisitos de relatórios.
  1. Supervisionar o desenvolvimento e a manutenção de matrizes de tolerância a riscos corporativos e estruturas de suporte à decisão.
  1. Direcionar o desenvolvimento e a manutenção de painéis de gerenciamento de riscos e mecanismos de relatórios executivos.
  1. Garantir a configuração eficaz, controle de versão, armazenamento e acessibilidade dos artefatos do programa.
  1. Manter ou supervisionar atas de reunião, registros de decisão, rastreamento de ações e documentação de governança.
  1. Identificar riscos do programa, barreiras e prioridades conflitantes e desenvolver estratégias para manter o ímpeto da implementação.

Habilidades

  1. Gerenciamento de Programas: Habilidade demonstrada para liderar e gerenciar programas federais complexos que apoiam missões de segurança nacional, defesa ou inteligência, garantindo a execução bem-sucedida de contratos, a satisfação do cliente e a entrega da missão.
  1. Gerenciamento de Riscos Corporativos: Conhecimento especializado de princípios de gerenciamento de riscos cibernéticos corporativos, estruturas de governança, metodologias de tolerância a riscos e estruturas de decisão.
  1. Governança de Segurança Cibernética: Profundo entendimento do NIST RMF, OMB A-123, DoDI 5010.40, DoDI 8510.01, ICD 503 e requisitos relacionados de governança de segurança cibernética federal e da Comunidade de Inteligência.
  1. Gerenciamento de Programas: Habilidade avançada para planejar, executar, monitorar e gerenciar iniciativas corporativas complexas envolvendo múltiplas organizações e partes interessadas executivas.
  1. Facilitação de Grupo de Trabalho Executivo: Habilidade especializada para liderar grupos de trabalho, facilitar discussões complexas, construir consenso, resolver pontos de vista conflitantes e impulsionar decisões.
  1. Desenvolvimento de Políticas: Experiência avançada no desenvolvimento de Instruções Administrativas, POPs, estruturas de governança, autoridades de decisão e outros artefatos de política formais.
  1. Tolerância a Riscos e Estruturas de Decisão: Experiência no desenvolvimento de matrizes de tolerância a riscos, critérios de escalonamento, modelos de decisão e processos repetíveis de aceitação de riscos.
  1. Gerenciamento de Partes Interessadas: Habilidade comprovada para coordenar entre diretorias, organizações de liderança sênior, equipes técnicas, Proprietários de Riscos e outras partes interessadas da missão.
  1. Autorização de Segurança Cibernética: Forte entendimento dos processos de Autorização para Operar (ATO), estruturas de autorização de segurança cibernética e risco em nível de sistema.
  1. Relatórios Executivos: Experiência no desenvolvimento de painéis, medidas de desempenho, produtos de suporte à decisão e mecanismos de relatórios em nível executivo.
  1. Comunicação Estratégica: Capacidade de traduzir conceitos complexos de segurança cibernética e risco em informações concisas e acionáveis para públicos executivos técnicos e não técnicos.
  1. Gerenciamento de Artefatos: Experiência no estabelecimento e manutenção de repositórios controlados, gerenciamento de versão, registros de decisão, documentação de reuniões e trilhas de auditoria.
  1. Gerenciamento de Mudanças Organizacionais: Capacidade de implementar novos processos de governança em organizações complexas, gerenciando as expectativas das partes interessadas e a mudança organizacional.

Requisitos

Qualificações

  1. Doze (12) anos de experiência relevante em gerenciamento de programas, gerenciamento de riscos, governança de segurança cibernética ou disciplinas relacionadas.
  1. Mínimo de cinco (5) anos de experiência gerenciando programas de governança em nível corporativo ou iniciativas de gerenciamento de riscos cibernéticos.
  1. Experiência demonstrada na coordenação de partes interessadas interdiretorias ou multifuncionais em ambientes organizacionais complexos.
  1. Experiência no desenvolvimento e implementação de políticas ou estruturas de governança dentro do Governo, Departamento de Defesa, Comunidade de Inteligência ou ambientes regulamentados semelhantes.
  1. Conhecimento especializado de estruturas de segurança cibernética e gerenciamento de riscos corporativos.
  1. Experiência demonstrada na facilitação de grupos de trabalho de nível sênior ou executivo.
  1. Fortes habilidades de comunicação escrita e verbal com experiência em comunicação com públicos executivos.

Requisitos de Diploma (se aplicável)

  1. Bacharelado de uma faculdade ou universidade credenciada em Administração de Empresas, Sistemas de Informação, Segurança Cibernética ou área relacionada.

Certificações

  1. Certificações preferenciais incluem uma ou mais das seguintes:
  1. Project Management Professional (PMP)
  1. Certified in Risk and Information Systems Control (CRISC)
  1. Certified in Governance, Risk and Compliance (CGRC)
  1. Certified Information Systems Security Professional (CISSP)
  1. Certified Information Security Manager (CISM)
  1. Outra certificação relevante em segurança cibernética, gerenciamento de riscos ou gerenciamento de programas

Qualificações Desejadas

  1. Experiência no apoio a organizações da Comunidade de Inteligência.
  1. Experiência no apoio a programas de segurança cibernética ou gerenciamento de riscos corporativos do Departamento de Defesa.
  1. Familiaridade com a estrutura organizacional da IC/DoD, organizações do CIO e processos de tomada de decisão da Agência.
  1. Experiência na implementação ou suporte de plataformas de Governança, Risco e Conformidade (GRC) ou sistemas de gerenciamento de riscos corporativos.
  1. Experiência no estabelecimento de modelos de tolerância a riscos para grandes portfólios de sistemas de informação e ATOs.
  1. Experiência no desenvolvimento de processos de governança de segurança cibernética para tomada de decisão de executivos seniores.
  1. Experiência na liderança de mudanças organizacionais associadas à implementação de novas estruturas de governança ou gerenciamento de riscos.
  1. Experiência técnica em segurança cibernética, garantia de informação, sistemas de informação ou disciplinas relacionadas.

A Pueo é um empregador de igualdade de oportunidades de emprego e empregador de ação afirmativa. Todos os indivíduos interessados receberão consideração e não serão discriminados com base em raça, cor, religião, sexo, origem nacional, deficiência, idade, orientação sexual, identidade de gênero, informação genética ou status de veterano protegido. A Pueo toma ação afirmativa em apoio à sua política de promover a diversidade e inclusão de indivíduos que são minorias, mulheres, veteranos protegidos e indivíduos com deficiência.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores