工作岗位: Sr. Analyst, Cyber Security Governance, Risk & Compliance
公司名字: Azek Company
【点击这里立刻申请此工作】
工作描述: 描述 :网络安全治理、风险与合规高级分析师地点 伊利诺伊州芝加哥; 俄亥俄州威尔明顿或宾夕法尼亚州斯克兰顿。AZEK Company ( ) 是一家价值超过 12 亿美元、不断成长的行业领先制造商,生产美观、低维护的建筑产品,并高度致力于加速再生材料的使用。 我们利用材料科学方面的专业知识来设计和制造高质量、可持续的住宅和商业建筑产品,以改善生活和商业。 Azek 的所有产品均旨在在各种应用中替代木材、金属和其他传统材料。 2020 年 6 月,我们非常成功地完成了 IPO ( )。在 AZEK,我们不仅接受多样性——我们庆祝它、支持它,并以此为基础蓬勃发展,为我们的员工、我们的产品和我们的社区造福。 AZEK 为自己是一个提供平等机会的工作场所而感到自豪,并且是一家采取平权行动的雇主。该职位可以位于我们位于伊利诺伊州芝加哥西富尔顿市场区的公司总部,也可以位于我们俄亥俄州威尔明顿和宾夕法尼亚州斯克兰顿的制造工厂,采用混合工作安排。职位概要:AZEK 正在寻找网络安全 GRC 高级分析师,以帮助建立成功的网络安全 GRC 计划。 您将需要开发 GRC 流程并实施与风险管理、培训和意识、政策制定、指标和安全合规性相关的计划。 该角色直接向首席信息安全官 (CISO) 汇报,是网络安全团队的关键成员。职位描述您的主要职责和责任是:
- 制定、增强和实施企业范围的网络安全政策、标准和控制措施,以降低风险并遵守适用的法律和法规。
- 开发并实施网络安全风险管理计划,以识别整个组织的风险,提供降低风险的建议,并与业务和 IT 利益相关者合作实施控制。
- 创建和维护网络安全风险登记册,并与利益相关者合作制定纠正措施计划以应对风险。
- 与 IT 和业务利益相关者合作,根据安全策略、法规(SOX、GDPR)和框架(NIST CSF、MITRE、PCI-DSS)进行持续的合规性审查。
- 为组织制定和部署安全培训和意识计划。
- 与利益相关者合作进行数据分类,并在整个组织内制定和实施数据丢失预防计划。
- 参与事件响应桌面、业务连续性/灾难恢复测试、渗透测试和其他合规活动,并跟踪已确定的补救措施的进度。
- 及时了解新出现的网络安全威胁,并就适当的行动方案向相关利益相关者提供建议。
- 创建和维护网络安全计划的 KPI 和 KRI。
- 作为 AZEK 网络安全团队的成员,管理安全项目并执行管理层指定的任务。
我们相信成功的候选人将具备:
- 至少 3 年网络安全 GRC 实践经验
- 信息技术学科学士学位或更高学位。 与 AZEK 的所有职位一样,我们将考虑教育和专业经验的令人满意的结合。
- 有CRISC、CISM、CGEIT、GRCP等专业认证者优先。
- 拥有 NIST、ISO、MITRE、OWASP、PCI-DSS、SOX 等行业框架的专业知识。
- 对 CCPA、GDPR 等数据隐私法规有深入的了解。
- 具有执行网络安全风险评估的经验。
- 能够理解技术语言并将其转化为业务风险。
- 强大的分析和解决问题的能力
- 较强的口头和书面沟通能力以及与利益相关者合作的能力。
- 能够在快节奏的环境中,在优先事项相互竞争且不断变化的情况下交付成果。
- 对网络安全的热情。
核心竞争力:
- 行动导向
- 追求结果
- 商业头脑
- 解决问题
- 风险管理
成功措施:
- 九十 (90) 天:
- 开始评估和记录环境中的网络安全风险。
- 开始与整个企业的利益相关者建立关系。
- 六 (6) 个月:
- 开始建立网络风险管理计划来管理企业和第三方风险。
- 制定网络安全政策和标准。
- 开始建立网络安全合规计划。
- 一 (1) 年:
- 有效跟踪网络安全风险并与利益相关者合作进行修复。
- 建立并报告 KPI 和 KRI。
AZEK 的职位薪酬因多种因素而异,包括但不限于具体的办公地点、职位、技能组合和经验水平。 该职位在芝加哥的年薪为 95,000 美元至 105,000 美元。 该职位位于俄亥俄州威尔明顿,年薪为 85,000 美元至 95,000 美元。 该职位位于宾夕法尼亚州斯克兰顿,年薪为 80,000 美元至 90,000 美元。 除了基本工资外,我们还提供丰厚的奖金和激励机会,可显着提高收入潜力。“您是否担心自己无法满足上面列出的所有要求? 不要让它阻止您申请! 研究表明,一些申请人除非满足每一项要求,否则不会申请工作。 我们不相信“完美”候选人的概念。 如果您对自己在这个职位上表现出色、迅速适应的能力充满信心,并致力于为我们建设更加可持续的未来的使命做出贡献,我们热烈欢迎您的申请。”
薪资标准: $85000 年薪
地点: Chicago, IL
发布日期: Wed, 28 Feb 2024 01:37:01 GMT
【点击这里立刻申请此工作】