HomeJobsucheLead Information Security …
Lexington, Massachusetts, USAUnbefristete AnstellungVollzeit

Lead Information Security Policy Analyst

Job merken

PURPOSE AND SCOPE:  

The Lead Governance, Risk, and Compliance Analyst will play a key role in leading the development and maintenance of the organization's global governance, risk management, and compliance programs. This position will support a broad range of activities across the organization. 

LEAD INFORMATION SECURITY POLICY ANALYST ADDENDUM

  • Leads the development and implementation of global cybersecurity policies, standards, and procedures aligned with industry best practices, including NIST CSF and 800-series publications. 

  • Advances the enterprise-wide cybersecurity governance function by fostering a union of business risk and information security practices. 

  • Collaborates with business and IT leaders to analyze key global processes and develop new or adjusted information security requirements. 

  • Works closely with security operations, engineering, and architecture teams to continuously align and improve information security practices. 

  • Articulates information security governance in business terms and champion awareness of requirements and best practices. 

  • Facilitate examinations by security assessors and auditors for compliance obligations, such as HIPAA and ISO 27001. 

  • Establishes, measures, and manages metrics to quantify and report global security posture. 

  • Other duties as assigned. 

PRINCIPAL DUTIES AND RESPONSIBILITIES: 

  • Leads the development, implementation, and maintenance of an information security framework aligned with industry leading practices. 

  • Leads the design and documentation of technical, administrative, and physical controls to ensure the business demonstrates compliance with its regulatory and compliance obligations.  

  • Provides strategic direction within IT and information security initiatives to ensure the delivery of compliant and risk-appropriate solutions. 

  • Facilitate examinations by security assessors and auditors for compliance obligations, such as HIPAA and ISO 27001. 

  • Leads security risk assessments and recommends controls to mitigate identified security risks. 

  • Communicates risk findings and recommendations to business stakeholders. 

  • Leads the development and deployment of workforce security training and awareness. 

  • Leads the development and implementation of global cybersecurity policies, standards, and procedures aligned with industry best practices, including NIST CSF and 800-series publications. 

  • Leads the lifecycle management of information security policies. 

  • Provides mentoring and quality reviews for other analysts. 

PHYSICAL DEMANDS AND WORKING CONDITIONS:

  • The physical demands and work environment characteristics described here are representative of those an employee encounters while performing the essential functions of this job.  Reasonable accommodations may be made to enable individuals with disabilities to perform the essential functions.
  • Occasional travel may be required due to the nature of the job (<10%).

SUPERVISION:

  • No supervision, but will provide technical direction and mentoring to junior analysts.

EDUCATION:

  •  Bachelor's Degree or an equivalent combination of education and experience 

EXPERIENCE AND REQUIRED SKILLS:         

  • 7+ years' related experience in cybersecurity governance, risk, compliance, information security, and/or other related roles. 

  • Advanced knowledge of internal control structure, data, and technology 

  • Advanced knowledge of NIST CSF, NIST SP 800-series, HIPAA, FIPS, and ISO 27001:2022, and other industry-leading standards and requirements. 

  • Excellent verbal and written communication skills. 

  • Excellent organizational skills. 

  • CISSP, CRISC, CISA, CISM, or other related certifications are preferred. 

  • Demonstrated experience with ServiceNow GRC or a similar tool is preferred. 

EO/AA Employer: Minorities/Females/Veterans/Disability/Sexual Orientation/Gender Identity

Fresenius Medical Care North America maintains a drug-free workplace in accordance with applicable federal and state laws. 

Fully remote position with occasional travel depending on business need.

Karriere mit Sinn

Karriere mit Sinn

Bei uns können Sie Behandlungen entwickeln und umsetzen, die Leben retten und zum Besseren verändern. Wir unterstützen konstant Ihre berufliche Weiterentwicklung und Sie werden Teil eines engagierten Teams von Menschen, die sich gegenseitig inspirieren, um jeden Tag bestmögliche Leistungen im Gesundheitswesen zu erzielen.
Inklusion und Vielfalt

Inklusion und Vielfalt

Bei Fresenius Medical Care werden Sie Teil eines Teams, das Vielfalt schätzt. Wir sehen das große Potential unterschiedlicher Hintergründe, Kulturen, Erfahrungen und Meinungen, die unsere Belegschaft ausmachen und schaffen eine integrative Atmosphäre, in der sich alle unsere Mitarbeiter wertgeschätzt fühlen.
Stabilität

Stabilität

Die Entwicklung innovativer Produkte und die kontinuierliche Verbesserung unserer Nierentherapien haben uns zum klaren Marktführer bei der Herstellung von Hämodialysegeräten gemacht, mit einem nachhaltigen, profitablen Wachstum. Diese Position bietet unseren 125000 Mitarbeitern die Stabilität und Sicherheit, die sie brauchen, um das Leben unserer Patienten zu verbessern.
Weiterbildung und Entwicklung

Weiterbildung und Entwicklung

Wir bieten Ihnen Zugang zu Programmen erstklassiger Business Schools, Führungskräfteentwicklung, regelmäßige Schulungen für unsere Pflegekräfte, medizinischen Mitarbeiter und im Produktionsbereich sowie digitalen Zugang zu hochwertigen Bildungsinhalten für alle – weltweit rund um die Uhr.
Lokale Vorteile

Lokale Vorteile

Unsere Mitarbeiter haben sowohl auf lokaler als auch auf globaler Ebene Möglichkeiten zur Weiterentwicklung und persönlicher Entfaltung. Wir bieten deshalb viele lokale Vorteile, die auf die Anforderungen des jeweiligen Landes und des Arbeitsortes abgestimmt sind, um überall ideale Bedingungen zu schaffen.
Work-life-Balance

Work-life-Balance

Wir wollen unseren Mitarbeitern die idealen Voraussetzungen bieten, um bessere Pflege möglich zu machen. Deshalb fördern wir die bessere Vereinbarkeit von Beruf und Familie durch flexible Arbeitszeiten, Teilzeitmodelle, die Möglichkeit, von zu Hause aus zu arbeiten und vieles mehr.
Alle 6 Leistungen anzeigen

Auf einen Blick

Frühstmöglicher Start:

Ab sofort

Vertragsart:

Unbefristete Anstellung

Unternehmen:

Fresenius Medical Care

Region / Unternehmensbereich:

Nordamerika

Standort:

Lexington, Massachusetts, USA

Arbeitszeit:

Vollzeit

Einsatzbereich:

Information TechnologyInformation Security & Risk Management

Referenznummer:

R0150139

Veröffentlicht am:

15.04.2024

Solange die Stellenanzeige angezeigt wird, können Sie sich schnell und einfach bewerben.

Diesen Job empfehlen
Gemeinschaftlich

Wir teilen unsere Informationen und Erfahrungen untereinander, da wir so aus unseren Fehlern und voneinander lernen können. Wir gehen Herausforderungen gemeinsam an, indem wir uns an Kollegen in der Nähe und in der Ferne wenden. Wir sind offen in unserer Kommunikation.

Proaktiv

Wir hinterfragen den Status quo und zeigen Interesse daran, was um uns herum passiert . Wir stellen die nötigen Fragen, um zu verstehen, was getan werden muss. Wir übernehmen Verantwortung für die Ergebnisse.

Zuverlässig

Wir lassen uns an unseren eigenen Ansprüchen messen, verhalten uns respektvoll und gehen mit gutem Beispiel voran. Unser tägliches Handeln basiert auf Integrität und der Einhaltung unserer Standards.

Exzellent

Wir machen die Dinge heute besser, als sie es gestern waren. Wir bringen unsere Ideen für Verbesserungen und Innovationen ein.

Wofür wir stehen

Menschen stärken. Versorgung verbessern. Unser Werte sind unsere Mission.

Wir tun alles, um das Leben der Menschen besser, einfacher und länger zu machen. Unsere Teams arbeiten bereichsübergreifend daran, die komplexe Funktion der Nieren mit Behandlungen zu reproduzieren, die hohen Qualitätsstandards entsprechen, klinische Ergebnisse verbessern, nachhaltig sind und allen Richtlinien entsprechen. Wir fördern Diversität und Inklusion als zentrale Elemente eines positiven, unterstützenden Arbeitsumfelds. Diese Werte helfen uns bei unserer Mission, hochwertige Produkte und Dienstleistungen zu entwickeln, um die Gesundheit und das Wohlbefinden unserer Patienten zu verbessern und Fresenius Medical Care in eine erfolgreiche, nachhaltige Zukunft zu führen.