Cybersecurity Risk Analyst
About the role
W Aristocrat wierzymy w przynoszenie radości życia za pomocą mocy zabawy. Jesteśmy światowym liderem w zakresie treści i technologii związanych z grami. Jesteśmy zaangażowani w tworzenie żywego i inkluzywnego środowiska, w którym innowacja kwitnie. Nasza kultura skupia się na współpracy, doskonałości i pozytywnym wpływie na branżę gier. Rola Analityka Ryzyka Aplikacji w naszym zespole ds. Zarządzania, Ryzyka i Zgodności Cybernetycznej (GRC) jest kluczowa dla osiągnięcia celów w zakresie cyberbezpieczeństwa i zapewnienia zgodności regulacyjnej we wszystkich jednostkach. Jest to wyjątkowa okazja do dołączenia do dynamicznego zespołu i pomocy w utrzymaniu bezpiecznej i odpornej infrastruktury IT!
Zakres obowiązków
- Przeprowadzanie technicznych ocen ryzyka aplikacji i zewnętrznych dostawców w celu identyfikacji cyberzagrożeń oraz zagrożeń operacyjnych i regulacyjnych.
- Współpraca z zespołami produktowymi działającymi w metodologii Agile oraz z GIS w celu wdrożenia technicznych środków zaradczych zgodnych z politykami GIS i standardami regulacyjnymi.
- Przygotowywanie szczegółowych raportów oceny dla właścicieli jednostek biznesowych, podkreślając kluczowe ryzyka i wyjątki polityczne poprzez modelowanie zagrożeń.
- Współpraca z GIS i jednostkami biznesowymi w celu opracowania i wdrożenia planów i strategii dotyczących wyjątków ryzyka.
- Wspieranie rozwoju zautomatyzowanych ilościowych i jakościowych analiz ryzyka oraz procesów raportowania.
- Utrzymywanie kontaktu z audytorami wewnętrznymi i zewnętrznymi w celu dostarczenia dokumentacji i dowodów zgodności z międzynarodowymi standardami bezpieczeństwa (SOC-2, ISO 27001, PCI DSS, NIST CSF 2.0).
- Udzielanie wsparcia w zakresie zmian w bezpieczeństwie produktów i regulacyjnych krajobrazach, aktualizowanie Polityk Bezpieczeństwa, Standardów i Wymagań Technicznych Bezpieczeństwa Aristocrat w razie potrzeby.
- Wspieranie realizacji szerokiego programu bezpieczeństwa GIS zgodnie ze strategią Aristocrat i ważnymi wskaźnikami.
Wymagania
- Samomotywacja i zdolność do adaptacji w stale zmieniającym się środowisku cyberbezpieczeństwa.
- Doskonałe umiejętności współpracy, chęć pracy jako część spójnego, rozproszonego zespołu.
- Bardzo dobre umiejętności analityczne i krytycznego myślenia.
- Kompleksowe umiejętności komunikacyjne, w tym efektywne słuchanie, zbieranie danych i artykulacja pomysłów.
- Ponad 5 lat doświadczenia w bezpieczeństwie informacyjnym z odpowiednim wykształceniem.
- Doświadczenie w audycie IT, audycie wewnętrznym i/lub doradztwie cybernetycznym jest mile widziane.
- Znajomość standardów i ram branży cyberbezpieczeństwa, takich jak NIST CSF, NIST 800-53, ISO 27001 i PCI DSS.
- Preferowane certyfikaty: CISSP, CCSP, CISM, CISA, CompTIA Security+, GIAC.
Dlaczego Aristocrat?
Not included in the source posting: about the role, qualifications, benefits.
Skills
Who can apply
The employer didn't state any visa, work authorization, citizenship or clearance requirements in this posting. Confirm with the employer before applying.
Read automatically from the employer's posting text. Always confirm with the employer — requirements can change after a job is published.