ANALISTA DE SEGURIDAD INFORMÁTICA - GRC Hybrid - US

ANALISTA DE SEGURIDAD INFORMÁTICA - GRC

Tiempo completo • Hybrid - US
ESTE ES EL PUESTO DE CTH SOLO EN W2 Y PARA RESIDENTES ACTUALES DE ARIZONA.


ESTE PUESTO NO ES PARA TITULARES DE VISADOS.


Esta publicación estará cerrada el 18/8/26 @ 15:00. Este es un contrato de 4 meses para contratar. Todos los candidatos deben ser elegibles para convertirse a FTE. El Estado no puede patrocinar ningún visado. Esto tiene que ser local en Phoenix, es decir, como máximo 1 hora en coche.  Por favor, no envíes recursos si se enviaron a las publicaciones 10482 y 11481.


Único W2, sin C2C

Título del puesto: ANALISTA DE SEGURIDAD INFORMÁTICA (GRC)

ID del puesto: 13235

Cliente: Estado de Arizona - AZDES - DTS

(contrato con posibilidad de contratación)


Cierre: 8/18/2026

Esta publicación estará cerrada el 18/8/26 @ 15:00. Este es un contrato de 4 meses para contratar. Todos los candidatos deben ser elegibles para convertirse a FTE. El Estado no puede patrocinar ningún visado. Esto tiene que ser local en Phoenix, es decir, como máximo 1 hora en coche.  Por favor, no envíes recursos si se enviaron a las publicaciones 10482 y 11481.



Habilidades requeridas

  • NIST 800-53R5 (imprescindible)
  • Marco de Gestión de Riesgos (RMF)
  • Experiencia en Windows/Unix
Habilidades preferidas

  • Experiencia en gestión de proyectos
  • Certificación CISSP, CCSP, GSTRT, GSNA o CAP

Resumen del puesto:

El Departamento de Seguridad Económica, División de Servicios Tecnológicos, busca a una persona experimentada y altamente motivada para unirse a nuestro equipo como contratista de Analista de Seguridad de la Información (ISA). Este puesto trabajará en el Equipo de Gobernanza, Riesgos y Cumplimiento (GRC) para comunicarse e implicarse con las unidades de negocio y así desarrollar una comprensión sólida de sus necesidades de informes, datos y productos. El miembro del equipo trabajará con otros miembros del personal de los departamentos para definir requisitos de los proyectos, identificar dependencias y relaciones de datos para desarrollar modelos lógicos y físicos de datos, flujos de datos y diagramas de actividad del sistema, y redactar especificaciones para la gestión de políticas de información empresarial. El miembro del equipo ayudará a desarrollar planes y materiales para apoyar la adopción, formación y atención al cliente por parte de los usuarios, trabajando mediante contacto directo y regular con usuarios de otras divisiones, programas y unidades de servicio para proporcionar información y orientación periódicas en la priorización de mejoras para los sistemas de datos. El miembro del equipo también apoyará a los gestores técnicos de proyectos para garantizar que todos los aspectos del análisis de información y el proceso de recopilación de requisitos se completen con el máximo grado de precisión y calidad, lo que incluye el desarrollo y la socialización de artefactos clave del proyecto.


El estado de Arizona busca una cultura laboral que ofrezca a los empleados flexibilidad, autonomía y confianza. En nuestras numerosas agencias, juntas y comisiones, muchos empleados estatales participan en el Programa de Trabajo Remoto del Estado y pueden trabajar de forma remota en sus hogares, oficinas y hoteles. Todo el trabajo, incluido el trabajo remoto, debe realizarse dentro de Arizona salvo que se autorice una excepción debidamente de antemano.

Funciones del puesto:

• Realizar evaluaciones de riesgos, revisiones de auditoría, generar informes de hallazgos y hacer recomendaciones adecuadas para mejorar y seguir los resultados de dichas actividades para los requisitos de reporte del DES. Desarrollar y formular informes completos detallando los hallazgos, áreas de incumplimiento, POA&Ms (Plan de Acción y Hitos) requeridos, observaciones medioambientales e informes de incidentes.

• Revisar, actualizar y gestionar los planes de auditoría relacionados con la seguridad, planes de seguridad y documentación de planes de riesgos para garantizar la precisión y coherencia, resolviendo proactivamente los problemas.

• Evaluar los datos y formular informes exhaustivos detallando los hallazgos, áreas de incumplimiento, planes de acción requeridos y observaciones medioambientales. Genera informes de incidentes e investiga actividades sospechosas en la red.

• Preparar documentación de auditoría que respalde los resultados, redactar y editar los resultados para ajustarse a los estándares y al estilo de redacción de la agencia.

• Investigar las normas de prácticas de seguridad informática de agencias e industrias, mejores prácticas, leyes y regulaciones, y otros recursos aplicables, garantiza el cumplimiento de las normas


Conocimientos, habilidades y capacidades (No abarca)

• Conocimiento de principios, políticas y procedimientos de seguridad, y ser capaz de desarrollar políticas de seguridad efectivas.

• Conocimiento de la gestión de riesgos de seguridad de la información.

• Conocimiento de leyes, regulaciones, políticas, principios y ética en relación con la ciberseguridad y la privacidad. (Obligatorio: NIST 800-53 R5, IRS Pub1075, IPAA/HITRUST, CJIS y MARS-E)

• Conocimiento experto de auditoría interna, controles internos y prácticas y métodos de gestión de riesgos.

• Conocimiento de la selección/aprobación, implementación y evaluación/auditoría de controles de seguridad y privacidad.

• Conocimiento de los requisitos del Marco de Gestión de Riesgos (RMF).

• Conocimiento de la autorización/aprobación de sistemas de información.

• Conocimientos en la realización de auditorías o revisiones de sistemas técnicos.

• Conocimiento en una comprensión integral de los entornos de control interno dentro de la función de TI.

• Conocimiento en múltiples dominios tecnológicos, incluyendo aspectos de Windows, Unix y/o administración de bases de datos, desarrollo de software y redes.

• Conocimiento en la identificación de problemas de ciberseguridad y privacidad que surgen de conexiones con clientes internos y externos y organizaciones asociadas.

• Capacidad para producir productos de trabajo de alta calidad tanto para los grupos de TI como para la alta dirección.

• Capacidad para realizar excelentes habilidades de comunicación interpersonal, escrita y oral.

• Capacidad para evaluar, gestionar y mejorar políticas y procedimientos de seguridad.

• Capacidad para trabajar de forma colaborativa en equipos y entre organizaciones.

• Capacidad para sintetizar retroalimentación y ajustar planes en consecuencia, construir relaciones sólidas dentro y fuera de la organización y gestionar grandes equipos.

• Capacidad para garantizar que se cumplan las prácticas de seguridad en todas las fases del ciclo de vida de todos los aspectos de los procesos empresariales y de TI.

• Capacidad para desarrollar políticas, planes y estrategias en cumplimiento de leyes, regulaciones, políticas y estándares en apoyo a las actividades cibernéticas organizativas.

• Capacidad para ejercer juicio cuando las políticas no están bien definidas.

• Capacidad para garantizar que los procesos de gestión de la seguridad de la información se integren con los procesos de planificación estratégica y operativa.

• Capacidad para garantizar que los altos cargos dentro de la organización proporcionen la seguridad de la información y los sistemas que apoyan las operaciones y activos bajo su control.

• Capacidad para comprender cuestiones tecnológicas, de gestión y liderazgo relacionadas con los procesos organizativos y la resolución de problemas.

• Capacidad para comprender los conceptos básicos y cuestiones relacionadas con el ciberámbito y su impacto organizativo. Desarrollar planes y materiales para apoyar la adopción, formación y atención al cliente por parte de los usuarios.

• Capacidad para trabajar de forma colaborativa en equipos y entre organizaciones.

• Desarrollar planes y materiales para apoyar la adopción, formación y atención al cliente por parte de los usuarios.

• Trabajar directamente con usuarios de otras divisiones, programas y unidades de servicio para proporcionar información y orientación.

• Identificar riesgos y sugerir mejoras en los sistemas y procesos de información.

• Apoyar a los gestores técnicos de proyectos para cumplir con los requisitos de análisis de información con el máximo grado de precisión y calidad.

• Desarrollar y mantener los artefactos clave del proyecto.

Opciones flexibles de teletrabajo disponibles.

Compensación: 46,00 $ la hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad