Analyste en analyse des risques en cybersécurité
Services professionnelsDescription
Donnez forme à votre monde
Chez Alcoa, vous deviendrez une partie essentielle de notre mission : transformer le potentiel brut en progrès réel. Pour nous, chaque Alcoan est un travail-formeur, un équipe-formeur, une idée-formeur et un monde-formeur.
Alcoa recherche un(e)
Analyste en analyse des risques en cybersécurité pour servir de contributeur clé au programme de gestion des risques en cybersécurité, en fournissant des expertises en matière d'identification, d'évaluation et de gestion des risques dans les environnements de technologie de l'information (TI) et de technologie opérationnelle (TO). Ce rôle soutient la prise de décision d'affaires en traduisant les risques techniques complexes en impacts opérationnels et d'affaires. L'analyste mène indépendamment les évaluations des risques et collabore étroitement avec les équipes de TI, de TO, d'audit et les dirigeants pour s'assurer que les risques en cybersécurité sont compris, documentés, atténués et surveillés conformément aux politiques et normes corporatives et aux normes de l'industrie.
Comme le programme de gestion des risques en cybersécurité d'Alcoa continue de se développer, l'analyste joue un rôle critique dans la définition et l'amélioration des capacités du programme.
À propos du rôle
- Contribuer au développement, à la mise en œuvre et à l'amélioration continue du programme de gestion des risques en cybersécurité, y compris les cadres, méthodologies, politiques, normes et outils de soutien.
- Effectuer des évaluations des risques en cybersécurité dans les environnements de TI, de TO, de cloud et de tiers, y compris les systèmes d'entreprise et les systèmes de contrôle de processus/manufacturing (PCS).
- Faciliter des ateliers de risques avec les parties prenantes techniques et d'affaires pour évaluer les risques associés à de nouvelles technologies, projets et changements opérationnels.
- Servir d'expert en matière de méthodologie, de notation et d'évaluation des risques.
- Maintenir et améliorer le registre des risques en cybersécurité, y compris la notation des risques, les plans de traitement et le suivi des risques résiduels.
- Soutenir et guider les stratégies de traitement des risques (atténuation, acceptation, transfert, évitement) et collaborer avec les équipes de conformité pour concevoir et mettre en œuvre les contrôles appropriés.
- Traduire les résultats des risques techniques en déclarations claires d'impact d'affaires et opérationnels pour les audiences non techniques et la direction.
- Conseiller la direction sur l'exposition aux risques, les tendances et les risques résiduels, y compris les impacts sur les opérations d'affaires et la production.
- Définir, surveiller et rapporter les indicateurs clés de risque (IKR) et les tendances des menaces émergentes.
- Soutenir les activités d'audit, de réglementation et de conformité (par exemple, ISO 27001, NIST, SOC) liées à la gestion des risques en cybersécurité.
- Collaborer avec les équipes de gestion des risques d'entreprise (GRE) et de gestion des risques opérationnels pour assurer l'alignement et l'intégration des risques en cybersécurité dans les rapports de risques plus larges.
- Établir et maintenir de solides relations avec les parties prenantes dans les domaines de la TI, de la TO, des unités d'affaires et des fonctions de gestion des risques.
- Surveiller en continu les menaces en cybersécurité émergentes, les nouvelles technologies et les pratiques de l'industrie pour améliorer les processus et capacités de gestion des risques.
Ce que vous pouvez apporter à ce rôle
- Baccalauréat en cybersécurité, en technologie de l'information, en informatique, en génie, en gestion des risques ou en discipline connexe ; une expérience professionnelle équivalente peut être considérée à la place d'un diplôme.
- 6 ans ou plus d'expérience en cybersécurité, en gestion des risques en TI, en sécurité de l'information, en gouvernance, en conformité ou en opérations en TI dans des environnements d'entreprise.
- Expérience démontrée d'évaluation des risques en cybersécurité dans les environnements de TI et de TO ; expérience dans les organisations de fabrication ou industrielles est préférée.
- Connaissances solides des cadres et normes en cybersécurité (par exemple, ISO 27001, NIST CSF, NIST 800-53, CIS Controls, SOX).
- Expérience prouvée d'exécution des activités GRC (Gouvernance, Risque et Conformité) de base, y compris les évaluations des risques, le développement de politiques et de normes, la validation des contrôles, le soutien à l'audit et le suivi des remédiations.
- Expertise en gouvernance en cybersécurité, en évaluation des risques et en mise en œuvre des programmes de conformité.
- Expérience avec les outils GRC et les tableaux de bord de reporting des risques.
- Bonne compréhension des principes de sécurité, y compris les contrôles de sécurité, la modélisation des menaces, la gestion des vulnérabilités et l'analyse des risques d'incidents.
- Excellentes compétences en écriture, en communication verbale et en facilitation, avec la capacité de traduire les risques techniques complexes en impacts d'affaires clairs.
- Capacité démontrée à collaborer efficacement avec des parties prenantes interfonctionnelles, y compris les équipes techniques, les opérations et la direction, tout en gérant plusieurs priorités dans des environnements dynamiques.
Qualifications préférées
- Certifications professionnelles pertinentes telles que CISSP, CISM, CRISC, CISA, CGRC, Security+, GRCP ou équivalent.
- Expérience en gestion des risques des tiers/fournisseurs, en évaluations de conformité réglementaire et en programmes de sensibilisation à la sécurité.
- Expérience dans la prise en charge d'environnements mondiaux et contribution à des initiatives de sécurité ou de conformité à l'échelle de l'entreprise.
- Expérience dans la prise en charge des audits et des activités d'assurance, y compris la certification ISO/IEC 27001 et les revues des rapports SOC.
- Familiarité avec les capacités opérationnelles de sécurité, y compris SIEM, analyse des journaux et surveillance des événements pour la conformité et la réponse aux incidents.
- Connaissance des domaines de sécurité d'entreprise, y compris la sécurité cloud, la sécurité de l'infrastructure et la gestion des identités et des accès (IAM).
- Connaissance de travail des méthodologies et pratiques de gestion de projet.
- Expérience dans les environnements métallurgiques, miniers, de fabrication ou d'autres environnements industriels lourds.
Ce que nous offrons
- Packages de rémunération compétitifs, y compris une rémunération variable basée sur les performances, des programmes de reconnaissance et de récompenses, et des récompenses de compensation basée sur les actions (programme de vesting de 3 ans)
- Comptes de dépenses flexibles et contributions généreuses de l'employeur au HSA
- 401(k), correspondance de l'employeur jusqu'à 6 %, contribution supplémentaire de l'employeur au revenu de retraite (sans période de vesting) et un plan de compensation différée non qualifié
- 12 jours fériés payés par an.
- 15 jours de vacances payées (proportionnées à partir de la date d'embauche).
- Programme d'assistance aux employés (EAP)
*Les employés doivent être légalement autorisés à travailler aux États-Unis. Une vérification de l'éligibilité à l'emploi sera requise au moment de l'embauche.
La sponsoring de visa n'est pas disponible pour ce poste.
À propos de l'emplacement
Alcoa est une entreprise internationale avec plusieurs sites et coentreprises sur six continents. Où que vous choisissiez de nous rejoindre, vous ferez partie d'une équipe mondiale engagée à promouvoir la durabilité et à offrir de l'excellence et de l'innovation. En tant que pionniers de l'industrie, nous redéfinissons ce qu'il signifie être une entreprise d'aluminium durable, reliant le parcours des mines au métal.
Nous sommes guidés par des valeurs, animés par une vision et unis par notre mission de transformer le potentiel brut en progrès réel. Nos engagements en matière d'Inclusion, de Diversité et d'Équité (IDE) incluent la fourniture de lieux de travail fiables qui sont sûrs, respectueux et inclusifs pour tous les individus, exempts de discrimination, de harcèlement et de harcèlement, et qui reflètent la diversité des communautés dans lesquelles nous opérons.
En tant qu'employeur fier de l'égalité des chances et de l'action affirmative, Alcoa s'engage à fournir des opportunités et des accès égaux à tous les individus, indépendamment du genre, de l'âge, de la race, de l'ethnie, de l'orientation sexuelle, de l'identité de genre, de la religion, de la nationalité d'origine, du handicap, du statut de vétéran, de la langue parlée ou de toute autre caractéristique ou statut protégé par les lois ou réglementations dans les lieux où nous opérons.
Si vous avez visité notre site web à la recherche d'informations sur les opportunités d'emploi aux États-Unis ou pour postuler à un poste, et que vous avez besoin d'un accommodement, veuillez contacter Alcoa Recruiting par courrier électronique à gssrecruiting@alcoa.com.
C'est un endroit où vous êtes autorisé à faire votre meilleur travail, à être votre véritable soi-même et à ressentir un véritable sentiment d'appartenance. Rejoignez-nous et donnez forme à votre carrière !
Votre travail. Votre monde. Donnez-leur forme pour le meilleur.
Cette offre a été agrégée depuis linkedin. Groupe Sentinella n'est pas l'employeur; postuler vous redirige vers le site original. Le texte intégral appartient à l'auteur de l'offre.
Envie qu'on travaille pour vous ?
Inscrivez-vous au banc de talents Sentinella. On vous contacte dès qu'un mandat correspond à votre profil — y compris des postes comme celui-ci.
Rejoindre le banc de talents