Salario negociable
iSoftTek Solutions Inc
Fort Worth, TX, USA
Título del puesto: Analista de riesgos de terceros Ubicación: Fort Worth, TX (solo locales) Modalidad de trabajo: Híbrido Años de experiencia: 3+ Cualquier visa ● Responsabilidades principales: o Realizar evaluaciones de proveedores externos para identificar y evaluar riesgos potenciales. o Revisar contratos de proveedores, acuerdos de nivel de servicio (SLA) y otros documentos legales para garantizar el cumplimiento de las políticas de gestión de riesgos de AA y los requisitos reglamentarios. o Colaborar con diversas partes interesadas para recopilar información y evaluar la exposición general al riesgo relacionada con las relaciones con terceros. o Facilitar discusiones con proveedores externos para identificar posibles estrategias y controles de mitigación de riesgos que aborden los riesgos detectados. o Supervisar y hacer seguimiento al desempeño del proveedor, asegurando el cumplimiento de las obligaciones contractuales. o Proporcionar orientación y recomendaciones a las unidades comerciales de AA sobre la selección y gestión de proveedores externos. o Mantener documentación de las evaluaciones de riesgos, revisiones de diligencia debida y actividades de cumplimiento. o Mantenerse actualizado sobre tendencias del sector, cambios reglamentarios y riesgos emergentes relacionados con la gestión de riesgos de terceros. ● Toma de decisiones (qué decisiones tomará este puesto): ○ Proporcionar los resultados de la evaluación del riesgo del proveedor a los responsables de TI/comerciales para determinar las futuras relaciones con el proveedor. ○ Identificar y elevar riesgos e incidencias críticos a la dirección superior. ○ Facilitar la discusión con el proveedor y el responsable comercial para identificar estrategias de mitigación de riesgos. ○ Determinar el nivel adecuado de supervisión continua requerido para cada relación con un proveedor. ● Comunicación (con quién comunicará este puesto y en qué capacidad): ○ Gerente de Gestión de Riesgos de Terceros (TPRM) ■ Informar al Gerente de TPRM y proporcionar actualizaciones sobre el progreso de las operaciones y actividades diarias del programa TPRM. ■ Asistir a reuniones periódicas e informes para facilitar el intercambio de información, la alineación de objetivos y la coordinación de esfuerzos entre ambos roles. ○ Responsable comercial ■ Facilitar la revisión de la exposición al riesgo con el responsable comercial para comunicar los riesgos del proveedor ■ Proporcionar información sobre exposición al riesgo, estrategias de mitigación y otros datos para permitir la toma de decisiones comerciales y la aceptación del riesgo por parte del negocio ○ Legal y Privacidad ■ Colaborar para garantizar el cumplimiento de terceros con las leyes, reglamentos y obligaciones contractuales aplicables. ■ Colaborar con los equipos de Legal y Privacidad para ayudar a alinear las prácticas de gestión de riesgos de ciberseguridad de terceros con los requisitos legales y mitigar posibles riesgos legales. ○ Gestión de Proveedores de TI (ITVM) ■ Colaborar con los equipos de Legal y Privacidad para ayudar a alinear las prácticas de gestión de riesgos de ciberseguridad de terceros con las políticas, estándares y procedimientos de gestión de proveedores de TI. ○ Equipos de productos de ciberseguridad ■ Interactuar con los equipos de productos de ciberseguridad para apoyar la identificación, validación y corrección de brechas y hallazgos derivados de evaluaciones de riesgos de ciberseguridad de terceros. ■ Fomentar una comunicación y colaboración efectiva entre los diversos equipos de productos de ciberseguridad. Requisitos mínimos - Educación y Experiencia laboral previa ● Educación (título y nivel alcanzado): ○ Título universitario en informática, sistemas de información, gestión de riesgos o campo relacionado. ● Experiencia (industria/función y años de experiencia): ○ Experiencia (1-3 años) en gestión de riesgos cibernéticos, gestión de proveedores, auditoría, cumplimiento, seguridad de la información o campo relacionado. ○ Conocimiento de los requisitos reglamentarios y mejores prácticas del sector relacionadas con la gestión de riesgos de terceros. ○ Familiaridad con los principios y mejores prácticas de gestión de riesgos de proveedores, como la gestión del ciclo de vida del proveedor desde la incorporación hasta la terminación. ○ Experiencia realizando evaluaciones de riesgos de proveedores según estándares y requisitos mínimos para identificar carencias en los controles del proveedor y facilitar discusiones con el mismo para identificar posibles estrategias de mitigación de riesgos. ○ Conocimiento de marcos relevantes de ciberseguridad (por ejemplo, NIST CSF, ISO 27001) y normativas (por ejemplo, TSA Cyber Amendment, HIPAA, GDPR). ● Requisitos preferidos: ○ Experiencia en negociación de contratos y gestión de proveedores. ○ Conocimiento de regulaciones específicas del sector (por ejemplo, TSA, FAA, PCI DSS) y sus requisitos de ciberseguridad. ○ Experiencia trabajando en industrias altamente reguladas como finanzas, salud o gobierno. ● Conocimientos, habilidades y capacidades: ○ Capacidad para trabajar de forma independiente y colaborar eficazmente con equipos multifuncionales. ○ Fuertes habilidades analíticas y de resolución de problemas. ○ Dominio en la realización de evaluaciones de riesgos, evaluación de contratos de proveedores e identificación de riesgos potenciales. ○ Familiaridad con la realización de evaluaciones in situ y la evaluación de controles y procesos de proveedores. ○ Conocimiento de estándares relevantes de ciberseguridad (por ejemplo, NIST CSF, NIST 800-161, etc.). ○ Conocimiento de tecnologías, herramientas y mejores prácticas de ciberseguridad. ○ Familiaridad con metodologías y marcos de evaluación de riesgos de ciberseguridad. ○ Capacidad para mantenerse actualizado con las últimas tendencias, amenazas y cambios reglamentarios en materia de ciberseguridad