Spécialiste en sécurité de l’information
RemoteNew Britain, Connecticut, United States
Job Summary
Conduct proactive threat monitoring and analysis to detect advanced threats and vulnerabilities, producing actionable risk indicators. Manage security incidents from initial analysis to full resolution, including post-incident reviews and preventive recommendations. Independently perform deep security assessments to identify vulnerabilities and recommend remediation strategies while maintaining the security risk register. Draft, update, and maintain security policies, procedures, and standards aligned with best practices like NIST and ISO 27001. Coordinate SOC 2 compliance activities, including audit preparation, control implementation, and evidence collection for external auditors. Respond to security questionnaires from clients and partners by collaborating with internal teams to provide technical and organizational answers. Develop security awareness materials and act as a security consultant to support program objectives and initiatives.
Required Qualifications
- Bonne connaissance des normes SOC 2, ISO 27001, NIST, CIS Controls
- Expérience avec la rédaction de politiques et la documentation de sécurité
- Capacité à comprendre des concepts techniques et à les vulgariser pour un public non initié
- Certification CCSP, CISM, ISO 27001 Lead Implementer
- Diplôme en sécurité de l'information, en technologies de l'information ou dans un domaine connexe
- Un minimum de trois à cinq ans d'expérience dans un rôle similaire en sécurité informatique ou en gouvernance
- Français et anglais
- Avoir mené de front plusieurs projets avec rigueur et autonomie
- Avoir de l'expérience avec des outils de gouvernance, risque et conformité (GRC)
Desired Qualifications
- Connaissance des environnements infonuagiques AWS, Azure et GCP (un atout)
- Avoir de l'expérience avec l'outil GRC DRATA (un atout)
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.