H-1BGreen card en trámite para este puesto

REG. 1870129

Consultor Senior de Gestión de Riesgo de Seguridad

Trinity Health

VERIFICADO · 1 green cards (PERM) aprobadas en los últimos 12 mesesRegistros públicos del Departamento de Trabajo de EE. UU. (DOL).

Consultor senior de seguridad remoto; empresa con 11 LCAs y 1 PERM aprobados en los últimos 12 meses.

Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Descripción del empleo

Traducción automática del anuncio original del empleador.

Tipo de empleo: Cambio de tiempo completo: Descripción: El Consultor Superior de Gestión de Riesgos de Seguridad sirve como asesor estratégico, enlace y experto en materias temáticas, impulsando estrategias de gestión de riesgos de seguridad en toda la empresa que apoyan la misión y excelencia operacional de Trinity Health. Esta función se asocia con altos dirigentes, seguridad, tecnología de la información y las empresas interesadas para determinar, evaluar y mitigar los riesgos de seguridad cibernética y asegurar al mismo tiempo la armonización con las prioridades institucionales y los requisitos reglamentarios. Las responsabilidades incluyen la realización de evaluaciones complejas de los riesgos, la orientación de las estrategias de tratamiento del riesgo, la influencia en la adopción de decisiones institucionales y el fortalecimiento de la postura general de riesgo mediante la gobernanza, las métricas y la mejora continua. Funciones esenciales Nuestra Cultura de Salud Trinitaria: Conoce, entiende, incorpora " demuestra nuestra Misión de Salud Trinitaria, Valores, Visión, Acciones " Promesa en comportamientos, prácticas y decisiones. Cumplimiento del Programa y del Reglamento • Apoya el desarrollo y ejecución del Programa de Gestión de Riesgos y Riesgos Integrados de la Seguridad de la Información de Trinity Health, contribuyendo a la definición de objetivos de equipo, alcance de trabajo y entregables alineados con las prioridades de Seguridad de la Información Empresarial (EIS). • Servi como asesor de confianza y enlace con las partes interesadas, asegurando iniciativas acordes con la misión organizativa, los valores, los objetivos operacionales y los requisitos reglamentarios, jurídicos y contractuales aplicables. • Dirige y coordina la participación de los equipos en las auditorías e investigaciones reglamentarias, incluida la preparación, validación y entrega de pruebas requeridas, apoyando al mismo tiempo la preparación de auditorías generales y las actividades de respuesta. People Leadership (Mentorship/Advisory) • Contribuye a un equipo de profesionales de riesgo de alto rendimiento proporcionando orientación y apoyo en la gestión de riesgos integrada y de terceros, la priorización basada en el riesgo y la coordinación de la remediación del riesgo empresarial. • Servi como mentor y recurso de confianza a los miembros del equipo, ofreciendo conocimientos especializados en materias y ayudando a impulsar la coherencia, la rendición de cuentas y la calidad en la prestación de trabajo. • Apoya el desarrollo y el perfeccionamiento de las prácticas de equipo, incluyendo claridad de roles, competencias y vías de crecimiento alineadas con las expectativas de la organización. • Proporciona apoyo continuo de coaching, intercambio de conocimientos y desarrollo a los colegas, fomentando el crecimiento profesional y preparando a los miembros del equipo para ampliar las responsabilidades. • Promueve un entorno de equipo colaborativo e inclusivo, fomentando la comunicación abierta, la seguridad psicológica y la toma de decisiones informada de datos. • Demuestra una influencia auténtica y profesional, construyendo confianza mediante una comunicación clara, una asociación y un compromiso efectivo con los pares, el liderazgo y los interesados. Gobernanza de la Seguridad de la Información, Cumplimiento de Riesgos (GRC) • Apoya y contribuye a actividades de gestión de riesgos integradas y de terceros dentro de las plataformas de Trinity Health GRC, identificando oportunidades para mejorar el proceso y adaptarse a marcos de control y requisitos de riesgo cambiantes. • Realiza y revisa las evaluaciones de los proveedores y los riesgos, colaborando con los miembros del equipo y proporcionando orientación sobre casos complejos o de mayor riesgo según sea necesario. • Contribuye a la ejecución y el perfeccionamiento continuo del ciclo de vida de riesgo cibernético de terceros, incluyendo la ingesta, debida diligencia, evaluación de control, seguimiento de la remediación y monitoreo continuo. • Evalua los controles de seguridad de proveedores en varios dominios (por ejemplo, gestión de identidad y acceso, seguridad de red y nube, protección de datos, respuesta a incidentes y continuidad de las operaciones), aplicando un criterio basado en el riesgo. • Revisiones y aportes sobre requisitos contractuales relacionados con la seguridad, apoyando la alineación con las normas de organización y las expectativas normativas. • Participa en la coordinación de las actividades de cumplimiento de los riesgos de seguridad offshore, ayudando a garantizar la coherencia, calidad y puntualidad de los entregables. • Traducir conclusiones técnicas a una visión clara del riesgo empresarial para apoyar la toma de decisiones por parte de los interesados y socios comerciales. • Prepara y apoya materiales para auditorías, investigaciones regulatorias y exámenes internos de gobernanza. • Documents and tracks risks, supports remediation efforts, and facilitates security policy exception (risk acceptance) processes in alignment with established standards. • Identifica los riesgos de seguridad y gestiona las cuestiones trabajando con los interesados para elaborar planes de acción correctivos, incluido el análisis de costos y plazos, y los asociados con el liderazgo para presentar planes de aceptación de riesgos temporales de conformidad con las políticas, procedimientos y normas de seguridad institucional. Proporciona orientación sobre los procesos de gobernanza y colabora con los interesados para incorporar la seguridad y el cumplimiento en iniciativas operacionales y estratégicas. • Mantiene una participación activa en evaluaciones diarias para garantizar la calidad, la coherencia y la entrega oportuna. • Aumenta los riesgos y las preocupaciones a través de canales adecuados para apoyar una resolución y visibilidad efectivas. Metrices y presentación de informes • Asociados con el liderazgo en materia de estrategia y planificación e información empresarial para elaborar e informar sobre indicadores clave de riesgo e indicadores clave del desempeño (KPIs), proporcionando información clara y práctica que apoye la adopción de decisiones informadas y la gobernanza eficaz. • Diseñar, desarrollar y supervisar sistemas sólidos de análisis de datos e informes, junto con herramientas de comunicación, para asegurar información precisa y oportuna. Gestión del riesgo de seguridad de la información (Advisory " Enablement) • Coordina y apoya la asignación de tareas de evaluación, colaborando con los miembros del equipo y los interesados para asegurar la alineación con las normas establecidas y los procesos eficaces de admisión. • Reseña y proporciona orientación sobre evaluaciones de riesgos para promover la coherencia, calidad y alineación con los requisitos de seguridad de la información Trinity Health. • Contribuye al equilibrio de la carga de trabajo mediante la colaboración y el intercambio de conocimientos, el apoyo a la preparación del equipo y la capacidad para prestar servicios departamentales de manera eficaz. Executive " Stakeholder Engagement • Cultiva y mantiene relaciones efectivas con ejecutivos y actores clave a través de una comunicación clara, auténtica y informada de riesgos; apoya la alineación, permite la toma de decisiones informada y promueve la rendición de cuentas compartida para gestionar el riesgo de seguridad. Enterprise Risk Communication " Decision Support • Sintetiza y comunica información sobre los riesgos de seguridad empresarial a los ejecutivos y los interesados de manera clara y práctica, operando dentro de los protocolos establecidos de dirección de liderazgo y comunicación; traduce datos complejos de riesgo en narrativas significativas que apoyan la toma de decisiones informadas, la priorización de impulsos y el fortalecimiento de la gobernanza en consonancia con los objetivos organizativos. Apoyo al liderazgo en materia de seguridad • Sirve como representante del Administrador y/o Director según lo indicado. Apoya el liderazgo en materia de seguridad de la información proporcionando información informada sobre el riesgo, recomendaciones viables y una comunicación clara que permita la adopción de decisiones estratégicas, la priorización de los programas y la armonización con los objetivos de organización. Security Leadership " Coordination • Colabora con el liderazgo de la Seguridad de la Información Empresarial para apoyar la ejecución alineada de las actividades de seguridad y gestión de riesgos, incluyendo el desarrollo de políticas y normas, evaluaciones de control y educación en gestión de riesgos; promueve la colaboración, la coherencia y la integración de las prácticas de seguridad en toda la organización. Regulatory " Standards Monitoring • Mantiene un conocimiento de trabajo de las leyes y regulaciones federales, estatales y locales aplicables, el Programa de Integridad y Cumplimiento de la Sanidad Trinitaria y el Código de Conducta, y las políticas y procedimientos pertinentes, al tiempo que se mantiene vigente con los desarrollos de la industria y los cambios regulatorios para asegurar que se reflejen las actualizaciones y se mantenga la adherencia con un comportamiento honesto, ético y profesional. Project Management • Dirige y apoya las iniciativas de riesgo de seguridad y las actividades anuales del programa, asegurando el cumplimiento exitoso de las normas de organización y los objetivos de gestión de riesgos. • Proporciona orientación y orientación a los miembros del equipo que gestionan proyectos, promoviendo la coherencia, la rendición de cuentas y resultados de alta calidad sin responsabilidad de supervisión directa. • Asociados con actores y liderazgo para alinear prioridades, comunicar estado y apoyar el logro de resultados estratégicos. • Determina proactivamente los riesgos y apoya los esfuerzos de mitigación para mantener las iniciativas en marcha y alineadas con las expectativas organizativas. Gestión de las relaciones • Construye y mantiene relaciones eficaces para apoyar la participación de los interesados en todo el proyecto, programa o ciclo de vida de iniciativa. • Colaboración con las partes interesadas para apoyar el desarrollo y alineación de los flujos de trabajo del proceso empresarial, así como planes de capacitación y comunicación. • Proporciona orientación, herramientas y recursos para ayudar a los interesados a abordar los desafíos, mitigar los riesgos y mantener la participación, promoviendo la toma de decisiones y la adopción de las mejores prácticas de seguridad de la información en toda la organización. Calificaciones mínimas • Licenciatura o una combinación equivalente de educación y experiencia. • Una o más certificaciones de seguridad: Certified Information Systems Security Professional (CISSP), International Social Security Association (ISSA), Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), Certified in Risk and Information Systems Control (CRISC) Certified in Governance, Risk and Compliance (GRCP) or equivalent. • Mínimo de siete (7) años de experiencia progresiva en servicios de información, incluyendo tres (3) años trabajando en gobernanza, riesgo y cumplimiento de la ciberseguridad (GRC). • Mínimo de tres (3) años de experiencia progresivamente responsable en la salud y/o otras industrias reguladas. • Conocimientos sólidos de la Regla de Seguridad HIPAA y las normas aplicables de seguridad industrial, con la capacidad de construir y mantener rápidamente conocimientos especializados; comprensión de los requisitos más amplios de HIPAA, incluyendo las Reglas de Notificación de Privacidad y Breach. • Conocimiento de principios y prácticas de seguridad empresarial, con experiencia práctica o capacidad demostrada para implementar, integrar y gestionar soluciones de seguridad en entornos empresariales. • Conocimiento de una o más normativas y/o marcos de seguridad de la información - HIPAA, ISO 27001/2, FISMA, FIPS, HITRUST y seguridad NIST. • Experiencia con plataformas GRC (por ejemplo, ServiceNow GRC, RSA Archer, OneTrust o similar) que apoyan programas de riesgo y cumplimiento. Capacidad demostrada para aprovechar la herramienta para mejorar la eficiencia del proceso, permitir la presentación de informes y apoyar prácticas de gestión de riesgos escalables. • Capacidad de servir como representante de liderazgo del Gerente y/o Director, interfacing con una variedad de líderes ejecutivos del Ministerio de Salud y de la Oficina del Sistema, miembros del equipo y usuarios finales, ejerciendo habilidades de facilitación efectivas, juicio y toma de decisiones en la solución de problemas y en el cumplimiento de los objetivos y expectativas establecidos. Capacidad para dar forma a los resultados, obtener apoyo y gestionar exitosamente relaciones complejas. • Creación activa de habilidades de liderazgo valeroso y auténtico a través de una comunicación clara y centrada en el ser humano con altos líderes e interesados; construye confianza a través de la empatía y la vulnerabilidad mientras navega con habilidad conversaciones complejas, influenciando decisiones, y entregando mensajes convincentes y accesibles en entornos formales e informales. • Excelentes habilidades de comunicación oral y escrita. Facilita reuniones entre diversos grupos e intereses y prepara comunicaciones que incluyan recomendaciones de asesoramiento independientes. Capacidad para comunicarse con líderes no técnicos y propietarios de negocios que proporcionan una comprensión clara de las soluciones tecnológicas adecuadas para apoyar y mejorar las necesidades empresariales. • Competencia en la realización de evaluaciones de riesgo de terceros y negotiati
Ver el texto original en inglés
Employment Type: Full time Shift: Description: The Senior Security Risk Management Consultant serves as a strategic advisor, liaison, and subject matter expert, driving enterprise-wide security risk management strategies that support Trinity Health’s mission and operational excellence. This role partners with senior leadership, security, IT, and business stakeholders to identify, assess, and mitigate cybersecurity risks while ensuring alignment with organizational priorities and regulatory requirements. Responsibilities include leading complex risk assessments, guiding risk treatment strategies, influencing enterprise decision-making, and strengthening overall risk posture through governance, metrics, and continuous improvement. Essential Functions  Our Trinity Health Culture: Knows, understands, incorporates & demonstrates our Trinity Health Mission, Values, Vision, Actions & Promise in behaviors, practices and decisions.   Program and Regulatory Compliance • Supports the development and execution of Trinity Health’s Information Security Third Party Risk and Integrated Risk Management Program, contributing to definition of team goals, scope of work, and deliverables aligned to Enterprise Information Security (EIS) priorities. • Serves as a trusted advisor and liaison to stakeholders, ensuring initiatives align with organizational mission, values, operational goals, and applicable regulatory, legal, and contractual requirements. • Leads and coordinates team participation in regulatory audits and investigations, including the preparation, validation, and delivery of required evidence, while supporting overall audit readiness and response efforts. People Leadership (Mentorship/Advisory) • Contributes to a high-performing team of security risk professionals by providing guidance and support in third-party and integrated risk management, risk-based prioritization, and enterprise risk remediation coordination. • Serves as a mentor and trusted resource to team members, offering subject matter expertise and helping to drive consistency, accountability, and quality in work delivery. • Supports the development and refinement of team practices, including role clarity, competencies, and growth pathways aligned to organizational expectations. • Provides ongoing coaching, knowledge sharing, and development support to colleagues, fostering professional growth and preparing team members for expanded responsibilities. • Promotes a collaborative and inclusive team environment, encouraging open communication, psychological safety, and data-informed decision-making. • Demonstrates authentic and professional influence, building trust through clear communication, partnership, and effective engagement with peers, leadership, and stakeholders. Information Security Governance,Risk & Compliance (GRC) • Supports and contributes to third-party and integrated risk management activities within Trinity Health GRC platforms, identifying opportunities for process improvement and adapting to evolving control frameworks and risk requirements. • Performs and reviews vendor tiering and risk assessments, partnering with team members and providing guidance on complex or higher-risk cases as needed. • Contributes to the execution and ongoing refinement of the third-party cyber risk lifecycle, including intake, due diligence, control assessment, remediation tracking, and ongoing monitoring. • Evaluates vendor security controls across multiple domains (e.g., identity and access management, network and cloud security, data protection, incident response, and business continuity), applying risk-based judgment. • Reviews and provides input on security-related contractual requirements, supporting alignment with organizational standards and regulatory expectations. • Participates in coordination of offshore security risk compliance activities, helping to ensure consistency, quality, and timeliness of deliverables. • Translates technical findings into clear business risk insights to support decision-making by stakeholders and business partners. • Prepares and supports materials for audits, regulatory inquiries, and internal governance reviews. • Documents and tracks risks, supports remediation efforts, and facilitates security policy exception (risk acceptance) processes in alignment with established standards. • Identifies security risks and manages issues by working with stakeholders to develop corrective action plans, including cost and timeline analysis, and partners with leadership to present temporary risk acceptance plans in accordance with organizational security policies, procedures, and standards. Provides guidance on governance processes and collaborates with stakeholders to embed security and compliance into operational and strategic initiatives. • Maintains active involvement in day-to-day assessments to ensure quality, consistency, and timely delivery. • Escalates risks and concerns through appropriate channels to support effective resolution and visibility. Metrics and Reporting • Partners with Strategy and Planning and Enterprise Information Security leadership to develop and report on key risk indicators (KRIs) and key performance indicators (KPIs), delivering clear, actionable insights that support informed decision-making and effective governance. • Design, develop, and monitor robust data analysis and reporting systems, along with communication tools, to ensure accurate and timely insights. Information Security Risk Management (Advisory & Enablement) • Coordinates and supports assignment of assessment work, partnering with team members and stakeholders to ensure alignment with established standards and effective intake processes. • Reviews and provides guidance on risk assessments to promote consistency, quality, and alignment with Trinity Health information security requirements. • Contributes to workload balancing through collaboration and knowledge sharing, supporting team readiness and capability to deliver departmental services effectively. Executive & Stakeholder Engagement • Cultivates and maintains effective relationships with executives and key stakeholders through clear, authentic, and risk-informed communication; supports alignment, enables informed decision-making, and promotes shared accountability for managing security risk. Enterprise Risk Communication & Decision Support • Synthesizes and communicates enterprise security risk insights to executives and stakeholders in a clear, actionable manner, operating within established leadership direction and communication protocols; translates complex risk data into meaningful narratives that support informed decision-making, drive prioritization, and strengthen governance in alignment with organizational objectives. Information Security Leadership Support • Serves as a representative of the Manager and/or Director as directed. Supports Information Security leadership by providing risk-informed insights, actionable recommendations, and clear communication to enable strategic decision-making, program prioritization, and alignment with organizational objectives. Security Leadership & Coordination • Partners with Enterprise Information Security leadership to support aligned execution of security and risk management activities, including policy and standards development, control assessments, and risk management education; promotes collaboration, consistency, and integration of security practices across the organization. Regulatory & Standards Monitoring • Maintains a working knowledge of applicable Federal, State, and local laws and regulations, the Trinity Health Integrity and Compliance Program and Code of Conduct, and relevant policies and procedures, while staying current with industry developments and regulatory changes to ensure updates are reflected and adherence is upheld with honest, ethical, and professional behavior. Project Management • Leads and supports security risk initiatives and annual program activities, ensuring successful delivery aligned with organizational standards and risk management objectives. • Provides guidance and mentorship to team members managing projects, promoting consistency, accountability, and high-quality outcomes without direct supervisory responsibility. • Partners with stakeholders and leadership to align priorities, communicate status, and support achievement of strategic outcomes. • Proactively identifies risks and supports mitigation efforts to keep initiatives on track and aligned with organizational expectations. Relationship Management • Builds and maintains effective relationships to support stakeholder engagement throughout the project, program, or initiative lifecycle. • Partners with stakeholders to support development and alignment of business process workflows, as well as training and communication plans. • Provides guidance, tools, and resources to help stakeholders address challenges, mitigate risks, and sustain engagement, promoting risk-aware decision-making and adoption of information security best practices across the organization. Minimum Qualifications • Bachelor’s degree or an equivalent combination of education and experience. • One or more security certifications: Certified Information Systems Security Professional (CISSP), International Social Security Association (ISSA), Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), Certified in Risk and Information Systems Control (CRISC) Certified in Governance, Risk and Compliance (GRCP) or equivalent. • Minimum of seven (7) years of progressive experience in information services including three (3) years working in cybersecurity governance, risk, and compliance (GRC). • Minimum of three (3) years of progressively responsible experience in healthcare and/or other regulated industries. • Strong knowledge of the HIPAA Security Rule and applicable industry security regulations, with the ability to rapidly build and sustain expertise; working understanding of broader HIPAA requirements, including Privacy and Breach Notification Rules. • Proven knowledge of enterprise security principles and practices, with hands-on experience or demonstrated capability in implementing, integrating, and managing security solutions across enterprise environments. • Working knowledge of one or more information security regulations and/or frameworks - HIPAA, ISO 27001/2, FISMA, FIPS, HITRUST and NIST security. • Experience with GRC platforms (e.g., ServiceNow GRC, RSA Archer, OneTrust, or similar) supporting risk and compliance programs. Demonstrated ability to leverage tooling to improve process efficiency, enable reporting, and support scalable risk management practices. • Ability to serve as a leadership representative of the Manager and/or Director, interfacing with a variety of Health Ministry and System Office Executive leaders, team members and end users, exercising effective facilitation skills, judgment, and decision-making in providing problem resolution and in meeting established goals and expectations. Ability to shape results, garner support and successfully manage complex relationships. • Actively building skills in courageous, authentic leadership through clear, human-centered communication with senior leaders and stakeholders; builds trust through empathy and vulnerability while skillfully navigating complex conversations, influencing decisions, and delivering compelling, accessible messages in both formal and informal settings. • Excellent oral and written communication skills. Facilitates meetings between diverse groups and interests and prepare communications that includes independent advisory recommendations. Ability to communicate with non-technical leaders and business owners providing a clear understanding of appropriate technology solutions to support and enhance business needs. • Proficiency in performing third-party risk assessments and negotiati
Ver el empleo en el portal y postularVer planes

Cuenta gratis — el contacto y el enlace oficial del empleo están en el portal.

Más empleos como este

Técnico de Escalada de TI (Nivel 2)

Salt Lake City, UT

Especialista en Soporte Técnico (Nivel 1)

Holladay, UT

Consultor Técnico ERP

Goleta, CA

Arquitecto de Integración

Chicago, NY

Ingeniero de Implementación de Campo

Chicago, NY

Arquitecto de Soluciones de Datos

Chicago, NY

Ver todos los empleos