REG. 2001527
Líder de seguridad de la información híbrido en Syneos Health, NC; empresa con 15 LCAs y 1 PERM aprobados en los últimos 12 meses.
Descripción del empleo
Traducción automática del anuncio original del empleador.
Business Information Security Leader - Corporate Systems - Hybrid Bridgewater, NJ o Morrisville, NC
Syneos Health® es una organización líder en ciencias de la vida totalmente integrada construida para acelerar el éxito del cliente. Nos asociamos con innovadores en cada punto en el continuum de desarrollo y comercialización de drogas, ayudándoles a navegar por la complejidad, anticipar el cambio y acelerar el progreso.
Cada día realizamos mejor por cómo trabajamos juntos, como un equipo, cada uno de los mejores en lo que hacemos. Reunimos expertos talentosos en un amplio espectro de funciones corporativas críticas de negocios. Cada papel desempeña un papel esencial para que nuestros clientes puedan alcanzar sus objetivos. Nuestros equipos son ágiles, colaborativos y comprometidos en la entrega, para nuestros clientes, y en última instancia para las personas que confían en los servicios que apoyamos.
Descubra lo que sus 25.000 futuros colegas ya saben:
Por qué Syneos Health
• Nos apasiona el desarrollo de nuestro pueblo, a través del desarrollo y la progresión de la carrera; la gestión de líneas de apoyo y compromiso; la formación técnica y terapéutica; el reconocimiento de pares y el programa de recompensas totales.
• Estamos comprometidos a construir una cultura inclusiva, donde usted puede ser auténticamente usted mismo. Central a esto es nuestro propósito – Conducido a Entrega – que captura la pasión de nuestros colegas para aparecer cada día y moldear soluciones que tienen la capacidad de impactar dramáticamente la vida de alguien.
• Estamos construyendo continuamente la empresa que todos queremos trabajar para y nuestros clientes quieren trabajar con. ¿Por qué? Porque sabemos que cuando unimos a colegas inteligentes de todo el mundo, podemos dar forma al futuro de la atención médica, impulsar el impacto para los clientes y definir el ritmo del progreso del paciente.
Responsabilidades laborales
Syneos Health tiene tres unidades de negocios, Corporativas, Clínicas y Comerciales. Cada una de estas unidades tiene un conjunto único de funciones y requisitos para funcionar de manera fluida y eficiente. El Líder de Seguridad de la Información Empresarial (BISL) sirve como ejecutivo de seguridad superior integrado en una unidad comercial (Clínica, Comercial o Corporativa) responsable de la seguridad de la información en todo ese sector. El BISL trabaja en todos los departamentos y equipos a nivel mundial dentro de su unidad de negocio asignada. Esta función tiene la responsabilidad de diseñar soluciones estratégicas alineadas con los objetivos de toda la empresa. The BISL is accountable for ensuring transparency of ciber risk posture, embedding security into business strategy and enabling secure product delivery.
El BISL trabaja como socio de seguridad en una unidad de negocio, liderando el desarrollo y la evolución de la estrategia de seguridad para el sector, y asegurando que está alcanzando objetivos comerciales y de seguridad compartidos. El BISL funciona como miembro de confianza del equipo directivo de Syneos Technology Solutions (STS) alineado con el negocio, manteniendo una fuerte alineación funcional con el Oficial Jefe de Seguridad de la Información (CISO). El candidato debe tener una amplia comprensión de las tecnologías y las estrategias de seguridad y comunicarse eficazmente a todos los niveles de la organización. Esta función garantiza que la seguridad se integre en todo el ciclo de vida del producto y que las decisiones institucionales equilibran adecuadamente el riesgo, los requisitos reglamentarios y los objetivos operacionales.
Además de las responsabilidades laborales a continuación, este individuo tendrá que comprender y adaptarse al entorno de riesgo de ciberseguridad que se está cambiando para asesorar mejor sobre estrategias de mitigación y evitación de riesgos para su unidad de negocio asignada.
• Servir como asesor de seguridad superior del equipo de liderazgo STS designado por negocios.
• Socio en todos los departamentos y equipos a nivel mundial dentro de la unidad de negocio asignada.
• Armonizar las prioridades de seguridad con la estrategia empresarial STS, las hojas de ruta digitales y los requisitos reglamentarios.
• Incorporar los principios de seguridad por diseño en los procesos de planificación de carteras, incorporación de la demanda y desarrollo de productos.
• Informar las prioridades de seguridad de la información con los objetivos de la estrategia del equipo de productos STS.
• Representar los requisitos de seguridad en los foros de gobernanza de cartera.
• Proporcionar responsabilidad a nivel superior por la estrategia de seguridad de las unidades de negocio, asegurando una dirección coherente, priorización y alineación con objetivos amplios de la empresa, manteniendo al mismo tiempo una fuerte asociación con el CISO.
Business Unit Cyber Risk Ownership (Identifique)
• Mantener la visibilidad en la postura de riesgo cibernético agregada de la unidad de negocio asignada.
• Asegurar que se realicen evaluaciones de riesgos, junto con la función Gestión de Riesgos, para tecnologías nuevas y modificadas materialmente.
• Servir como asesor de riesgo de seguridad para el liderazgo STS alineado por las empresas, proporcionar orientación de mitigación y remediación, rastrear y destacar el progreso de los planes de tratamiento de riesgo.
• Proporcionar información formal sobre la postura de riesgo a los líderes del STS sobre una cadencia definida.
• Escalar los bloqueos de carreteras que inhiben la mitigación oportuna o el cierre de riesgos.
• Evitar la proliferación de riesgos tecnológicos no gestionados.
• Realizar funciones de alto nivel en materia de seguridad cibernética y riesgos tecnológicos dentro de la Dependencia de Empresas, incluida la supervisión de la aceptación de riesgos, la intensificación de los foros institucionales y las consideraciones sobre la postura de riesgo a largo plazo.
Gobernanza de entrega de solución segura (Protect / Detectar)
• Participar en los procesos de revisión de la demanda empresarial y la cartera para garantizar la participación temprana en la seguridad.
• Asegurar que los proyectos reciban requisitos de seguridad adecuados y orientación técnica.
• Conducir la participación temprana de expertos en materia regulatoria, privacidad y cumplimiento.
• Supervisar y impulsar la adhesión a los estándares de seguridad empresarial y patrones arquitectónicos.
• Entregar diseño de soluciones estratégicas alineados a objetivos de toda la empresa.
Regulatory " Compliance Alignment (Protect / Recover)
• Asegurar la adhesión de las unidades de negocio a las políticas, normas y requisitos regulatorios de seguridad (por ejemplo, Privacidad, SOX, GxP según corresponda).
• Compañero de Cumplimiento, Privacidad, Legal y otras funciones de Riesgo para abordar las lagunas de control.
• Colaborar con expertos en materia temática de CISO para apoyar auditorías relacionadas con la seguridad, investigaciones regulatorias y actividades de rehabilitación.
• Representar a la dependencia empresarial en los foros de seguridad empresarial, riesgo y gobernanza del cumplimiento, proporcionando insumos de alto nivel sobre las prioridades de riesgo regulatorio y remediación.
Investigaciones " Resiliencia (Detecto / Responder / Recuperar)
• Apoyar las investigaciones de seguridad y los exámenes posteriores a incidentes, proporcionando supervisión y rendición de cuentas de los resultados de la rehabilitación y mejoras sistémicas.
• Conducir el compromiso de negocios en la continuidad y la planificación de la recuperación de desastres.
• Asegurar que las lecciones aprendidas se incorporen en mejoras de control y patrones de arquitectura.
Cultura de seguridad y capacidad empresarial
• Promover una cultura de comportamiento seguro y rendición de cuentas.
• Cascade y comunicaciones de seguridad a medida y conciencia para el máximo impacto de la unidad de negocio.
• Traducir riesgos complejos de seguridad en lenguaje relevante para el negocio.
• Proporcionar informes periódicos y perspectivas de riesgo.
• Toma de decisiones de la influencia mediante la transparencia de riesgo basada en datos.
• Proporcionar liderazgo y dirección estratégicos a los líderes, gerentes y actores interfuncionales dentro de la Unidad de Negocios, permitiendo la ejecución coherente en una
complejo, entorno matriz.
En Syneos Health, creemos en proporcionar un ambiente y una cultura en el que Nuestra gente pueda prosperar, desarrollar y avanzar. Recompensamos y reconocemos a nuestra gente proporcionando beneficios valiosos y un equilibrio de calidad de vida. Los beneficios para esta posición pueden incluir un subsidio de coche o de compañía, beneficios de salud para incluir Médico, Dental y Visión, partido de la empresa 401k, elegibilidad para participar en el Plan de Compra de Stock de Empleados, Elegibilidad para ganar comisiones/bonus basado en la empresa y el rendimiento individual, y tiempo de pago flexible (PTO) y tiempo de enfermedad. Debido a que ciertos estados y municipios han regulado los requisitos de tiempo de enfermedad pagado, elegibilidad para el tiempo de enfermedad pagado puede variar dependiendo de dónde trabaja. Syneos cumple con todos los requisitos federales, estatales y municipales de tiempo de enfermedad pagado.
Rango de sueldos:
El rango de salario base representa el bajo y alto anticipado de la gama Syneos Health para esta posición. El salario real variará en función de diversos factores como las calificaciones, habilidades, competencias y competencia del candidato para el papel.
Conocer Syneos Health
En los últimos 5 años, hemos trabajado con el 94% de todos los medicamentos aprobados por la FDA Novel, el 95% de los productos autorizados por EMA y más de 200 estudios en 73.000 sitios y 675.000+ Pacientes de ensayo.
No importa cuál sea su papel, usted tomará la iniciativa y desafiará el status quo con nosotros en un entorno altamente competitivo y siempre cambiante. Más información sobre Syneos Health.
[enlace en el portal]
Información adicional
Las tareas, deberes y responsabilidades enumeradas en esta descripción de empleo no son exhaustivas. La Compañía, a su entera discreción y sin previo aviso, puede asignar otras tareas, deberes y responsabilidades laborales. La experiencia, las habilidades y/o la educación equitativas también se considerarán así que las calificaciones de los titulares pueden diferir de las enumeradas en la descripción del trabajo. La Compañía, a su entera discreción, determinará lo que constituye equivalente a las calificaciones descritas anteriormente. Además, no se debe interpretar que en el presente documento se establezca un contrato de empleo. De vez en cuando, las habilidades y experiencia necesarias para el empleo se expresan en breves términos. Todo texto que figura en el presente documento tiene por objeto cumplir plenamente todas las obligaciones impuestas por la legislación de cada país en que opera, incluida la aplicación de la Directiva sobre la igualdad de la UE, en relación con el reclutamiento y el empleo de sus empleados. La Compañía está comprometida con el cumplimiento de la Ley de los estadounidenses con discapacidad, incluida la provisión de ajustes razonables, cuando proceda, para ayudar a los empleados o solicitantes a cumplir las funciones esenciales del trabajo.
Ver el texto original en inglés
Business Information Security Leader - Corporate Systems - Hybrid Bridgewater, NJ or Morrisville, NC
Syneos Health® is a leading fully-integrated life sciences services organization built to accelerate customer success. We partner with innovators at every point across the drug development and commercialization continuum, helping them navigate complexity, anticipate change and accelerate progress.
Every day we perform better because of how we work together, as one team, each the best at what we do. We bring together talented experts across a broad spectrum of business critical corporate functions. Every role plays an essential part in enabling our customers to achieve their goals. Our teams are agile, collaborative, and committed to delivering—for each other, for our customers, and ultimately for the people who rely on the services we support.
Discover what your 25,000 future colleagues already know:
Why Syneos Health
• We are passionate about developing our people, through career development and progression; supportive and engaged line management; technical and therapeutic area training; peer recognition and total rewards program.
• We are committed to building an inclusive culture – where you can authentically be yourself. Central to this is our purpose – Driven to Deliver – which captures the passion of our colleagues to show up each day and shape solutions that have the ability to dramatically impact someone’s life.
• We are continuously building the company we all want to work for and our customers want to work with. Why? Because we know that when we bring together smart colleagues from across the world, we can shape the future of healthcare, driving impact for customers and defining the pace of patient progress.
Job Responsibilities
Syneos Health has three business units, Corporate, Clinical, and Commercial. Each of these units has a unique set of functions and requirements to operate smoothly and efficiently. The Business Information Security Leader (BISL) serves as the senior security executive embedded within an assigned business unit (Clinical, Commercial, or Corporate) accountable for information security across that sector. The BISL works across all departments and teams globally within its assigned business unit. This role has responsibility for strategic solution design aligned to company-wide objectives. The BISL is accountable for ensuring transparency of cyber risk posture, embedding security into business strategy and enabling secure product delivery.
The BISL works as a security business partner to a business unit, leading the development and evolution of security strategy for the sector, and ensuring it is achieving shared business and security goals. The BISL operates as a trusted member of the business-aligned Syneos Technology Solutions (STS) leadership team while maintaining a strong functional alignment to the Chief Information Security Officer (CISO). The candidate must have a broad understanding of technologies and security strategies and effectively communicate to all levels within the organization. This role ensures that security is integrated across the full product lifecycle and that business decisions appropriately balance risk, regulatory requirements, and operational objectives.
In addition to the job responsibilities below, this individual will need to understand and adapt to the ever-changing cybersecurity risk landscape to best advise on risk mitigation and avoidance strategies for their assigned business unit.
• Serve as the senior security advisor to the assigned business-aligned STS leadership team.
• Partner across all departments and teams globally within the assigned business unit.
• Align security priorities with STS business strategy, digital roadmaps, and regulatory requirements.
• Embed security-by-design principles into portfolio planning, demand intake and product development processes.
• Inform Information Security priorities with STS product team strategy & goals.
• Represent security requirements in portfolio governance forums.
• Provide senior level accountability for the business unit security strategy, ensuring consistent direction, prioritization, and alignment with company wide objectives while maintaining strong partnership with the CISO.
Business Unit Cyber Risk Ownership (Identify)
• Maintain visibility into the aggregated cyber risk posture of the assigned business unit.
• Ensure risk assessments are conducted, partnering with the Risk Management function, for new and materially changed technologies.
• Serve as a security risk advisor to business-aligned STS leadership, provide mitigation and remediation guidance, track and highlight risk treatment plans progress.
• Provide formal risk posture reporting to STS leadership on a defined cadence.
• Escalate roadblocks inhibiting timely mitigation or closure of risks.
• Prevent unmanaged technology risk proliferation.
• Exercise senior decision authority for cybersecurity and technology risk matters within the Business Unit, including oversight of risk acceptance, escalation to enterprise forums, and long-term risk posture considerations.
Secure Solution Delivery Governance (Protect / Detect)
• Participate in business demand and portfolio review processes to ensure early security engagement.
• Ensure projects receive appropriate security requirements and technical guidance.
• Drive early involvement of regulatory, privacy, and compliance subject matter experts.
• Monitor and drive adherence to enterprise security standards and architectural patterns.
• Deliver strategic solution design aligned to company-wide objectives.
Regulatory & Compliance Alignment (Protect / Recover)
• Ensure business unit adherence to security policies, standards, and regulatory requirements (e.g., Privacy, SOX, GxP as applicable).
• Partner with Compliance, Privacy, Legal and other Risk functions to address control gaps.
• Partner with CISO subject matter experts to support security-related audits, regulatory inquiries, and remediation activities.
• Represent the business unit in enterprise security, risk, and compliance governance forums, providing senior-level input on regulatory risk and remediation priorities.
Investigations & Resilience (Detect / Respond / Recover)
• Support security investigations and post-incident reviews , providing senior oversight and accountability for remediation outcomes and systemic improvements.
• Drive business engagement in continuity and disaster recovery planning.
• Ensure lessons learned are incorporated into control improvements and architecture patterns.
Security Culture & Business Enablement
• Promote a culture of secure behavior and accountability.
• Cascade and tailor security communications and awareness for maximum business unit impact.
• Translate complex security risks into business-relevant language.
• Provide periodic executive-ready reporting and risk insights.
• Influence decision-making through data-driven risk transparency.
• Provide strategic leadership and direction across senior leaders, managers, and cross-functional stakeholders within the Business Unit, enabling consistent execution in a
complex, matrixed environment.
At Syneos Health, we believe in providing an environment and culture in which Our People can thrive, develop and advance. We reward and recognize our people by providing valuable benefits and a quality-of-life balance. The benefits for this position may include a company car or car allowance, Health benefits to include Medical, Dental and Vision, Company match 401k, eligibility to participate in Employee Stock Purchase Plan, Eligibility to earn commissions/bonus based on company and individual performance, and flexible paid time off (PTO) and sick time. Because certain states and municipalities have regulated paid sick time requirements, eligibility for paid sick time may vary depending on where you work. Syneos complies with all applicable federal, state, and municipal paid sick time requirements.
Salary Range:
The base salary range represents the anticipated low and high of the Syneos Health range for this position. Actual salary will vary based on various factors such as the candidate’s qualifications, skills, competencies, and proficiency for the role.
Get to know Syneos Health
Over the past 5 years, we have worked with 94% of all Novel FDA Approved Drugs, 95% of EMA Authorized Products and over 200 Studies across 73,000 Sites and 675,000+ Trial patients.
No matter what your role is, you’ll take the initiative and challenge the status quo with us in a highly competitive and ever-changing environment. Learn more about Syneos Health.
[enlace en el portal]
Additional Information
Tasks, duties, and responsibilities as listed in this job description are not exhaustive. The Company, at its sole discretion and with no prior notice, may assign other tasks, duties, and job responsibilities. Equivalent experience, skills, and/or education will also be considered so qualifications of incumbents may differ from those listed in the Job Description. The Company, at its sole discretion, will determine what constitutes as equivalent to the qualifications described above. Further, nothing contained herein should be construed to create an employment contract. Occasionally, required skills/experiences for jobs are expressed in brief terms. Any language contained herein is intended to fully comply with all obligations imposed by the legislation of each country in which it operates, including the implementation of the EU Equality Directive, in relation to the recruitment and employment of its employees. The Company is committed to compliance with the Americans with Disabilities Act, including the provision of reasonable accommodations, when appropriate, to assist employees or applicants to perform the essential functions of the job.