General Information
Ref #:
Travel Amount Required:
Job Type:
Location:
Description & Qualifications
Description
• Contribute IT risk and compliance expertise and support to assist in the achievement of cloud audit/compliance programs.• Support customer hosted cloud environments to ensure control activities are designed and implemented appropriately to protect the security, confidentiality, privacy, integrity, and availability of data in compliance with organization policies and standards.
• Perform continuous monitoring activities to confirm the control environment is operating effectively and escalate identified deviations.
• Participate in ISO27001, SSAE18 SOC 2, and collect and review evidence in support of audits.
• Assist external auditors conducting annual compliance audits by reviewing all evidence to confirm it satisfies the items included in the document request list.
• Utilize industry experience and knowledge to provide expertise and support to ensure company’s security framework remains in compliance with applicable regulations including evolving data privacy regulations.
• Support the development, implementation, and updating of security policies and procedures.
Qualifications
• Master degree in Computer Science, IT Information Systems Audit and Control or related discipline. Ideal position for people with 2 – 3 years’ work experience in information security governance and/or related functions (such as cybersecurity, IT audit and IT Risk Management)• Experience with audit frameworks including SSAE 18 SOC 1, AT101 SOC 2, SOX or ISO27001
• Knowledge working in information security, risk management or IT audit
• The ability to articulate technical concepts to non-technical users
• Strong business acumen to include strong verbal and written communication skills.
• CISA, CISM, CRISC, CISSP, or similar security certification required or the desire to achieve the credential
Company Overview
EEO Statement
Equal Opportunity Employer
Ultimate Kronos Group is proud to be an equal opportunity employer and is committed to maintaining a diverse and inclusive work environment. All qualified applicants will receive considerations for employment without regard to race, color, religion, sex, age, disability, marital status, familial status, sexual orientation, pregnancy, genetic information, gender identity, gender expression, national origin, ancestry, citizenship status, veteran status, and any other legally protected status under federal, state, or local anti-discrimination laws.
View The EEO Know Your Rights poster and its supplement.
View the Pay Transparency Nondiscrimination Provision
UKG participates in E-Verify. View the E-Verify posters here.
Disability Accommodation
For individuals with disabilities that need additional assistance at any point in the application and interview process, please email UKGCareers@ukg.com.
Informations générales
Description
- Apporter son expertise et son soutien en matière de risques informatiques et de conformité afin de contribuer à la réalisation des programmes d'audit et de conformité dans le domaine de l'informatique dématérialisée.- Soutenir les environnements "cloud" hébergés par les clients afin de garantir que les activités de contrôle sont conçues et mises en œuvre de manière appropriée pour protéger la sécurité, la confidentialité, la vie privée, l'intégrité et la disponibilité des données, conformément aux politiques et aux normes de l'organisation.
- Effectuer des activités de surveillance continue pour confirmer que l'environnement de contrôle fonctionne efficacement et faire remonter les déviations identifiées.
- Participer aux audits ISO27001, SSAE18 SOC 2, et collecter et examiner les preuves à l'appui des audits.
- Aider les auditeurs externes qui effectuent des audits annuels de conformité en examinant toutes les preuves afin de confirmer qu'elles satisfont aux éléments figurant dans la liste des documents demandés.
- Utiliser l'expérience et les connaissances du secteur pour fournir l'expertise et le soutien nécessaires pour garantir que le cadre de sécurité de l'entreprise reste conforme aux réglementations applicables, y compris les réglementations en matière de confidentialité des données en constante évolution.
- Soutenir l'élaboration, la mise en œuvre et la mise à jour des politiques et procédures de sécurité.
Qualifications
Master en informatique, en audit et contrôle des systèmes d'information ou dans une discipline connexe. Poste idéal pour les personnes ayant 2 à 3 ans d'expérience professionnelle dans la gouvernance de la sécurité de l'information et/ou dans des fonctions connexes (telles que la cybersécurité, l'audit informatique et la gestion des risques informatiques).- Expérience des cadres d'audit, notamment SSAE 18 SOC 1, AT101 SOC 2, SOX ou ISO27001.
- Connaissance de la sécurité de l'information, de la gestion des risques ou de l'audit informatique
- Capacité à formuler des concepts techniques à l'intention d'utilisateurs non techniques.
- Bonne appétence métier, y compris de solides compétences en matière de communication orale et écrite.
- CISA, CISM, CRISC, CISSP ou certification de sécurité similaire requise ou désir d'obtenir cette certification.
Aperçu de l’entreprise
Égalité d’accès à l’emploi
Aménagement pour l’accessibilité en cas de handicap