Skip to content

Cyber Risk Analyst

General Information

Ref #:

20230031752

Travel Amount Required:

Up to 25%

Job Type:

Regular-Full Time

Location:

Paris - Paris - France

Description & Qualifications

Description

• Contribute IT risk and compliance expertise and support to assist in the achievement of cloud audit/compliance programs.
• Support customer hosted cloud environments to ensure control activities are designed and implemented appropriately to protect the security, confidentiality, privacy, integrity, and availability of data in compliance with organization policies and standards.
• Perform continuous monitoring activities to confirm the control environment is operating effectively and escalate identified deviations.
• Participate in ISO27001, SSAE18 SOC 2, and collect and review evidence in support of audits.
• Assist external auditors conducting annual compliance audits by reviewing all evidence to confirm it satisfies the items included in the document request list.
• Utilize industry experience and knowledge to provide expertise and support to ensure company’s security framework remains in compliance with applicable regulations including evolving data privacy regulations.
• Support the development, implementation, and updating of security policies and procedures.

Qualifications

• Master degree in Computer Science, IT Information Systems Audit and Control or related discipline. Ideal position for people with 2 – 3 years’ work experience in information security governance and/or related functions (such as cybersecurity, IT audit and IT Risk Management)
• Experience with audit frameworks including SSAE 18 SOC 1, AT101 SOC 2, SOX or ISO27001
• Knowledge working in information security, risk management or IT audit
• The ability to articulate technical concepts to non-technical users
• Strong business acumen to include strong verbal and written communication skills.
• CISA, CISM, CRISC, CISSP, or similar security certification required or the desire to achieve the credential

Company Overview

Here at UKG, our purpose is people™. Our HR, payroll, and workforce management solutions help organizations unlock happier outcomes for all. And our U Krewers, who build those solutions and support our business, are talented, collaborative, and innovative problem-solvers. We strive to create a culture of belonging and an employee experience that empowers our people – both at work and at home. Our benefits show that we care about the whole you, from adoption and surrogacy assistance to tuition reimbursement and wellness programs. Our employee resource groups provide a welcoming place to land, learn, and connect with those who share your passions and interests. What are you waiting for? Learn more at www.ukg.com/careers  #WeAreUKG 

EEO Statement

Equal Opportunity Employer

Ultimate Kronos Group is proud to be an equal opportunity employer and is committed to maintaining a diverse and inclusive work environment. All qualified applicants will receive considerations for employment without regard to race, color, religion, sex, age, disability, marital status, familial status, sexual orientation, pregnancy, genetic information, gender identity, gender expression, national origin, ancestry, citizenship status, veteran status, and any other legally protected status under federal, state, or local anti-discrimination laws. 

View The EEO Know Your Rights poster and its supplement. 

View the Pay Transparency Nondiscrimination Provision

UKG participates in E-Verify. View the E-Verify posters here.


Disability Accommodation

For individuals with disabilities that need additional assistance at any point in the application and interview process, please email UKGCareers@ukg.com.

Informations générales

Description

- Apporter son expertise et son soutien en matière de risques informatiques et de conformité afin de contribuer à la réalisation des programmes d'audit et de conformité dans le domaine de l'informatique dématérialisée.
- Soutenir les environnements "cloud" hébergés par les clients afin de garantir que les activités de contrôle sont conçues et mises en œuvre de manière appropriée pour protéger la sécurité, la confidentialité, la vie privée, l'intégrité et la disponibilité des données, conformément aux politiques et aux normes de l'organisation.
- Effectuer des activités de surveillance continue pour confirmer que l'environnement de contrôle fonctionne efficacement et faire remonter les déviations identifiées.
- Participer aux audits ISO27001, SSAE18 SOC 2, et collecter et examiner les preuves à l'appui des audits.
- Aider les auditeurs externes qui effectuent des audits annuels de conformité en examinant toutes les preuves afin de confirmer qu'elles satisfont aux éléments figurant dans la liste des documents demandés.
- Utiliser l'expérience et les connaissances du secteur pour fournir l'expertise et le soutien nécessaires pour garantir que le cadre de sécurité de l'entreprise reste conforme aux réglementations applicables, y compris les réglementations en matière de confidentialité des données en constante évolution.
- Soutenir l'élaboration, la mise en œuvre et la mise à jour des politiques et procédures de sécurité.

Qualifications

Master en informatique, en audit et contrôle des systèmes d'information ou dans une discipline connexe. Poste idéal pour les personnes ayant 2 à 3 ans d'expérience professionnelle dans la gouvernance de la sécurité de l'information et/ou dans des fonctions connexes (telles que la cybersécurité, l'audit informatique et la gestion des risques informatiques).
- Expérience des cadres d'audit, notamment SSAE 18 SOC 1, AT101 SOC 2, SOX ou ISO27001.
- Connaissance de la sécurité de l'information, de la gestion des risques ou de l'audit informatique
- Capacité à formuler des concepts techniques à l'intention d'utilisateurs non techniques.
- Bonne appétence métier, y compris de solides compétences en matière de communication orale et écrite.
- CISA, CISM, CRISC, CISSP ou certification de sécurité similaire requise ou désir d'obtenir cette certification.

Aperçu de l’entreprise

Ici, à UKG notre devise est « Our purpose is people ». UKG combine la force et l’innovation de Ultimate Software et Kronos, et réunit deux cultures récompensées axées sur les employés. Nos employés constituent un groupe extraordinaire de personnes talentueuses, dynamiques et innovantes qui ne se préoccupent pas uniquement de leur travail. Nous voulons créer une culture avec un sentiment d’appartenance, mais aussi une expérience d’employé qui donne aux employés les moyens d’agir. UKG emploie plus de 13 000 personnes partout dans le monde et est connu pour avoir une culture favorisant un lieu de travail inclusif. Prêt à être inspiré ? Découvrez-en plus sur la page www.ukg.com/careers

Égalité d’accès à l’emploi

Ultimate Kronos Group est fier d’être un employeur offrant l’égalité d’accès à l’emploi à tous les candidats dès lors qu’ils répondent aux qualifications demandées et d’être une entreprise attachée à la mixité, la diversité et l’inclusion. Aucun postulant qualifié ne sera écartée en raison de critères tels que la race, la couleur, la religion, le sexe, l'âge, le handicap, l’état matrimonial, la situation familiale, l’orientation sexuelle, la grossesse, les informations génétiques, l’identité de genre, l’expression de genre, l’origine nationale, l’ascendance, la citoyenneté, le statut d’ancien combattant et tout autre statut juridiquement protégé par les textes luttant contre les discriminations, qu’ils soient internationaux, européens, ou nationaux. 

Aménagement pour l’accessibilité en cas de handicap

Pour les personnes en situation de handicap qui auraient besoin d’une assistance supplémentaire à tout moment du processus de candidature et d’entretien, veuillez envoyer un e-mail à l’adresse UKGCareers@ukg.com.
Apply