Job Closed
This listing is no longer active.
A leading IT Services Company - Delivering what business demands
Information Security Analyst – HIPAA, NIST, CMS, IRS
Location
Vermont
Posted
128 days ago
Salary
0
Seniority
Senior
Job Description
Information Security Analyst – HIPAA, NIST, CMS, IRS
Zirlen Technologies Inc.,
• Provide expertise in security frameworks and compliance measures • Work with security teams in relevant domains • Communicate effectively with stakeholders • Organize and manage project tasks • Support audit and compliance measures
Job Requirements
- Experience with security frameworks such as NIST 800-53, CMS ARC-AMPE, and IRS Pub 1075 and HIPAA
- Experience working in at least two security domains, including: Security & Risk Management, Security Architecture & Engineering, Security Assessment & Testing, Security Operations
- Excellent oral and written communication skills
- Ability to work within a team
- Ability to meet shifting deadlines
- Ability to work within a defined budget
- Preferred Qualifications: Experience supporting government or healthcare systems
- Experience supporting Vermont Health Connect (VHC) or IE&E programs
- Experience with audit and regulatory compliance
- Familiarity with HIPAA, CMS, and IRS security requirements
- Specific Skills: Security frameworks (NIST 800-53, CMS ARC-AMPE, IRS Pub 1075, HIPAA)
- Risk assessments, security controls & compliance gap analysis
- Audit support & compliance reporting
- Security documentation (SSP, POA&M)
- Vendor & third-party security review
Benefits
- Fully Remote - US
Related Guides
Related Categories
Related Job Pages
More Security Analyst Jobs
• Administer and manage Identity and Access Management (IAM) using Microsoft Entra ID. • Manage user lifecycle processes (onboarding, role changes, offboarding), access provisioning and role assignments. • Configure and maintain MFA, Conditional Access, RBAC and Zero Trust controls. • Conduct regular access reviews and support audit and compliance requirements. • Provide L2/L3 support for incidents related to identity, access and cloud. • Operate and manage security tickets, incidents and service requests using Jira. • Monitor, analyze and respond to security alerts related to identity and access. • Administer and support endpoint security solutions. • Collaborate with internal teams on incident response, remediation and security improvements. • Design and implement automation for IAM and security processes to reduce manual tasks. • Contribute to documentation of procedures, guides and operational processes. • Support and improve the cloud security posture in Azure.
• Work in a team, share knowledge, collaborate and grow through the team’s challenges; • Serve as a technical reference on topics related to your responsibilities; • Participate in projects, committees and squads; • Drive the vision, activities, processes and procedures, and analyze scenarios to evolve the DevSecOps area; • Contribute to the creation of DevSecOps processes and procedures; • Act as a reference and provide support to the team on DevSecOps and AppSec topics; • Analyze and define security requirements across the SSDLC and DevSecOps development cycle; • Validate requirements in Development, Staging (Homologation) and Production environments; • Participate in and provide technical consultancy for secure application development (AppSec); • Contribute to the creation and delivery of training for developers; • Actively participate in structuring the AppSec chapter within the company’s agile model, using solutions such as Snyk and Azure DevOps; • Participate actively in cyber exercises, cyber war games, CTFs and other team or partner activities; • Stay continuously aware of new vulnerabilities, scenarios and cyber threat trends.
Information Security Analyst
SupportYourAppSupport-as-a-Service that helps companies scale faster by taking care of their customers’ needs.
Role Description Ми шукаємо Information Security Analyst, який прагне застосувати свої знання з інформаційної безпеки, отримати досвід роботи у міжнародній IT-компанії, взаємодіяти з командою та партнерами з усього світу, а також брати участь у цікавих та складних проектах у сфері інформаційної безпеки разом з нашою Security командою. З нами ти зможеш займатися: - Управлінням ризиків постачальників: - Проведення перевірок безпеки постачальників; - Пошук та збір інформації з відкритих джерел (OSINT); - Ведення та актуалізація реєстрів оцінки ризиків. - Комунікацією: - Опрацювання запитів від інших підрозділів та клієнтів; - Участь у заповненні та обробці клієнтських анкет з інформаційної безпеки відповідно до міжнародних стандартів (ISO 27001, SOC 2, NIST); - Залучення до первинного перегляду договорів із клієнтами (DPA/MSA) для виявлення розбіжностей між внутрішніми процесами компанії та вимогами клієнтів. - Забезпеченням відповідності пристроїв вимогам інформаційної безпеки: - Моніторинг, аналіз та перевірка доказів (логи, скріншоти) для підтвердження відповідності пристроїв співробітників вимогам безпеки; - Комунікація з користувачами для усунення невідповідностей вимогам безпеки; - Ведення реєстру затверджених пристроїв. - Документацією та операційною діяльністю: - Створення та оновлення внутрішніх інструкцій, процедур і матеріалів бази знань з інформаційної безпеки. - Підвищенням обізнаності співробітників з питань інформаційної безпеки: - Участь у фішингових симуляціях; - Допомога у підготовці матеріалів та листів з інформаційної безпеки для співробітників. - Інцидентами: - Первинна обробка інцидентів безпеки: збір доказів, базове розслідування та координація комунікації між залученими сторонами. Qualifications - Розуміння принципів інформаційної безпеки (Confidentiality, Integrity, Availability); - Розуміння вимог найбільш поширених стандартів інформаційної безпеки та законодавства у сфері безпеки й захисту персональних даних; - Аналітичне мислення та здатність працювати з документацією, даними та інцидентами безпеки; - Розвинені soft skills: комунікаційні навички, грамотна комунікація, уважність до деталей і точність, самоорганізація та вміння працювати з дедлайнами; - Рівень англійської мови B1–B2. Benefits - Надання послуг у бізнес-години; - Унікальні артпростори в Києві на ст. м. Васильківська або можливість співпраці у віддаленому форматі; - Комунікація, заснована на довірі, та відсутність трекерів активності; - Гармонія між проєктною завантаженістю та особистим часом, а також – внутрішня медична політика; - Креативна спільнота і культура, орієнтована на людей та взаємний фідбек; - Привабливі винагороди за запрошення друзів; - Конкурентна компенсація в USD; - Оплачуваний онбординг і доступ до корпоративної бібліотеки.
Information Security Analyst
DMI (Digital Management, LLC)At the Intersection of Public and Private Sectors
• Weekly report to the CISO on the status of projects. • Attend an agreed-upon number of informational and status meetings and, when appropriate, call and lead such discussions. • Discussions may take the form of project meetings. • Discussions will include sessions with State of Vermont ISA’s, business sponsored meetings, appointments to Steering Committees, Project Management, appointed State IT Executives, Agency Program Managers, and other consultants designated by the State. • The ISA will use tools provided by the State of Vermont. These tools are: a state issued desktop or laptop computer, Microsoft Office applications, and Azure DevOps.



