分享这份工作

IT经理,合规

应用现在»

日期:2021年7月24日

地点:彩绘邮政,纽约,美国,14870夏洛特,美国北卡罗来纳州,28216

公司:康宁

征用号码:47346

康宁是全球材料科学领域领先的创新者之一。160多年来,康宁应用其在特种玻璃、陶瓷和光学物理领域无与伦比的专业知识,开发了创造了新的行业并改变了人们的生活。

康宁的成功源于对研发的持续投资,材料和工艺创新的独特结合,以及与客户紧密合作解决棘手的技术挑战。

全球信息技术(IT)职能部门致力于协调IT和业务战略,利用IT投资,优化端到端业务流程和相关的信息集成技术。通过这些努力,IT通过IT支持的流程帮助提高康宁业务的竞争地位。IT还以低成本的方式向康宁全球提供信息技术应用、基础设施和项目服务。

的位置:负责计划、执行、监控和报告IT法规控制和合规性,以及康宁信息技术部门的其他指定项目。为Concert计划和相关项目提供整个合规生命周期过程的法规分析和指导。提供对法规政策、计划、控制、遵从性工件和标准的持续监控,以支持政府和行业安全遵从性。

角色和职责:

  • 使用最少的监督执行指定的音乐会计划合规性领导作用,这可能包括根据适当的专业和公司标准的规划,分析,设计和实施控制,客户互动,测试和报告程序。
  • 审查法规并向音乐会领导团队(和PMS)提供反馈和指导。基于分析,制定关于控制的建议,以解决ERP转换和驱动补救措施而满足需求和差距。
  • 参与评估,开发和维护政策,程序和培训,因为它们涉及监管和客户合规要求。
  • 与ACR合作,Info Security和其他组织提供项目启动和开发支持新软件安装,以符合相关的程序元素。
  • 与股东讨论可能存在的流程和控制缺陷。准备报告草稿给管理层,以沟通结果,包括改进法规信息系统实践和控制的建议。
  • 能够在云和复杂IT环境中执行法规遵循评估
  • 从管理层获得意见和补救计划的支持和所有权。
  • 与内审员、外审员、管理层和员工合作,确定可行的控制方案和解决方案(如果存在),以控制差距和改进机会。
  • 计划和执行法规遵循评审。
  • 根据需要,就监管要求和政策向音乐会项目提供指导、解释和教育。

教育要求:本科学历,计算机信息系统,信息技术或相关专业

工作要求:8年以上合规、审计、技术风险、安全及/或信息技术经验

所需技能:

  • 熟悉技术系统的技术评估和审计方法(包括但不限于应用程序安全,系统管理,OS /数据库管理)以及IT审核进程。
  • 高度的个人诚信;促进高标准的道德行为和与组织和政府标准一致的行为
  • 在最低限度的监督下主动操作
  • 能够建立有效的工作关系,并与来自IT领域和整个公司的人合作
  • 专业、积极的沟通者,能以口头或书面形式传达清晰、简洁的信息
  • 强大的沟通;书面和口头技能。将频繁与内部和外部利益相关者进行互动。
  • 能够在国内和国际出差,最高可达25%

所需技能:

  • 强烈了解Corning的IT环境或以前的IT支持或与应用程序开发,服务器,数据库或网络基础架构的开发角色的经验
  • 熟悉政府法规遵从和控制框架,如SOX, ITAR, EAR, Data Privacy (GDPR, BCR, CCPA等),COSO, COBiT, PCI-DSS, SANS Top 20 Security Controls, HIPAA
  • 根据ISO 27001/27002和27018,ISAE3402, SOC 1和SOC 2 Type 2报告进行IT控制评估的经验
  • 较强的项目管理能力
  • 治理,风险和合规性(GRC)工具经验
  • 熟悉内部控制的概念、原则和风险分析

期望的认证:

  • 风险与信息系统控制认证
  • 注册信息系统审核员
  • CISSP(经认证信息系统安全专业人员) - 或在1年内获得愿意获得

本职位不支持移民担保。

我们禁止基于种族、肤色、性别、年龄、宗教、国籍、性取向、性别认同或表达、残疾、退伍军人身份或任何其他受法律保护的身份的歧视。

为残疾人参与工作申请、面试、履行基本工作职责和其他就业福利待遇提供合理便利。请联系我们申请住宿。


最近的主要市场:康宁