Ohita ja siirry sisältöön

Yleiset tiedot

Sijainnit: Bucharest, Romania 
Roolin tunnus
208995
Työntekijän tyyppi
Regular Employee
Studio/osasto
CTO - Security
Joustava työjärjestely
Hybrid

Kuvaus ja vaatimukset

Electronic Arts luo seuraavan tason viihdekokemuksia, jotka inspiroivat pelaajia ja faneja ympäri maailmaa. Täällä kaikki ovat osa tarinaa. Osa yhteisöä, joka muodostaa yhteyksiä kaikkialla maailmassa. Paikka, jossa luovuus kukoistaa, uudet näkökulmat ovat tervetulleita ja ideoilla on merkitystä. Tiimi, jossa kaikki osallistuvat pelaamisen tekemiseen mahdolliseksi.

We are EA

 

And we make games – how cool is that? In fact, we entertain millions of people across the globe with the most amazing and immersive interactive software in the industry. But making games is hard work. That’s why we employ the most creative, passionate people in the industry.

 

Technology Group 

We fuel the engine that enables us to make world class games

We power the services and platforms that inspire the world to play

We secure our information and services that support fair play and customer trust

We develop technology services that accelerate productivity and improve capabilities across the business

 

GRC Analyst

  • The IT Governance, Risk and Compliance (GRC) Analyst is responsible for supporting day-to-day activities across EA’s Security Governance, Risk and Compliance programs.
  • The GRC Analyst will work under the guidance of the GRC Security Operations Manager to assist with the Third-Party Security Risk Assessment program. The job involves participating in the assessment of security, risks, and control effectiveness for applications, infrastructure, and technology projects. The candidate will document assessment results, recommend corrective actions, track remediation, evaluate policy and control standard exceptions, and report to management.
  • The candidate should have foundational knowledge of various multi-platform operating systems and databases. This position will also involve process improvements, overcoming barriers to success, building professional relationships across EA Security pillars, and briefing senior leaders.


Key responsibilities

  • Assist in reviewing and assessing technical security controls for third-party vendors, primarily around logical network architecture.
  • Help develop and implement processes around risk identification, assessment, and remediation, including issues management, exception management, vendor risk management, policy management, and security incident and vulnerability response.
  • Support GRC efforts for information risk, network security, and system security by conducting analysis and aiding in the improvement of risk management capabilities.
  • Help manage EA’s policy exceptions, identifying rationale and risks underlying exception requests, evaluating the effectiveness of compensating controls, and making recommendations.
  • Coordinate and participate in the creation and maintenance of IT policies and network security standards, such as network perimeter security standards and remote access.
  • Participate as a subject matter expert on governance and project management teams to ensure risk and compliance are integrated into all projects and initiatives.
  • Assist in coordinating the ITGC design for in-scope applications – SOX IT.

 

Experience and skills:

  • This role requires a variety of strengths and capabilities, including:
  • Bachelor’s degree or equivalent experience.
  • Two (2) years' experience in information technology is preferred.
  • Foundational knowledge in information technology such as hardware, networking, architecture, protocols, file systems, and operating systems. Familiarity with application and/or database development and system administration. Basic understanding of network security architectures (internal/external), firewall technologies, and knowledge of TCP/IP protocol suite (includes secure protocols)

 

Bonus points:

  • Professional certifications in security, privacy risk management and audit areas are highly desirable, such as: CISSP, CRISC, CISM, CISA, CIPP, CIPT, CPA, CAP;
  • Passionate about security.
  • Experience with NIST Cybersecurity Framework
  • Experience with ISO 27001


Tietoja Electronic Artsista
Olemme ylpeitä siitä, että meillä on kattava portfolio pelejä ja kokemuksia, toimipaikkoja ympäri maailmaa ja mahdollisuuksia kaikkialla EA:lla. Arvostamme sopeutumiskykyä, sitkeyttä, luovuutta ja uteliaisuutta. Johtaminen, joka tuo potentiaalisi esiin, ja tilan luominen oppimiselle ja kokeilemiselle antavat sinulle mahdollisuuden tehdä hyvää työtä ja etsiä mahdollisuuksia kasvaa.

Käytämme kokonaisvaltaista lähestymistapaa etuohjelmassamme keskittyen fyysiseen, emotionaaliseen, taloudelliseen, uran ja yhteisön hyvinvointiin ja tuemme tasapainoista elämää palkallisella vapaa-ajalla ja uudella vanhempainvapaalla sekä ilmaisilla peleillä ja todella monella muulla kohteella. Vaalimme ympäristöjä, joissa tiimimme voivat aina tehdä parasta työtään, mitä tahansa he tekevätkin.

Electronic Arts on yhdenvertaisten mahdollisuuksien työpaikka. Kaikki työllistämiseen liittyvät päätökset tehdään liittymättä rotuun, ihonväriin, kansalliseen alkuperään, syntyperään, sukupuoleen, sukupuoli-identiteettiin tai sukupuolen ilmaisuun, seksuaaliseen suuntautumiseen, ikään, geneettisiin tietoihin, uskontoon, vammaan, terveydentilaan, raskauteen, siviilisäätyyn, perhestatukseen, veteraanistatukseen tai mihinkään muuhun lain suojaamaan ominaisuuteen. Otamme huomioon myös rikosrekisterin omaavat pätevät työnhakijat lain edellyttämällä tavalla. EA tekee myös työpaikan mukautuksia päteville vammaisille henkilöille sovellettavan lain edellyttämällä tavalla.