Business Risk Analyst

Atlanta Vor Ort Mid-Level vor 6 Tagen
Finance & Controlling
Auf einen Blick

Business Risk Analyst für Information Security Compliance, GRC Workflow und Risk Management mit Fokus auf SOC 2, PCI DSS und andere Regulatory Frameworks.

💰 ~$85.000–110.000/Jahr (geschätzt) 📊 Senior 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 5+ Jahre Risk/Compliance
  • SOC 2/PCI DSS Kenntnisse
  • Audit Management
  • Vendor Due Diligence
SOC 2 PCI DSS HIPAA NIST CSF Risk Management Compliance GRC

Gehalt geschätzt anhand Senior risk analyst role with 5+ years compliance framework experience. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Compliance Officers mit GRC Erfahrung
  • Information Security Spezialisten
  • Internal Audit Profis
🚫 Weniger geeignet
  • Junior Risk Analysts ohne 5+ Jahre
  • Reine IT-Sicherheit ohne Compliance
  • Anfänger ohne Audit Erfahrung
💡 Gut zu wissen
  • Hybrid erfordert Präsenz in Alpharetta oder Scottsdale
  • AuditBoard/Optro Erfahrung bevorzugt aber nicht Pflicht
  • GRC Workflow Verständnis ist zentral

Über das Unternehmen

Illumia ist Branchenführer für integrierte Technologielösungen für Bildung, Gesundheitswesen und Geschäftscampus weltweit. Das Unternehmen verbindet Menschen, Technologie und Einsicht.

Deine Aufgaben

  • Compliance-Status und Action Items tracken und via KPIs berichten
  • Risikoberichte und Dashboards für Senior Leadership erstellen
  • Risikoregister entwickeln und verwalten, Mitigationspläne tracken
  • Risikoassessments und Sicherheitskontroll-Reviews durchführen
  • Compliance-Arbeiten mit externen Auditorern unterstützen
  • Audit-Readiness Dokumentation verwalten
  • Mit internen Teams koordinieren, um Auditor-Anfragen zu beantworten
  • Third-Party-Vendor-Workflows evaluieren und dokumentieren
  • Effektivität von technischen und administrativen Sicherheitskontrollen bewerten
  • Compliance-Richtlinien, Standards und Verfahren entwickeln und verwalten

Deine Voraussetzungen

  • 5+ Jahre Erfahrung in Information Security, Risk Management oder Compliance
  • Arbeitskenntnisse von SOC 2, PCI DSS, HIPAA, GovRAMP, NIST CSF oder ähnlichen Rahmenwerken
  • Erfahrung mit TPRM Due Diligence Zyklen und Vendor/Partner Onboarding
  • Erfahrung mit externen Audits, KPI Tracking und Compliance-Evidenz-Erfassung
  • Starke analytische, kommunikative und Projektmanagement-Fähigkeiten
  • Fähigkeit, mit technischen und nicht-technischen Stakeholdern zu kommunizieren

Benefits

Keine spezifischen Benefits genannt.