Auf einen Blick
Business Risk Analyst für Information Security Compliance, GRC Workflow und Risk Management mit Fokus auf SOC 2, PCI DSS und andere Regulatory Frameworks.
💰 ~$85.000–110.000/Jahr (geschätzt)
📊 Senior
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 5+ Jahre Risk/Compliance
- SOC 2/PCI DSS Kenntnisse
- Audit Management
- Vendor Due Diligence
SOC 2
PCI DSS
HIPAA
NIST CSF
Risk Management
Compliance
GRC
Gehalt geschätzt anhand Senior risk analyst role with 5+ years compliance framework experience. Kein Gehalt in der Anzeige angegeben.
✅ Geeignet für
- Compliance Officers mit GRC Erfahrung
- Information Security Spezialisten
- Internal Audit Profis
🚫 Weniger geeignet
- Junior Risk Analysts ohne 5+ Jahre
- Reine IT-Sicherheit ohne Compliance
- Anfänger ohne Audit Erfahrung
💡 Gut zu wissen
- Hybrid erfordert Präsenz in Alpharetta oder Scottsdale
- AuditBoard/Optro Erfahrung bevorzugt aber nicht Pflicht
- GRC Workflow Verständnis ist zentral
Über das Unternehmen
Illumia ist Branchenführer für integrierte Technologielösungen für Bildung, Gesundheitswesen und Geschäftscampus weltweit. Das Unternehmen verbindet Menschen, Technologie und Einsicht.
Deine Aufgaben
- Compliance-Status und Action Items tracken und via KPIs berichten
- Risikoberichte und Dashboards für Senior Leadership erstellen
- Risikoregister entwickeln und verwalten, Mitigationspläne tracken
- Risikoassessments und Sicherheitskontroll-Reviews durchführen
- Compliance-Arbeiten mit externen Auditorern unterstützen
- Audit-Readiness Dokumentation verwalten
- Mit internen Teams koordinieren, um Auditor-Anfragen zu beantworten
- Third-Party-Vendor-Workflows evaluieren und dokumentieren
- Effektivität von technischen und administrativen Sicherheitskontrollen bewerten
- Compliance-Richtlinien, Standards und Verfahren entwickeln und verwalten
Deine Voraussetzungen
- 5+ Jahre Erfahrung in Information Security, Risk Management oder Compliance
- Arbeitskenntnisse von SOC 2, PCI DSS, HIPAA, GovRAMP, NIST CSF oder ähnlichen Rahmenwerken
- Erfahrung mit TPRM Due Diligence Zyklen und Vendor/Partner Onboarding
- Erfahrung mit externen Audits, KPI Tracking und Compliance-Evidenz-Erfassung
- Starke analytische, kommunikative und Projektmanagement-Fähigkeiten
- Fähigkeit, mit technischen und nicht-technischen Stakeholdern zu kommunizieren
Benefits
Keine spezifischen Benefits genannt.