Remote GRC Specialist: Risk, Audit & Compliance Lead

Visa Hunt

Philippines

Remote

PHP 480,000 - 720,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Health & life insurance
Remote work model
Development programs
Diversity & inclusion

Job summary

Avid in the Philippines is seeking a GRC Specialist to drive compliance, risk management, and security assurance as part of the security team. The role focuses on third-party risk, questionnaire responses, and audits from a remote, Manila-time schedule.

You will own the TPRM program, perform vendor security assessments, map controls to NIST SSDF/OWASP, and coordinate audits while supporting legal reviews. This is a remote role with a Manila-time shift.

Qualifications

  • 2–3+ years in security compliance or GRC-adjacent work.
  • Familiarity with NIST 800-53, NIST CSF, or SSDF.
  • Exposure to SOC 2 or similar third-party audit processes preferred; hands-on audit coordination experience not required.
  • Strong English written/verbal communication skills.

Responsibilities

  • Respond to and maintain customer and partner security questionnaires.
  • Own Avid's third-party risk management (TPRM) program; vendor and third-party risk intake, assessment, and risk determination in partnership with security leadership.
  • Perform Vendor Security Assessments for new and existing third-party relationships.
  • Maintain the Risk Register: log risk acceptances, track renewal dates, and keep the register current.
  • Run self-assessment worksheets against NIST 800-53 and NIST CSF control families.
  • Map security pipeline evidence to NIST SSDF and OWASP control practices.
  • Complete periodic data security reviews and help track remediation of findings.
  • Maintain and review Security Policy documentation and other compliance records.
  • Own coordination of Avid's current security audit efforts (auditor liaison, evidence collection, remediation tracking).
  • Support Legal with technical security input for contract and data protection reviews.

Skills

Security compliance
Audit coordination
GRC awareness
English communication
Project coordination

Tools

NIST 800-53
NIST CSF
SSDF
SOC 2

Job description

Avid in the Philippines is seeking a GRC Specialist to drive compliance, risk management, and security assurance as part of the security team. The role focuses on third-party risk, questionnaire responses, and audits from a remote, Manila-time schedule.

You will own the TPRM program, perform vendor security assessments, map controls to NIST SSDF/OWASP, and coordinate audits while supporting legal reviews. This is a remote role with a Manila-time shift.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Remote GRC Specialist: Risk, Compliance & Audit Lead
Remote GRC Specialist: Risk, Compliance & Audit Lead

Philippines (PHC1) Avid Philippines • Philippines

Remote
PHP 600,000 - 1,000,000
Health & life insurance
Referral rewards
Generous leave policies
Remote GRC & Security Compliance Specialist
Remote GRC & Security Compliance Specialist

Avid • Philippines

On-site
PHP 600,000 - 1,000,000
Health & life insurance
Referral rewards
Generous leave policies
GRC Lead — IT Risk & Compliance Strategist (Hybrid)
GRC Lead — IT Risk & Compliance Strategist (Hybrid)

MicroSourcing • Manila

Hybrid
PHP 1,800,000 - 2,400,000
Healthcare on day one
Performance bonuses
Paid time-off
Remote GRC InfoSec Consultant
Remote GRC InfoSec Consultant

Cognisys • Manila

On-site
PHP 1,450,000 - 1,650,000
PTO 22 days
Public holidays
Birthday leave
+3
GRC Program Manager: Lead Compliance & Security Ops Remote
GRC Program Manager: Lead Compliance & Security Ops Remote

Aily Labs GmbH • España

On-site
PHP 1,200,000 - 1,800,000
Remote work flexibility
Continuous growth and training resources
GRC Security Engineer - Awareness & Phishing Lead
GRC Security Engineer - Awareness & Phishing Lead

Thrive • Capas

Hybrid
PHP 500,000 - 800,000
GRC Specialist: ITGC & TPRM Risk Leader
GRC Specialist: ITGC & TPRM Risk Leader

Dencom Consultancy and Manpower Services • Mandaluyong

On-site
PHP 900,000 - 1,500,000
Commission
Performance Bonus
Paid Holidays
+2
GRC Analyst II: Elevate IT Risk & Compliance
GRC Analyst II: Elevate IT Risk & Compliance

Vertiv • Mandaluyong

On-site
PHP 900,000 - 1,300,000
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity

Audinate • Philippines

Hybrid
PHP 900,000 - 1,500,000
Flexible working (2 days in office)
Home office support
Volunteering leave
+2
General Manager Risk & Compliance
General Manager Risk & Compliance

Atain • Manila

On-site
PHP 3,000,000 - 5,000,000