Remote GRC Specialist: Risk, Compliance & Audit Lead

Philippines (PHC1) Avid Philippines

Philippines

Remote

PHP 600,000 - 1,000,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Health & life insurance
Referral rewards
Generous leave policies

Job summary

Avid Philippines is seeking a GRC Specialist to drive compliance, risk management, and security assurance from a remote setting in the Philippines. You will own responses to customer and partner security questionnaires and manage third-party risk, NIST/SSDF self-assessments, and audits.

Join a global security team and help coordinate audits, track remediation, and support contract reviews with clear, accurate security input.

Qualifications

  • 2-3+ years of experience in security compliance, audit support, or GRC-adjacent work.
  • Familiarity with NIST 800-53, NIST CSF, or SSDF (exposure through coursework, certification study, or prior role experience).
  • Exposure to SOC 2 or similar third-party audit processes preferred; hands-on audit coordination experience not required.
  • Strong English written/verbal communication skills, able to draft accurate questionnaire responses with minimal editing.

Responsibilities

  • Respond to and maintain customer and partner security questionnaires.
  • Own Avid's third-party risk management (TPRM) program: vendor and third-party risk intake, assessment, and risk determination in partnership with security leadership.
  • Perform Vendor Security Assessments for new and existing third-party relationships.
  • Maintain the Risk Register: log new risk acceptances, track renewal dates, and keep the register current.
  • Run self-assessment worksheets against NIST 800-53 and NIST CSF control families.
  • Map security pipeline evidence to NIST SSDF and OWASP control practices.
  • Complete periodic data security reviews and help track remediation of findings.
  • Maintain and review Security Policy documentation and other compliance records and documentation.
  • Own coordination of Avid's current security audit efforts (auditor liaison, evidence collection, remediation tracking) and any future third-party compliance audits.
  • Support Legal with technical security input for contract and data protection reviews.

Skills

Security compliance
Audit support
GRC
NIST CSF/800-53
SOC 2 exposure
Stakeholder coordination
English communication
Spreadsheets
Collaboration tools

Tools

Spreadsheets
Collaboration tools

Job description

Avid Philippines is seeking a GRC Specialist to drive compliance, risk management, and security assurance from a remote setting in the Philippines. You will own responses to customer and partner security questionnaires and manage third-party risk, NIST/SSDF self-assessments, and audits.

Join a global security team and help coordinate audits, track remediation, and support contract reviews with clear, accurate security input.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Remote GRC Specialist: Risk, Audit & Compliance Lead
Remote GRC Specialist: Risk, Audit & Compliance Lead

Visa Hunt • Philippines

Remote
PHP 480,000 - 720,000
Health & life insurance
Remote work model
Development programs
+1
Remote GRC & Security Compliance Specialist
Remote GRC & Security Compliance Specialist

Avid • Philippines

On-site
PHP 600,000 - 1,000,000
Health & life insurance
Referral rewards
Generous leave policies
Remote GRC InfoSec Consultant
Remote GRC InfoSec Consultant

Cognisys • Manila

On-site
PHP 1,450,000 - 1,650,000
PTO 22 days
Public holidays
Birthday leave
+3
GRC Security Engineer - Awareness & Phishing Lead
GRC Security Engineer - Awareness & Phishing Lead

Thrive • Capas

Hybrid
PHP 500,000 - 800,000
GRC Program Manager: Lead Compliance & Security Ops Remote
GRC Program Manager: Lead Compliance & Security Ops Remote

Aily Labs GmbH • España

On-site
PHP 1,200,000 - 1,800,000
Remote work flexibility
Continuous growth and training resources
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity

Audinate • Philippines

Hybrid
PHP 900,000 - 1,500,000
Flexible working (2 days in office)
Home office support
Volunteering leave
+2
Remote GRC Cybersecurity Lead (Policy & Risk)
Remote GRC Cybersecurity Lead (Policy & Risk)

HireKayana • Philippines

On-site
PHP 900,000 - 1,500,000
GRC Lead — IT Risk & Compliance Strategist (Hybrid)
GRC Lead — IT Risk & Compliance Strategist (Hybrid)

MicroSourcing • Manila

Hybrid
PHP 1,800,000 - 2,400,000
Healthcare on day one
Performance bonuses
Paid time-off
GRC Specialist: Risk, Compliance & Audit Leader
GRC Specialist: Risk, Compliance & Audit Leader

Concentrix • Quezon City

On-site
PHP 900,000 - 1,500,000
Senior Governance Risk and Compliance Analyst
Senior Governance Risk and Compliance Analyst

Permhunt • Metro Manila

On-site
Competitive salary
Benefit package
On-call support