Senior GRC Leader: Risk, Audit & Compliance

Permhunt

Metro Manila

On-site

PHP 1,000,000 - 1,600,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Permhunt is seeking a Senior Governance, Risk and Compliance Analyst to drive enterprise-wide governance, risk, and compliance initiatives across a global environment. You will lead IT risk assessments, third-party risk management, and audits, collaborating with IT, Legal, Procurement, and business stakeholders to strengthen the security posture and ensure regulatory alignment.

The role involves risk documentation, remediation engagement, and mentoring junior analysts, with a focus on ISO 27001,

Qualifications

  • Bachelor's degree or equivalent professional experience.
  • At least 5 years of IT risk management, audit coordination, and security compliance experience.
  • Strong knowledge of ISO 27001, NIST SP 800-53, NIST CSF, and COBIT.
  • Experience supporting SOC 1, SOC 2, SOC 3, and ISAE 3402 audits and reporting.
  • Experience managing Third-Party Risk Management (TPRM) activities.
  • Familiarity with regulatory/privacy requirements including SOX, HIPAA, and GDPR.
  • Hands-on experience with GRC platforms such as ServiceNow, OneTrust, and SecurityScorecard.
  • Strong analytical, reporting, problem-solving, and stakeholder management skills.
  • Ability to manage priorities while mentoring junior team members.

Responsibilities

  • Conduct and lead IT risk assessments, mitigation planning, control reviews, and risk reporting.
  • Maintain and oversee risk documentation; ensure accuracy and stakeholder alignment.
  • Identify, track, and manage risks, issues, and remediation through to resolution.
  • Monitor GRC metrics, dashboards, and KPIs to evaluate compliance performance.
  • Review and manage IT exception/exemption requests through ServiceNow.
  • Lead third-party security assessments and mature the TPRM program.

Skills

IT risk management
Audit coordination
Security compliance
GRC platforms
TPRM
ISO/NIST/COBIT
SOC audits
Regulatory/privacy (SOX HIPAA GDPR)

Education

Bachelor's degree or equivalent

Tools

ServiceNow
OneTrust
SecurityScorecard

Job description

Permhunt is seeking a Senior Governance, Risk and Compliance Analyst to drive enterprise-wide governance, risk, and compliance initiatives across a global environment. You will lead IT risk assessments, third-party risk management, and audits, collaborating with IT, Legal, Procurement, and business stakeholders to strengthen the security posture and ensure regulatory alignment.

The role involves risk documentation, remediation engagement, and mentoring junior analysts, with a focus on ISO 27001,

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Governance Risk and Compliance Analyst
Senior Governance Risk and Compliance Analyst

Permhunt • Metro Manila

On-site
PHP 1,000,000 - 1,600,000
Lead GRC Associate: IT Risk & Compliance (Hybrid)
Lead GRC Associate: IT Risk & Compliance (Hybrid)

MicroSourcing • Philippines

Hybrid
PHP 1,800,000 - 3,000,000
Healthcare day one**
Dependent coverage
Performance bonuses
Senior GRC Analyst: IT Risk, Compliance & Security
Senior GRC Analyst: IT Risk, Compliance & Security

Vertiv Co • Mandaluyong

On-site
PHP 600,000 - 900,000
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity
Senior GRC Analyst - ISO27001 Risk & Audit Lead | Hybrid & Equity

Audinate • Philippines

Hybrid
PHP 900,000 - 1,500,000
Flexible working (2 days in office)
Home office support
Volunteering leave
+2
IT Governance, Risk & Compliance (GRC) Analyst
IT Governance, Risk & Compliance (GRC) Analyst

Satellite Office • Taguig

On-site
PHP 420,000 - 660,000
Sr. Specialist, GRC
Sr. Specialist, GRC

LaVie Resort and Casino Manila • Manila

On-site
PHP 550,000 - 900,000
Governance Risk and Compliance I Analyst II
Governance Risk and Compliance I Analyst II

Vertiv Co • Mandaluyong

On-site
PHP 600,000 - 900,000
Senior GRC Lead: InfoSec & Data Privacy
Senior GRC Lead: InfoSec & Data Privacy

Seven Seven Global Services, Inc. • Metro Manila

On-site
PHP 1,200,000 - 2,100,000
Governance Risk And Compliance I Analyst II
Governance Risk And Compliance I Analyst II

Vertiv • Mandaluyong

On-site
PHP 900,000 - 1,300,000
Global GRC Senior Administrator | Risk & Compliance
Global GRC Senior Administrator | Risk & Compliance

Hawksford • Philippines

On-site
PHP 600,000 - 900,000