Senior Specialist, GRC

LaVie

Manila

On-site

PHP 1,200,000 - 1,800,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

LaVie seeks a Sr. Specialist GRC to align IT systems, controls and policies with regulatory requirements and internal standards. You will collaborate with IT, Security, Engineering, and Audit teams to manage technology risks and support compliance initiatives.

You will develop IT policies, perform risk assessments, and coordinate audits, with emphasis on ISO frameworks, SOC2, PCI DSS, and HIPAA rules. Strong communication and documentation skills are essential.

Qualifications

  • Bachelor's degree in Information Systems, Risk Management, Business, Law, or a related field.
  • 2+ years of experience in GRC, risk management, compliance, audit, or information security.
  • Strong understanding of IT controls, cybersecurity principles, and system architecture.
  • Experience with audits and regulatory examinations.
  • Experience with cloud platforms and SaaS environments preferred.
  • Excellent analytical, documentation, and communication skills.
  • Experience in a regulated industry (PCI DSS, DPA, SOC2, etc.).
  • Risk assessment and control design.
  • Regulatory and compliance analysis.
  • Audit coordination and remediation management
  • Policy development and governance
  • Stakeholder communication and influence

Responsibilities

  • Develop and maintain IT policies, standards, and procedures
  • Support governance frameworks (e.g., ISO 27001, COBIT, NIST CSF, COSO)
  • Ensure alignment between business objectives, IT strategy, and security controls
  • Conduct IT and information security risk assessments
  • Evaluate technical controls across infrastructure, cloud, applications, and data
  • Support vulnerability management and control remediation tracking
  • Perform third-party IT and cybersecurity risk assessments
  • Support compliance with IT-focused regulations and standards (e.g., SOC2, ISO 27001, PCI DSS, SOX ITGCs, HIPAA Security Rules)
  • Coordinate IT audits and penetration testing activities
  • Collect, review, and maintain technical audit evidence
  • Monitor regulatory changes and assess business impact
  • Track remediation efforts and continuous improvement initiatives
  • Partner with IT Infrastructure, CyberSecurity, Technical/Application Support and DevOps teams
  • Prepare IT risk metrics, dashboards, and compliance reports
  • Support security awareness and control training initiatives

Skills

GRC
Risk management
Regulatory compliance
IT controls
Audit coordination
Regulatory analysis
Cloud platforms
Communication
Documentation

Education

Bachelor's degree in Information Systems

Tools

Cloud platforms

Job description

Job Brief

The Sr. Specialist GRC focuses on technology, cybersecurity, and information risk. This role ensures IT systems, infrastructure, and security controls align with regulatory requirements, industry standards, and internal policies. The specialist works closely with IT, Security, Engineering, and Audit teams to manage technology risks and support compliance initiatives.

Job Responsibilities
  • Develop and maintain IT policies, standards, and procedures
  • Support governance frameworks (e.g., ISO 27001, COBIT, NIST CSF, COSO)
  • Ensure alignment between business objectives, IT strategy, and security controls
  • Conduct IT and information security risk assessments
  • Evaluate technical controls across infrastructure, cloud, applications, and data
  • Support vulnerability management and control remediation tracking
  • Perform third-party IT and cybersecurity risk assessments
  • Support compliance with IT-focused regulations and standards (e.g., SOC2, ISO 27001, PCI DSS, SOX ITGCs, HIPAA Security Rules)
  • Coordinate IT audits and penetration testing activities
  • Collect, review, and maintain technical audit evidence
  • Monitor regulatory changes and assess business impact
  • Track remediation efforts and continuous improvement initiatives
  • Partner with IT Infrastructure, CyberSecurity, Technical/Application Support and DevOps teams
  • Prepare IT risk metrics, dashboards, and compliance reports
  • Support security awareness and control training initiatives
Job Qualifications
  • Bachelor's degree in Information Systems, Risk Management, Business, Law, or a related field
  • 2+ years of experience in GRC, risk management, compliance, audit, or information security
  • Strong understanding of IT controls, cybersecurity principles, and system architecture
  • Experience with audits and regulatory examinations
  • Experience with cloud platforms and SaaS environments preferred
  • Excellent analytical, documentation, and communication skills
  • Experience in a regulated industry (PCI DSS, DPA, SOC2, etc.)
  • Risk assessment and control design
  • Regulatory and compliance analysis
  • Audit coordination and remediation managementPolicy development and governance
  • Stakeholder communication and influence
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Sr Technology GRC Advisor
Sr Technology GRC Advisor

REALPAGE (PHILIPPINES), INC. • Pasig

On-site
PHP 900,000 - 1,300,000
Cyber Governance, Risk and Compliance Specialist
Cyber Governance, Risk and Compliance Specialist

Virtual Business Partners Pty. Ltd. • Cebu City

On-site
PHP 800,000 - 1,200,000
HMO + Dental/Optical
Christmas vacation
Electricity & Data subsidies
+3
Cyber Security Specialist
Cyber Security Specialist

Sterling Global Call Center, Inc. • Pasig

On-site
PHP 900,000 - 1,300,000
Senior Governance Risk and Compliance Analyst
Senior Governance Risk and Compliance Analyst

Permhunt • Metro Manila

On-site
Competitive salary
Benefit package
On-call support
Governance Risk And Compliance I Analyst II
Governance Risk And Compliance I Analyst II

Vertiv • Mandaluyong

On-site
PHP 900,000 - 1,300,000
Sr Technology GRC Advisor
Sr Technology GRC Advisor

Realpage • Pasig

On-site
PHP 1,200,000 - 1,800,000
GRC & ISMS Specialist: Lead Security Compliance & Risk
GRC & ISMS Specialist: Lead Security Compliance & Risk

Virtual Business Partners Pty. Ltd. • Cebu City

On-site
PHP 800,000 - 1,200,000
HMO + Dental/Optical
Christmas vacation
Electricity & Data subsidies
+3
GRC Risk & Compliance Specialist – IT & Security
GRC Risk & Compliance Specialist – IT & Security

LaVie • Manila

On-site
PHP 1,200,000 - 1,800,000
Governance Risk and Compliance I Analyst II
Governance Risk and Compliance I Analyst II

Vertiv Co • Mandaluyong

On-site
PHP 600,000 - 900,000
Senior GRC Analyst New India
Senior GRC Analyst New India

Litmos Limited • Hinoba-an

On-site
PHP 600,000 - 1,200,000