Cyber Governance & Policy Analyst

Johnson & Johnson MedTech

Raynham (MA)

On-site

USD 79,000 - 142,000

Full time

19 hours ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Johnson & Johnson DePuy Synthes is seeking a Professional, Governance & Policy Analyst to design, maintain, and operationalize the cybersecurity policy framework and risk reporting. This role partners across IT, Legal, Privacy, Quality, and Procurement to strengthen risk-informed decisions and cyber culture.

The candidate will manage the risk register, coordinate governance forums, and translate regulatory expectations into clear, actionable standards in a busy cybersecurity program.

Qualifications

  • Bachelor's degree in IT/Cybersecurity, Information Systems, Risk Mgmt, or related field.
  • Master's degree in Cybersecurity or Business preferred.
  • 4+ years in cybersecurity governance, IT risk management, or GRC.
  • Experience authoring security policies and procedures in a governance lifecycle.
  • Familiarity with NIST CSF, NIST 800-53, ISO 27001/27002, COBIT.
  • Experience conducting risk assessments and maintaining a risk register.
  • Experience producing leadership-ready risk metrics and dashboards.
  • Knowledge of third-party risk assessments and SOC 2 / ISO certifications.
  • Strong written communication translating risk into business language.

Responsibilities

  • Own the cybersecurity policy and standards library across lifecycle.
  • Maintain cyber risk management framework and scoring criteria.
  • Lead cyber risk assessments across applications and processes.
  • Maintain enterprise risk register and remediation tracking.
  • Coordinate cybersecurity governance forums and executive reporting.
  • Publish executive and operational risk reports for CIO/CISO audiences.
  • Design KRIs, thresholds, and trend analyses to drive risk management.
  • Support third-party risk oversight including SOC 2 / ISO reviews.
  • Map policy requirements to NIST, ISO, HIPAA, GDPR, and FDA guidance.
  • Collaborate with IT Controls, Legal, Privacy, Quality, and Procurement.

Skills

GRC governance
IT risk mgmt
Policy writing
Risk assessment
Executive reporting
Vendor risk
Written communication

Education

Bachelor's degree in IT/Cybersecurity
Master's degree preferred

Tools

ServiceNow IRM
Archer
OneTrust
AuditBoard
Power BI
Tableau
AWS
Azure

Job description

Johnson & Johnson DePuy Synthes is seeking a Professional, Governance & Policy Analyst to design, maintain, and operationalize the cybersecurity policy framework and risk reporting. This role partners across IT, Legal, Privacy, Quality, and Procurement to strengthen risk-informed decisions and cyber culture.

The candidate will manage the risk register, coordinate governance forums, and translate regulatory expectations into clear, actionable standards in a busy cybersecurity program.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Governance & Policy Analyst
Cyber Governance & Policy Analyst

Johnson & Johnson MedTech • Warsaw (IN)

On-site
USD 79,000 - 142,000
Cyber GRC Policy Strategist & Risk Lead
Cyber GRC Policy Strategist & Risk Lead

Johnson & Johnson MedTech • Raritan (NJ)

On-site
USD 79,000 - 142,000
Strategic Cyber GRC Analyst
Strategic Cyber GRC Analyst

6090-Johnson & Johnson Services Inc. Legal Entity • New Brunswick (NJ)

Hybrid
USD 79,000 - 142,000
Strategic Cyber Governance & Policy Analyst
Strategic Cyber Governance & Policy Analyst

Johnson & Johnson Co. • New Brunswick (NJ)

On-site
USD 79,000 - 142,000
Cyber Governance Lead: Policy, Risk & Compliance
Cyber Governance Lead: Policy, Risk & Compliance

Johnson & Johnson MedTech • New Brunswick (NJ)

On-site
USD 140,000 - 190,000
Cyber Governance & Policy Analyst
Cyber Governance & Policy Analyst

Johnson Johnson • New Brunswick (NJ)

On-site
USD 110,000 - 170,000
Professional Governance & Policy Analyst
Professional Governance & Policy Analyst

Johnson Johnson • New Brunswick (NJ)

On-site
USD 110,000 - 170,000
Cyber GRC Lead - Policy, Risk & Exec Reporting
Cyber GRC Lead - Policy, Risk & Exec Reporting

Antler Co • New Brunswick (NJ)

On-site
USD 140,000 - 190,000
Senior Cybersecurity GRC Lead
Senior Cybersecurity GRC Lead

Johnson Johnson • New Brunswick (NJ)

On-site
USD 120,000 - 180,000
Cyber GRC & Policy Lead | Enterprise Risk & Compliance
Cyber GRC & Policy Lead | Enterprise Risk & Compliance

Johnson & Johnson Co. • New Brunswick (NJ)

On-site
USD 140,000 - 180,000