Cyber GRC Policy & Risk Analyst

Antler Co

New Brunswick (NJ)

On-site

USD 79,000 - 142,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Travel up to 15% domestic travel

Job summary

Johnson & Johnson is recruiting a Governance & Policy Analyst in New Jersey to design and maintain the cybersecurity policy framework, risk methodology, and governance reporting for DePuy Synthes. The role partners with IT, Legal, Privacy, Quality, and Procurement to strengthen risk-informed decisions and cyber culture.

Responsibilities include managing the cyber policy library, risk register, forums, and executive reporting; ensuring alignment with NIST, ISO, HIPAA, GDPR, and FDA guidance,

Qualifications

  • Bachelor's degree in IT, cybersecurity, information systems, risk management, or a related discipline.
  • Master's degree in cybersecurity, information systems, or business administration preferred.
  • 4+ years in cybersecurity governance, IT risk management, or related GRC discipline.
  • Experience authoring and maintaining security policies within a governance lifecycle.
  • Knowledge of NIST CSF, NIST 800-53, ISO 27001/27002, COBIT.
  • Experience conducting risk assessments and maintaining a risk register.
  • Experience supporting governance forums, reporting, metrics, dashboards.
  • Familiarity with third‑party risk, SOC 2/ISO certifications.
  • Strong written communication and ability to translate risk for leadership.

Responsibilities

  • Own cyber risk governance processes and reporting for leadership.
  • Maintain cyber risk framework, taxonomy, scoring, and thresholds.
  • Facilitate risk assessments across apps, infra, and processes; track in risk register.
  • Coordinate governance forums and executive reporting packages.
  • Map policy to external frameworks (NIST, ISO, HIPAA, GDPR) and crosswalk docs.
  • Support third‑party risk reviews and vendor security oversight.
  • Develop cyber risk metrics and KRIs; drive proactive risk management.
  • Assist internal/external audits with governance documentation.

Skills

Cybersecurity governance
IT risk management
Policy authoring
GRC frameworks
Vendor risk

Education

Bachelor's degree in IT/Cybersecurity/Info Systems/Risk/Business
Master's degree in Cybersecurity/IS/Business Admin (preferred)

Tools

ServiceNow IRM
Archer
OneTrust
AuditBoard

Job description

Johnson & Johnson is recruiting a Governance & Policy Analyst in New Jersey to design and maintain the cybersecurity policy framework, risk methodology, and governance reporting for DePuy Synthes. The role partners with IT, Legal, Privacy, Quality, and Procurement to strengthen risk-informed decisions and cyber culture.

Responsibilities include managing the cyber policy library, risk register, forums, and executive reporting; ensuring alignment with NIST, ISO, HIPAA, GDPR, and FDA guidance,

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber GRC Policy Analyst: Risk, Policy & Reporting
Cyber GRC Policy Analyst: Risk, Policy & Reporting

Antler Co • Town of Florida (NY)

On-site
USD 79,000 - 142,000
Cyber GRC Policy Analyst — Drive Risk & Compliance
Cyber GRC Policy Analyst — Drive Risk & Compliance

Johnson & Johnson MedTech • West Chester

On-site
USD 79,000 - 142,000
Cyber GRC Policy Strategist & Risk Lead
Cyber GRC Policy Strategist & Risk Lead

Johnson & Johnson MedTech • Raritan (NJ)

On-site
USD 79,000 - 142,000
Senior Cyber GRC Policy Analyst
Senior Cyber GRC Policy Analyst

Antler Co • Raynham (MA)

On-site
USD 79,000 - 142,000
Cyber Governance & Policy Analyst
Cyber Governance & Policy Analyst

Johnson & Johnson MedTech • Town of Florida (NY)

On-site
USD 79,000 - 142,000
Cyber Governance & Policy Analyst
Cyber Governance & Policy Analyst

Johnson & Johnson MedTech • Raynham (MA)

On-site
USD 79,000 - 142,000
Strategic Cyber GRC Analyst
Strategic Cyber GRC Analyst

6090-Johnson & Johnson Services Inc. Legal Entity • New Brunswick (NJ)

Hybrid
USD 79,000 - 142,000
Cyber Governance & Policy Analyst
Cyber Governance & Policy Analyst

Antler Co • Warsaw (IN)

On-site
USD 79,000 - 142,000
Travel up to 15% domestically
Cyber GRC Lead: Policy, Risk & Vendor Oversight
Cyber GRC Lead: Policy, Risk & Vendor Oversight

jj • New Brunswick (NJ)

On-site
USD 140,000 - 190,000
Cyber GRC Lead - Policy, Risk & Exec Reporting
Cyber GRC Lead - Policy, Risk & Exec Reporting

Antler Co • New Brunswick (NJ)

On-site
USD 140,000 - 190,000