Cybersecurity and Compliance Lead

Myriad Genetics

United States

On-site

USD 140,000 - 220,000

Full time

9 days ago
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Myriad Genetics seeks a Product Cybersecurity and Compliance Lead to act as the technical SME for product cybersecurity and regulatory cybersecurity initiatives. You will partner with engineering, regulatory, and quality teams to integrate cybersecurity into the product lifecycle and support regulatory submissions requiring cybersecurity evidence and documentation.

The role leads SPDF activities, threat modeling, architecture reviews, and risk assessments while coordinating cross-functional

Qualifications

  • 7+ years of cybersecurity, application security, or product security experience.
  • Experience supporting software development or product engineering organizations.
  • Experience with threat modeling, architecture reviews, and secure SDLC practices.
  • Experience conducting product cybersecurity risk assessments.
  • Experience supporting regulated products or regulated software development environments.
  • Strong communication and stakeholder management skills.
  • Ability to lead cross-functional initiatives without direct authority.

Responsibilities

  • Serve as technical SME for product cybersecurity across regulated products.
  • Provide cybersecurity guidance for FDA, PMDA, IVDR, and related requirements.
  • Lead threat modeling, security architecture reviews, and SPDF activities.
  • Promote security-by-design practices throughout the product lifecycle.
  • Coordinate cybersecurity workstreams with multiple teams and milestones.
  • Support regulatory submissions with cybersecurity evidence and documentation.

Skills

Cybersecurity
Product security
Application security
Threat modeling
Secure SDLC
Regulatory compliance
Security architecture
Cross-functional leadership

Job description

JOB DESCRIPTION

The

Overview

The Product Cybersecurity and Compliance Lead serves as the technical subject matter expert for product cybersecurity and regulatory cybersecurity compliance initiatives. The role partners with the Director of Information Security, Product Development, Engineering, Regulatory Affairs, and Quality teams to integrate cybersecurity into the product lifecycle and support regulatory submissions requiring cybersecurity evidence and documentation. This role provides technical leadership for Secure Product Development Framework (SPDF) activities, threat modeling, architecture reviews, cybersecurity risk assessments, and compliance initiatives. The position also coordinates cybersecurity workstreams, supports regulatory and product teams, and helps establish sustainable cybersecurity practices across regulated product programs.

Responsibilities
  • Product Cybersecurity Leadership Serve as a technical SME for product cybersecurity activities across regulated products.
  • Provide cybersecurity guidance for FDA, PMDA, IVDR, and related regulatory requirements.
  • Lead threat modeling, security architecture reviews, and SPDF activities.
  • Promote security-by-design practices throughout the product lifecycle.
  • Provide cybersecurity input for new products, enhancements, and regulatory submissions.
  • Partner with the Director of Information Security to mature product cybersecurity capabilities.
Cybersecurity Compliance

Partner with Regulatory Affairs, Quality, Product, and Engineering teams on cybersecurity compliance initiatives.

  • Support development of cybersecurity evidence and documentation for regulatory submissions.
  • Translate cybersecurity regulations and standards into technical requirements.
  • Participate in audits, assessments, and remediation activities.
  • Maintain cybersecurity compliance documentation and supporting artifacts.
Security Assessments & Risk Management

Conduct product cybersecurity risk assessments and threat analyses.

  • Review software supply chain security controls and contribute to SBOM processes.
  • Coordinate vulnerability assessments, penetration testing, and remediation efforts.
  • Support cybersecurity risk management documentation and evidence generation.
  • Review product architectures and designs for cybersecurity risks.
Cross-Functional Coordination & Execution
  • Coordinate cybersecurity workstreams across Product, Engineering, QA, Regulatory Affairs, IT, and Information Security.
  • Track cybersecurity deliverables, dependencies, and regulatory milestones.
  • Facilitate technical reviews, threat modeling sessions, and cybersecurity working meetings.
  • Identify risks, blockers, and resource constraints affecting deliverables.
  • Support cybersecurity roadmap planning and execution.
Security Architecture & Consultation
  • Advise teams on secure design principles and secure development practices.
  • Review application, cloud, infrastructure, and system designs.
  • Recommend cybersecurity controls aligned with regulatory and business requirements.
  • Support implementation of secure development and data protection practices.
  • Help establish repeatable cybersecurity practices across product development teams.
Required Qualifications
  • 7+ years of cybersecurity, application security, or product security experience.
  • Experience supporting software development or product engineering organizations.
  • Experience with threat modeling, architecture reviews, and secure SDLC practices.
  • Experience conducting product cybersecurity risk assessments.
  • Experience supporting regulated products or regulated software development environments.
  • Strong communication and stakeholder management skills.
  • Ability to lead cross-functional initiatives without direct authority.
Preferred Qualifications
  • Experience with medical device, diagnostics, biotechnology, healthcare, or other regulated products.
  • Experience supporting cybersecurity components of regulatory submissions.
  • Experience with SBOM management and software supply chain security.
  • Experience with HITRUST, ISO 27001, NIST CSF, or similar security frameworks.
  • CISSP, CCSP, CSSLP, CISM, AWS Security Specialty, GIAC, or equivalent cybersecurity certifications.
Required
  • U.S. citizen or national
  • Green Card holder
  • Living full time in the USA

We take geographic location into account when determining base salary to ensure equitable and competitive compensation.

Physical Requirements

Use of equipment and tools necessary to perform essential job functions.

EEO

We recognize that our people are our strength and the diverse talents they bring to our global workforce are directly linked to our success. We are an equal opportunity employer and place a high value on diversity and inclusion at our company. In hiring and all other employment decisions, we prohibit discrimination and harassment on the basis of any protected characteristic, including race, religion, color, national origin, gender, sexual orientation, gender identity, gender expression, age, marital or veteran status, pregnancy or disability, or any other basis protected under applicable law. In accordance with applicable law, we make reasonable accommodations for applicants’ and employees’ religious practices and beliefs, as well as any mental health or physical disability needs.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cybersecurity and Compliance Lead
Cybersecurity and Compliance Lead

Myriad Genetics • Salt Lake City (UT)

On-site
USD 130,000 - 180,000
Cybersecurity Software Engineer
Cybersecurity Software Engineer

Meridian Bioscience Inc. • United States

On-site
USD 110,000 - 160,000
Product Security Engineer - Medical Device
Product Security Engineer - Medical Device

BioTalent • San Diego (CA)

On-site
USD 90,000 - 120,000
Senior Quality Engineer, Cybersecurity
Senior Quality Engineer, Cybersecurity

Verily Health • San Bruno (CA)

On-site
USD 113,000 - 170,000
Equity
Benefits
Senior Quality Engineer, Cybersecurity
Senior Quality Engineer, Cybersecurity

Verily Health • Dallas (TX)

On-site
USD 113,000 - 170,000
Senior Quality Engineer, Cybersecurity
Senior Quality Engineer, Cybersecurity

Verily Health • Boston (MA)

On-site
USD 113,000 - 170,000
Senior Product Cybersecurity Engineer
Senior Product Cybersecurity Engineer

Samsung Healthcare USA • Danvers (MA)

On-site
USD 120,000 - 180,000
Medical plans
Dental coverage
Vision coverage
+2
Senior Product Cybersecurity Engineer
Senior Product Cybersecurity Engineer

NeuroLogica Corp. • Danvers (MA)

On-site
USD 120,000 - 145,000
Medical insurance
Dental insurance
Disability insurance
+2
Cybersecurity and Data Protection Software Quality Engineer
Cybersecurity and Data Protection Software Quality Engineer

Foundation Medicine • Boston (MA)

On-site
USD 93,500 - 116,500
Application Security Engineer III
Application Security Engineer III

KARL STORZ SE & Co. KG • Stafford (TX)

On-site
USD 90,000 - 120,000
Medical / Dental / Vision benefits
401(k) retirement savings plan with a match
Tuition pre-reimbursement up to $5,250 annually
+1