Cybersecurity Lead, Third-Party Risk Management

Beacon Roofing Supply, Inc

Charlotte (NC)

On-site

USD 101,000 - 172,000

Full time

8 days ago
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Annual bonus
401(k) with employer match
Medical, dental, and vision insurance
PTO and holidays
Paid time off during first year

Job summary

QXO is seeking a Cybersecurity Lead Associate — Third-Party Risk Management to own and mature the TPRM program, including day-to-day administration of our security platform. The role focuses on assessing cyber risk from suppliers, vendors, and acquired entities during growth and acquisitions.

You will lead risk assessments, embed cybersecurity in vendor contracts, and report metrics to Cybersecurity leadership, while supporting due diligence for M&A activities.

Qualifications

  • 10+ years of experience in cybersecurity or risk management.
  • Experience owning an enterprise-level program with multiple stakeholders.
  • Familiarity with NIST CSF 2.0 and third-party risk frameworks.
  • Experience conducting or reviewing security risk assessments.
  • Strong written communication and executive summaries.

Responsibilities

  • Own the TPRM program and continuous monitoring.
  • Lead SecurityScorecard administration and vendor outreach.
  • Conduct security risk assessments for suppliers.
  • Embed cybersecurity in contracts and onboarding.
  • Track risk posture and metrics for leadership.
  • Support due diligence for M&A activity.
  • Administer Optro TPRM module and manage data integrity.
  • Serve as primary point of contact for module support.

Skills

Cybersecurity
IT risk management
Vendor risk management
NIST CSF 2.0
Risk assessments
Written communication
Enterprise platforms

Job description

QXO is seeking a Cybersecurity Lead Associate — Third-Party Risk Management to own and mature the TPRM program, including day-to-day administration of our security platform. The role focuses on assessing cyber risk from suppliers, vendors, and acquired entities during growth and acquisitions.

You will lead risk assessments, embed cybersecurity in vendor contracts, and report metrics to Cybersecurity leadership, while supporting due diligence for M&A activities.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cybersecurity Lead Associate — Third-Party Risk Management
Cybersecurity Lead Associate — Third-Party Risk Management

Beacon Roofing Supply, Inc • Charlotte (NC)

On-site
USD 101,000 - 172,000
Annual bonus
401(k) with employer match
Medical, dental, and vision insurance
+2
Cybersecurity Lead Associate — Third-Party Risk Management
Cybersecurity Lead Associate — Third-Party Risk Management

QXO • United States

On-site
USD 101,000 - 172,000
401(k) with employer match
Medical, dental, and vision insurance
PTO and holidays
+5
TPRM Lead: Strategic Cyber Risk & Vendor Oversight
TPRM Lead: Strategic Cyber Risk & Vendor Oversight

Workday • Reston (VA)

Hybrid
USD 171,000 - 256,000
Tech Risk - Third Party Lead
Tech Risk - Third Party Lead

JPMorgan Chase & Co. • Jersey City (NJ)

On-site
USD 140,000 - 230,000
Remote TPRM Assessment & Remediation Lead
Remote TPRM Assessment & Remediation Lead

Programmers.io • Austin (TX)

Remote
USD 120,000 - 160,000
TPRM Tech Program Manager - Cloud Security & Risk
TPRM Tech Program Manager - Cloud Security & Risk

CoreWeave • Livingston (NJ)

Hybrid
USD 157,000 - 210,000
Medical, dental, and vision insurance
Company-paid Life Insurance
Equity awards
+8
Senior Third-Party Risk Manager (Security & AI)
Senior Third-Party Risk Manager (Security & AI)

Millennium • New York (NY)

On-site
USD 175,000 - 250,000
TPRM Tech Program Manager - Vendor Risk & Security
TPRM Tech Program Manager - Vendor Risk & Security

CoreWeave • Bellevue (WA)

On-site
USD 157,000 - 210,000
Medical, dental, and vision insurance
Company-paid Life Insurance
ESPP
+3
TPRM Security Program Manager (Cloud & Compliance)
TPRM Security Program Manager (Cloud & Compliance)

CoreWeave Europe • Sunnyvale (CA)

On-site
USD 157,000 - 210,000
Discretionary bonus
Equity awards
Comprehensive benefits
Senior Third-Party Risk & Security Manager
Senior Third-Party Risk & Security Manager

Guild Mortgage • United States

Remote
USD 95,000 - 136,000
Medical Insurance
Dental Insurance
401(k) with employer match
+1