Data Privacy and Compliance Analyst

Comtech LLC

Atlanta (GA)

On-site

USD 80,000 - 100,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

A leading technology firm in Atlanta is seeking a Data Privacy and Compliance Analyst to manage compliance with privacy regulations, perform risk assessments, and lead vulnerability management initiatives. The ideal candidate will have experience in cybersecurity, strong analytical skills, and relevant certifications. This role offers opportunities for professional growth in a dynamic environment.

Qualifications

  • Experience in vulnerability management is essential.
  • Strong technical knowledge to understand security vulnerabilities.
  • Excellent verbal and written communication skills.

Responsibilities

  • Assess business policies to ensure privacy requirements.
  • Lead validation of security control configuration.
  • Conduct privacy impact analyses and identify improvements.

Skills

Vulnerability management
Communication skills
Data analysis
Cybersecurity frameworks (NIST, CMMC)
Risk management
Technical knowledge of security applications

Education

Basic cybersecurity certifications (Security+, CEH, etc.)

Tools

Splunk
Nessus
Power BI
Excel

Job description

About the job Data Privacy and Compliance Analyst

Job Purpose

The Data Privacy and Compliance Analyst is responsible for assessing business policies, procedures, and operations to ensure the organization meets privacy requirements and government regulations for the protection of sensitive information. Privacy and Compliance Analysts manage the legal and operational risks related to sensitive and critical information assets, continuously assess business unit operations, and develop policies, procedures and user training necessary to meet or exceed privacy requirements.

Key Responsibilities

  • Assists with difficult cybersecurity questions and requests from customers.
  • Direct sponsor engagement as required to review current and planned requirements for secure infrastructures that require compliance.
  • Guide requirements gathering and analysis.
  • Leads validation of security control configuration on systems, ensure all systems are configured to necessary controls, such as NIST, DFARS 252.204-7012, CMMC, and other similar requirements.
  • Articulates privacy requirements into product life-cycle including definition, requirements analysis, synthesis, cyber engineering analysis and implementation.
  • Conducts privacy impact analyses and identify areas needing improvement and recommend necessary enhancements to achieve privacy goals.
  • Reviews modifications to critical information systems and directs implementation of configuration changes.
  • Mentors lower-level cybersecurity and IT professionals across the enterprise.

Additional Responsibilities

  • Reviewing new vulnerabilities identified from threat analysis sources and identify and prioritize new, high impact vulnerabilities.
  • Identifying the impacted assets and/or application(s) at risk.
  • Coordinate with different labs and business units in addressing plans of action and milestones.
  • Calculate and respond to key performance indicators track mitigations to improve performance metrics.
  • Monitor and track the progress of risk remediation activities. Collaborate with stakeholders to ensure timely and effective remediation of identified risks and issues while providing regular briefings to senior management on vulnerabilities and mitigation activities.
  • Review and analyze vulnerability reports and liaison with business units to which they belong to track, monitor for compliance, and ensure closure.
  • Perform as backup to the Vulnerability Manager when need to run scheduled or ad-hoc reports as well as compile reports and distribute communication related to new critical vulnerabilities.
  • Assist in the analysis and remediation of findings discovered during scheduled internal and third-party vulnerability scans and penetration tests.
  • Provide strategic direction to ensure alignment with the organization's overarching cybersecurity strategies and policies.
  • Provide continuous improvement of the vulnerability management lifecycle.

Required Minimum Qualifications

  • Experience in vulnerability management.
  • Ability to obtain a secret security clearance.
  • Practical knowledge of security applications and technologies, as well as operating system platforms including Windows, Mac, Linux, and Networking technologies.
  • Previous experience with vulnerability scanning, reporting, and management processes or tools.
  • Hands on knowledge of application and infrastructure vulnerability scanning tools (e.g., Rapid7, Nessus, Qualys, Fortify, etc.) in complex or large organizations.
  • Technical background to understand the characteristics and exploitation vectors for vulnerabilities being reported.
  • Strong knowledge of Splunk, Tenable Nessus, APIs, Excel and Power BI Platform for data analytics.
  • Experience with advanced Excel data manipulation and analysis including pivot tables, light macros, intermediate formulas.
  • Previous experience in analyzing data to present relevant metrics to remediation stakeholders and leadership.
  • Sound knowledge of common infrastructure vulnerability categorizations such as CVE, CVSS, and/or CWE.
  • Deep understanding of cybersecurity best practices and frameworks such as NIST 800-53/171, CMMC, RMF, MITRE, ATT&CK Framework, and OWASP top 10.
  • Risk management expertise with ability to translate technical risks for business leaders.
  • Experience judging the priority of a vulnerability based on risk and impact.
  • Excellent written and verbal communication skills.
  • One or more basic cybersecurity certifications such as: Security+, CEH, CND, CySA+, CCNA-Security or equivalent.

Preferred Qualifications

  • 9 years of experience in vulnerability management
  • Experience leading or managing a Vulnerability Management program.
  • One or more advanced cybersecurity certifications such as: CISSP, CISM, CISA, CASP, GEVA, CCNP-Security or equivalent.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Information Security Specialist
Senior Information Security Specialist

Insight Global • Horsham (PA)

On-site
USD 120,000 - 170,000
Cyber Security Specialist
Cyber Security Specialist

X-Bow Systems Inc. • Luling (TX)

On-site
USD 70,000 - 110,000
Senior Manager of Risk and Compliance
Senior Manager of Risk and Compliance

PTR Global • United States

On-site
USD 100,000 - 130,000
Information Security Specialists (Intermediate/Senior)
Information Security Specialists (Intermediate/Senior)

Koitecc Solutions • Orlando (FL)

On-site
USD 85,000 - 110,000
Information Security Specialists (Intermediate/Senior)
Information Security Specialists (Intermediate/Senior)

Vets Hired • Orlando (FL)

On-site
USD 90,000 - 130,000
Senior Information Security Analyst
Senior Information Security Analyst

Marotta Controls • Parsippany-Troy Hills (NJ)

On-site
USD 120,000 - 160,000
Senior Information Security Analyst
Senior Information Security Analyst

Wood River Federal • San Antonio (TX)

On-site
USD 100,000 - 150,000
Senior IT Security Analyst
Senior IT Security Analyst

TridentCare • United States

On-site
USD 110,000 - 150,000
Information Security Analyst
Information Security Analyst

Cisive • Maryland

Hybrid
USD 80,000 - 110,000
Cybersecurity Analyst
Cybersecurity Analyst

Divine Global Solutions • Columbia (SC)

On-site
USD 70,000 - 110,000
Competitive Compensation
Flexible Scheduling
Career Growth Opportunities