GRC Analyst: Security & Compliance Lead for SaaS

Fireworks AI

San Mateo (CA)

On-site

USD 110,000 - 170,000

Full time

6 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Fireworks AI is seeking a GRC Analyst to mature our security and compliance program across SOC 2, HIPAA, ISO 27001/27701/42001, GDPR, and other frameworks. You will support audits, manage risk, and partner with engineering and operations to keep controls effective as we scale.

From day one you’ll engage in user access reviews, security awareness, and third‑party risk management, with opportunities to grow into broader ownership, audit leadership, and program strategy over time.

Qualifications

  • 3–5 years of experience in GRC, IT audit, information security, or a closely related field.
  • Experience conducting risk assessments and maintaining risk registers.
  • Familiarity with major security and privacy frameworks (SOC 2, ISO 27001/27701/42001, HIPAA, GDPR, NIST CSF).
  • Ability to coordinate audits and work with cross-functional teams to implement controls.

Responsibilities

  • Support day-to-day GRC operations: user access reviews, certifications, security awareness, phishing/deepfake simulations, JML tracking, and policy/control exception triage.
  • Assist risk management: perform annual and ad-hoc risk assessments, maintain risk register, remediate with risk owners, track issues to closure.
  • Lead third-party risk assessments and ongoing monitoring of critical vendors and subprocessors.
  • Coordinate internal audits and support external audit cycles with evidence collection and remediation.
  • Maintain continuous control monitoring and evidence automation, ensuring audit readiness year-round.
  • Collaborate with engineering, IT, operations, legal, and sales to integrate controls and avoid gatekeeping.
  • Help keep policy library current with updates to security policies, standards, and procedures.

Skills

Cloud platforms
AWS
GCP
Azure
IAM concepts
RBAC
least privilege
Segregation of duties
JML processes
Security awareness
KnowBe4
Hoxhunt
Proofpoint
SOC 2
ISO 27001
ISO 27701
ISO 42001
HIPAA
GDPR
NIST CSF
CCPAA
cross-functional collaboration
security & compliance

Tools

Anecdotes
Vanta
Drata
Secureframe
OneTrust
ServiceNow GRC

Job description

Fireworks AI is seeking a GRC Analyst to mature our security and compliance program across SOC 2, HIPAA, ISO 27001/27701/42001, GDPR, and other frameworks. You will support audits, manage risk, and partner with engineering and operations to keep controls effective as we scale.

From day one you’ll engage in user access reviews, security awareness, and third‑party risk management, with opportunities to grow into broader ownership, audit leadership, and program strategy over time.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

GRC Analyst - Audit & Risk Lead for SaaS
GRC Analyst - Audit & Risk Lead for SaaS

Fireworks • San Mateo (CA)

On-site
USD 120,000 - 180,000
Senior GRC Lead: Audit, Risk & Compliance in SaaS AI
Senior GRC Lead: Audit, Risk & Compliance in SaaS AI

Fireworks AI • New York (NY)

On-site
USD 120,000 - 165,000
Senior GRC Specialist: Audit, Risk & Compliance Leader
Senior GRC Specialist: Audit, Risk & Compliance Leader

Fireworks AI • United States

On-site
USD 110,000 - 150,000
GRC Analyst
GRC Analyst

Fireworks • San Mateo (CA)

On-site
USD 120,000 - 180,000
Senior GRC Specialist
Senior GRC Specialist

Fireworks AI • New York (NY)

On-site
USD 120,000 - 165,000
Senior GRC Specialist
Senior GRC Specialist

Fireworks AI • United States

On-site
USD 110,000 - 150,000
GRC Analyst | AI Security & Compliance
GRC Analyst | AI Security & Compliance

Zip • San Francisco (CA)

On-site
USD 95,000 - 150,000
Start-up equity
Health, vision & dental coverage
Catered meals
+5
GRC Analyst
GRC Analyst

Fireworks AI • San Mateo (CA)

On-site
USD 110,000 - 170,000
GRC Security Analyst: Automate Compliance & Risk
GRC Security Analyst: Automate Compliance & Risk

Discord • San Francisco (CA)

Hybrid
USD 144,000 - 162,000
Equity
Relocation assistance
GRC Analyst — Lead Security & Compliance at Scale
GRC Analyst — Lead Security & Compliance at Scale

Zip • United States

On-site
USD 95,000 - 150,000
Start-up equity
Health, vision & dental coverage
Catered meals
+7