GRC Security Analyst: HIPAA/HITRUST & Third-Party Risk

TEKsystems

Columbia (MD)

Hybrid

USD 114,000 - 125,000

Full time

26 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Medical, dental & vision
401(k) Retirement Plan
Life Insurance
PTO / Vacation
Short and long-term disability
Transit benefits
Employee Assistance Program

Job summary

TEKsystems in Columbia, MD is seeking an Information Security Analyst II (GRC) to support governance, risk, and compliance activities aligned to NIST, HIPAA, HITRUST, and PCI-DSS. The role focuses on risk assessments, audit readiness, control validation, and policy governance.

You will help refresh baseline security policies, manage third-party risk, and support HITRUST readiness, risk registers, questionnaires, and security standards development.

Qualifications

  • 3-5 years of experience in information security, risk, or compliance.
  • Bachelor's degree in systems/ IT Security related field.
  • Certified in CISSP, CISM or CRISC –ISACA preferred.
  • Knowledge of NIST CSF, NIST 800-53, HIPAA, and HITRUST, PCI-DSS.
  • Strong analytical, documentation, and communication skills.

Responsibilities

  • Support compliance initiatives aligned to NIST, HIPAA, and HITRUST, PCI-DSS frameworks.
  • Assist in maintaining control mappings and compliance documentation.
  • Perform control testing and support evidence collection for audits.
  • Support HITRUST certification readiness activities.
  • Support enterprise cyber-risk management activities.
  • Execute and oversee the third-party risk management process.
  • Maintain and update the risk register and track remediation.
  • Support responses to third-party security questionnaires and contract review tasks.
  • Assist with development and maintenance of security policies and standards.
  • Maintain audit documentation repositories.
  • Support reporting on compliance metrics and KPIs.
  • Collaborate with cross-functional teams to address risk and compliance gaps.

Skills

hipaa compliance
hitrust
nist
third party risk management
grc

Education

Bachelor's degree in systems/ IT Security related field

Job description

TEKsystems in Columbia, MD is seeking an Information Security Analyst II (GRC) to support governance, risk, and compliance activities aligned to NIST, HIPAA, HITRUST, and PCI-DSS. The role focuses on risk assessments, audit readiness, control validation, and policy governance.

You will help refresh baseline security policies, manage third-party risk, and support HITRUST readiness, risk registers, questionnaires, and security standards development.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

GRC Analyst II: HIPAA, HITRUST & 3rd-Party Risk, Hybrid
GRC Analyst II: HIPAA, HITRUST & 3rd-Party Risk, Hybrid

TEKsystems • United States

Hybrid
USD 76,000 - 83,000
Medical, dental & vision
401(k) Retirement Plan
Life Insurance
Governance, Risk & Compliance Analyst (Third-Party Risk Analyst)
Governance, Risk & Compliance Analyst (Third-Party Risk Analyst)

recruit22 • Chicago (IL)

On-site
USD 65,000 - 90,000
GRC Analyst: Cyber Risk & Compliance Expert
GRC Analyst: Cyber Risk & Compliance Expert

Cone Health • Greensboro (NC)

On-site
USD 110,000 - 140,000
Security Analyst
Security Analyst

TEKsystems • Columbia (MD)

Hybrid
USD 114,000 - 125,000
Medical, dental & vision
401(k) Retirement Plan
Life Insurance
+4
Governance, Risk and Compliance Analyst Senior
Governance, Risk and Compliance Analyst Senior

Cone Health • Greensboro (NC)

On-site
USD 90,000 - 130,000
Senior GRC Analyst: Risk & Compliance Leader
Senior GRC Analyst: Risk & Compliance Leader

Cone Health • Greensboro (NC)

On-site
USD 90,000 - 130,000
Governance Risk and Compliance Analyst Intermediate
Governance Risk and Compliance Analyst Intermediate

Cone Health • Greensboro (NC)

On-site
USD 110,000 - 140,000
Security Analyst
Security Analyst

TEKsystems • United States

Hybrid
USD 76,000 - 83,000
Medical, dental & vision
401(k) Retirement Plan
Life Insurance
Remote InfoSec Risk Analyst – Intermediate (HIPAA/NIST)
Remote InfoSec Risk Analyst – Intermediate (HIPAA/NIST)

UChicago Medicine • Illinois

Hybrid
USD 90,000 - 130,000
Flexible work options
Senior IT GRC Analyst - HIPAA & PCI Compliance
Senior IT GRC Analyst - HIPAA & PCI Compliance

AltaMed Health Services Corporation • Los Angeles (CA)

Hybrid
USD 121,780 - 152,225
Medical, Dental, and Vision insurance
403(b) Retirement savings plans with employer matching
Flexible Spending Accounts
+4