GRC Specialist (Governance, Risk & Compliance)

360CyberX

United States

On-site

USD 70,000 - 90,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

A cybersecurity firm is seeking a GRC Specialist responsible for managing governance, risk management, and compliance programs. The role involves conducting risk assessments, supporting audit preparations, and collaborating with various stakeholders. Ideal candidates have a Bachelor's degree in a related field and relevant certifications such as CGRC or CISA. Strong analytical and documentation skills are necessary to bridge technical and regulatory requirements effectively. This position is crucial for ensuring compliance and reducing organizational risks.

Qualifications

  • Strong understanding of risk management and compliance principles.
  • Hands-on experience with risk assessments and compliance reviews.
  • Familiarity with NIST, ISO, and regulatory requirements.

Responsibilities

  • Support governance, risk, and compliance programs.
  • Conduct risk assessments and compliance audits.
  • Prepare reports and metrics for risk posture.

Skills

Risk assessments
Compliance reviews
Governance principles
Analytical skills
Documentation skills
Collaboration

Education

Bachelor’s degree in Cybersecurity, IT, or Risk Management

Tools

NIST CSF/RMF
ISO 27001
CIS Controls
SOC 2

Job description

Role Overview

The GRC Specialist is responsible for supporting and maintaining an organization’s governance, risk management, and compliance programs across enterprise and client environments. This role focuses on translating regulatory, contractual, and security requirements into practical controls, policies, and processes that reduce risk while enabling business operations. The GRC Specialist will work closely with security, IT, legal, audit, and business stakeholders to assess risk, support compliance initiatives, and ensure alignment with recognized frameworks, regulatory requirements, and organizational objectives.

Key Responsibilities
  • Support the development, implementation, and maintenance of governance, risk, and compliance programs across enterprise and client environments.
  • Conduct risk assessments, gap analyses, and control evaluations aligned with frameworks such as NIST, ISO 27001, CIS, SOC 2, HIPAA, PCI DSS, and other applicable standards.
  • Assist in the development, review, and enforcement of security policies, standards, procedures, and guidelines.
  • Support internal and external audits by gathering evidence, tracking findings, and assisting with remediation efforts.
  • Maintain risk registers, compliance documentation, and control inventories, ensuring accuracy and audit readiness.
  • Perform vendor and third‑party risk assessments, including security questionnaires and risk reviews.
  • Collaborate with technical teams to map security and privacy requirements to implemented controls.
  • Track regulatory and contractual requirements and support ongoing compliance monitoring.
  • Prepare reports, metrics, and executive‑level summaries related to risk posture and compliance status.
  • Contribute to continuous improvement initiatives to strengthen governance maturity and risk management practices.
Qualifications
  • Strong understanding of governance, risk management, and compliance principles within cybersecurity and information security domains.
  • Hands‑on experience with risk assessments, compliance reviews, and control validation activities.
  • Familiarity with security and compliance frameworks such as NIST CSF/RMF, ISO 27001, CIS Controls, SOC 2, and regulatory requirements as applicable.
  • Experience supporting audits and compliance initiatives, including evidence collection and remediation tracking.
  • Strong analytical and documentation skills, with the ability to translate technical and regulatory requirements into clear, actionable guidance.
  • Ability to collaborate effectively with technical and non‑technical stakeholders.
  • Bachelor’s degree in Cybersecurity, Information Technology, Risk Management, or a related field.
  • Relevant certifications such as CGRC, CISA, CRISC, Security+, ISO 27001 Lead Implementer, or similar are preferred.
Ideal Candidate Profile

The ideal candidate is detail‑oriented, methodical, and comfortable working at the intersection of security, compliance, and business operations. They understand how governance and risk programs support security outcomes and can balance compliance requirements with practical implementation.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

GRC Specialist: Governance, Risk & Compliance
GRC Specialist: Governance, Risk & Compliance

360CyberX • United States

On-site
USD 70,000 - 90,000
Sr. Security Governance, Risk & Compliance Specialist
Sr. Security Governance, Risk & Compliance Specialist

clarioclinical • United States

On-site
USD 120,000 - 180,000
IT GRC Lead Analyst
IT GRC Lead Analyst

Westfield Insurance • Westfield Center (OH)

Hybrid
USD 90,000 - 120,000
GRC Analyst
GRC Analyst

Golden Technology • North Carolina

Hybrid
USD 120,000 - 160,000
GRC Analyst – SecOps
GRC Analyst – SecOps

Bright Defense, LLC. • United States

On-site
USD 70,000 - 90,000
GRC Analyst
GRC Analyst

The Emery Company, LLC • Houston (TX)

On-site
USD 85,000 - 110,000
Information Security Engineer, GRC
Information Security Engineer, GRC

KYOCERA AVX Components Corporation • Fountain Inn (SC)

On-site
USD 90,000 - 120,000
GRC Security compliance leader
GRC Security compliance leader

Avantdigitalnow • San Francisco (CA)

On-site
USD 120,000 - 150,000
Lead GRC Analyst (IT/Security)
Lead GRC Analyst (IT/Security)

Ultra Clean Technology • Manor (TX)

On-site
USD 90,000 - 120,000
GRC analyst
GRC analyst

Frontier Cybersecurity Consulting • Miami (FL)

Hybrid
USD 70,000 - 100,000