Information Security Analyst

Veriipro

Phoenix (AZ)

On-site

USD 90,000 - 120,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Veriipro is seeking an experienced Information Security Analyst to drive risk management, audits, and compliance across enterprise IT. You will design and document security controls, perform assessments, and support remediation efforts to meet regulatory requirements.

The role requires familiarity with NIST, RMF, HIPAA/HITECH, and related standards, plus the ability to communicate findings and guidance to technical and non-technical stakeholders.

Qualifications

  • Experience performing security risk assessments, audits, control reviews, and compliance assessments.
  • Strong knowledge of NIST SP 800-53 Rev. 5, RMF, IRS Publication 1075, HIPAA/HITECH, HITRUST, CJIS, and MARS-E.
  • Experience with security and privacy control selection, implementation, assessment, and authorization.
  • Strong knowledge of information security policies, risk management, internal controls, and audit practices.
  • Experience identifying security gaps, developing findings, recommendations, POA&Ms, and remediation plans.
  • Ability to investigate suspicious activity and support security incident reporting.
  • Understanding of IT environments including Windows, Unix/Linux, databases, networking, and software development.
  • Strong technical documentation, analytical, written, and verbal communication skills.

Responsibilities

  • Conduct security assessments, audits, and risk reviews and document findings and recommendations.
  • Prepare audit reports, risk assessments, security plans, incident reports, and POA&Ms.
  • Review and maintain security policies, audit plans, risk documentation, and compliance artifacts.
  • Evaluate security controls and identify areas of non-compliance and improvement.
  • Track remediation activities and report outcomes to management.
  • Research cybersecurity regulations, standards, and industry best practices to support compliance.
  • Identify cybersecurity and privacy risks across internal and external systems and recommend mitigation strategies.
  • Support project teams with security and compliance requirements.
  • Collaborate with IT, security, audit, compliance, and business teams.
  • Provide security guidance and develop training/user-support materials as required.

Skills

Security risk assessments
NIST SP 800-53
RMF
security/privacy controls
policies and audits
gap analysis & POA&Ms
security incident reporting
IT environments knowledge
technical documentation & comms

Job description

We are seeking an experienced Information Security Analyst with strong expertise in cybersecurity risk management, security audits, compliance, internal controls, and security governance.

Required Skills
  • Experience performing security risk assessments, audits, control reviews, and compliance assessments.
  • Strong knowledge of NIST SP 800-53 Rev. 5, RMF, IRS Publication 1075, HIPAA/HITECH, HITRUST, CJIS, and MARS-E.
  • Experience with security and privacy control selection, implementation, assessment, and authorization.
  • Strong knowledge of information security policies, risk management, internal controls, and audit practices.
  • Experience identifying security gaps, developing findings, recommendations, POA&Ms, and remediation plans.
  • Ability to investigate suspicious activity and support security incident reporting.
  • Understanding of IT environments including Windows, Unix/Linux, databases, networking, and software development.
  • Strong technical documentation, analytical, written, and verbal communication skills.
Roles & Responsibilities
  • Conduct security assessments, audits, and risk reviews and document findings and recommendations.
  • Prepare audit reports, risk assessments, security plans, incident reports, and POA&Ms.
  • Review and maintain security policies, audit plans, risk documentation, and compliance artifacts.
  • Evaluate security controls and identify areas of non-compliance and improvement.
  • Track remediation activities and report outcomes to management.
  • Research cybersecurity regulations, standards, and industry best practices to support compliance.
  • Identify cybersecurity and privacy risks across internal and external systems and recommend mitigation strategies.
  • Support project teams with security and compliance requirements.
  • Collaborate with IT, security, audit, compliance, and business teams.
  • Provide security guidance and develop training/user-support materials as required.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Risk Analyst
Information Security Risk Analyst

Compunnel, Inc. • San Francisco (CA)

On-site
Information Security Analyst
Information Security Analyst

Sylvan, Inc. • Detroit (MI)

On-site
USD 90,000 - 130,000
Information Security Systems Analyst
Information Security Systems Analyst

Abacus Technologies • Hoover (AL)

On-site
USD 65,000 - 85,000
Senior Information Security Analyst
Senior Information Security Analyst

Marotta Controls • Parsippany-Troy Hills (NJ)

On-site
USD 120,000 - 160,000
Senior IT Security Analyst
Senior IT Security Analyst

TridentCare • United States

On-site
USD 110,000 - 150,000
Information Security Consultant
Information Security Consultant

Jobtailor • Fayetteville (AR)

On-site
USD 70,000 - 110,000
Information Security Risk & Compliance Analyst
Information Security Risk & Compliance Analyst

Illinois Attorney General • Springfield (IL)

On-site
USD 65,000 - 90,000
Information Security Consultant
Information Security Consultant

Jobtailor • West Des Moines (IA)

On-site
USD 85,000 - 120,000
Sr. IT Risk Analyst
Sr. IT Risk Analyst

Insight Global • Chicago (IL)

On-site
USD 120,000 - 180,000
Cybersecurity Compliance Analyst
Cybersecurity Compliance Analyst

myBridge Corporation • Arvada (CO)

On-site
USD 70,000 - 110,000