Information Security Engineer, GRC

KYOCERA AVX Components Corporation

Fountain Inn (SC)

On-site

USD 90,000 - 120,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

KYOCERA AVX Components Corporation seeks an experienced professional to design, implement, and maintain governance, risk management, and compliance controls aligned with NIST and ISO standards in Fountain Inn, South Carolina. The role requires over 10 years of experience in information security and expertise in risk management. Responsibilities include conducting risk assessments, compliance auditing, and vendor security assessments. Ideal candidates will hold a Bachelor's degree, with advanced certifications preferred. A supportive environment emphasizes diversity and equal opportunity.

Qualifications

  • 10+ years experience in information security, including GRC or risk/compliance roles.
  • Demonstrated experience with NIST frameworks, CIS, and ISO 27001.
  • Hands-on experience conducting risk assessments, control assessments, and audit responses.

Responsibilities

  • Maintain policies/standards; map obligations to NIST CSF and ISO 27001.
  • Conduct risk assessments; maintain risk register and remediation plans.
  • Test controls, document gaps, assemble audit evidence, and track findings.

Skills

Information security expertise
Risk management
Compliance knowledge
Strong communication skills
Experience producing executive-level reporting

Education

Bachelor's degree
Master’s degree or relevant advanced certification

Tools

GRC tooling (Archer, ServiceNow GRC, OneTrust, RSA)
Security monitoring platforms

Job description

Design, implement, audit, and maintain governance, risk management, and compliance (GRC) controls for the organization’s information security program aligned to the National Institute of Standards and Technology (NIST), the Center for Internet Security (CIS), and the International Organization for Standardization (ISO) 27000 family of frameworks. Drive policy, risk assessments, third‑party risk, audit readiness, and continuous compliance with regulatory and industry standards, using an organized and project‑managed approach.

Primary Function
Duties & Responsibilities
  • Governance, policy & control design: Maintain policies/standards; map obligations to NIST CSF, NIST SP 800-53/800-171, CIS, and ISO 27001; define testable controls, procedures, and evidence requirements.
  • Risk management & exceptions: Conduct risk assessments; document scenarios and residual risk; maintain risk register, compensating controls, and remediation plans; support exception/acceptance decisions with rationale and evidence.
  • Compliance & audit readiness: Test controls (design/operating effectiveness), document gaps, assemble audit evidence, and track findings to validated closure.
  • Third‑party risk: Assess vendor security (questionnaires, SOC/ISO artifacts, evidence review), document risk and required controls/terms, and drive remediation follow‑ups.
  • Control implementation support & monitoring: Partner with IT/SecOps to implement and run controls (access, logging, vuln mgmt, encryption, backup/DR) and define monitoring, evidence sources, and test cadence.
  • Metrics & stakeholder communication: Produce dashboards and brief status reports on risk, control health, audit readiness, and remediation aging for technical and non‑technical stakeholders.
  • Operational support & enablement: Provide GRC support for incidents/vulnerabilities and privacy obligations; publish practical guidance (standards, job aids, FAQs) to increase control adoption and reduce exceptions.
Required Qualifications
  • Bachelor's degree
  • 10+ years experience in information security, including GRC, or risk/compliance roles.
  • Demonstrated experience with NIST frameworks (NIST CSF, NIST SP 800-53, NIST RMF, NIST SP 800-171), CIS 8.1, and ISO 27001.
  • Hands‑on experience conducting risk assessments, control assessments, and audit responses.
  • Experience with regulatory requirements relevant to the organization (e.g., CMMC, TISAX, CTPAT, GDPR, IATF).
  • Strong communication skills; experience producing executive‑level reporting.
  • Experience with GRC tooling (e.g., Archer, ServiceNow GRC, OneTrust, RSA) and security monitoring platforms.
Preferred Qualifications
  • Master’s degree or relevant advanced certification.
  • Certifications: CISSP, CISM, CRISC, CGEIT, or equivalent.
  • Experience with cloud security (AWS/Azure/GCP) controls and cloud compliance frameworks.

Kyocera-AVX is an Equal Opportunity Employer: All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, national origin, disability, or status as a protected veteran.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

GRC Specialist (Governance, Risk & Compliance)
GRC Specialist (Governance, Risk & Compliance)

360CyberX • United States

On-site
USD 70,000 - 90,000
GRC Analyst
GRC Analyst

The Emery Company, LLC • Houston (TX)

On-site
USD 85,000 - 110,000
Manager Security Compliance and Risk Management
Manager Security Compliance and Risk Management

LexisNexis • Raleigh (NC)

On-site
USD 118,000 - 220,000
Engineer, Information Security GRC
Engineer, Information Security GRC

ICE • Jacksonville (FL)

On-site
USD 80,000 - 110,000
Senior Engineer, Information Security GRC
Senior Engineer, Information Security GRC

ICE • Atlanta (GA)

On-site
USD 120,000 - 190,000
Governance, Risk and Compliance Analyst Senior
Governance, Risk and Compliance Analyst Senior

Cone Health • Greensboro (NC)

On-site
USD 90,000 - 130,000
Manager Security Compliance and Risk Management
Manager Security Compliance and Risk Management

RELX • Raleigh (NC)

On-site
USD 118,300 - 219,800
Annual incentive bonus
Infosec or GRC Leader
Infosec or GRC Leader

Avantdigitalnow • San Francisco (CA)

On-site
USD 95,000 - 130,000
GRC Specialist II
GRC Specialist II

Scigon Solutions, Inc. • Salt Lake City (UT)

On-site
USD 116,000 - 144,000
Senior Engineer, Information Security GRC
Senior Engineer, Information Security GRC

Intercontinental Exchange Holdings, Inc. • Atlanta (GA)

On-site
USD 120,000 - 180,000