Information Security Risk & Compliance Analyst

audaxgroup

Boston (MA)

In loco

USD 120.000 - 180.000

Tempo pieno

4 giorni fa
Candidati tra i primi
Generatore di candidature

Una candidatura completa in un minuto — curriculum e lettera di presentazione personalizzati, pronti da inviare.

Supera i filtri ATS

Descrizione del lavoro

Audax Group is seeking an Information Security Risk Analyst to own risk assessment activities across vendors, applications, and internal systems. You will lead SOC 1 IT control evidence gathering, coordinate audits, and manage due diligence questionnaires ensuring consistent remediation tracking.

You will partner with IT, Legal, Compliance, IR, and business stakeholders to translate security risks into practical mitigation plans, improving audit readiness and investor confidence while supporting

Competenze

  • Strong understanding of risk management frameworks (NIST CSF, ISO 27001, SOC 1/2 controls).
  • Experience performing third-party, application, and internal technology risk assessments using a consistent methodology (likelihood, impact, inherent, residual).
  • Familiarity with control frameworks and mapping (e.g.: NIST CSF, ISO 27001, SOC 1 ITGC, SOC 2).
  • Experience maintaining risk registers, remediation tracking, control mappings, and supporting evidence repositories.

Mansioni

  • Perform independent information security risk assessments for vendors, applications, systems, and business processes.
  • Conduct application security vetting, including architecture reviews, control validation, and risk documentation.
  • Apply consistent risk rating methodology (likelihood, impact, inherent, residual) and document scoring rationale.
  • Partner with control owners to define practical remediation plans, including interim compensating controls.
  • Facilitate recurring risk review check-ins with control owners to validate progress on remediation plans.
  • Support risk exception and risk acceptance workflows (evidence collection, summaries, and tracking).
  • Maintain and update risk registers, remediation tracking, and control mappings.
  • Map assessment results to common security and control frameworks (e.g., NIST CSF, ISO 27001, SOC 1 & SOC 2).
  • Contribute to policy, standard, and control development initiatives.
  • Identify process improvements and support continuous improvement of GRC tooling.
  • Develop risk narratives that translate technical controls into business-relevant language.
  • Support business continuity and resilience efforts (BIA input and tracking).
  • Partner with business stakeholders to reduce onboarding cycle time through repeatable processes.

Conoscenze

NIST CSF
ISO 27001
SOC 1/2 controls
IT risk assessment
DDQ coordination
Control mapping
Vendor risk
Application security

Descrizione del lavoro

Audax Group is seeking an Information Security Risk Analyst to own risk assessment activities across vendors, applications, and internal systems. You will lead SOC 1 IT control evidence gathering, coordinate audits, and manage due diligence questionnaires ensuring consistent remediation tracking.

You will partner with IT, Legal, Compliance, IR, and business stakeholders to translate security risks into practical mitigation plans, improving audit readiness and investor confidence while supporting

Ottieni la revisione del curriculum gratis e riservata.

o trascina qui il file.

Similar jobs

Offerte di lavoro simili che vale la pena confrontare

Security Risk & Compliance Analyst
Security Risk & Compliance Analyst

Audax Group • Boston (MA)

In loco
USD 90.000 - 130.000
Security Risk Analyst
Security Risk Analyst

audaxgroup • Boston (MA)

In loco
USD 120.000 - 180.000
Security Risk Analyst
Security Risk Analyst

Audax Group • Boston (MA)

In loco
USD 90.000 - 130.000
Senior Risk & Compliance Analyst — Audit & Security
Senior Risk & Compliance Analyst — Audit & Security

Accenture • Stati Uniti

Remoto
USD 90.000 - 130.000
Information Security Risk Analyst
Information Security Risk Analyst

Compunnel, Inc. • San Francisco (CA)

In loco
USD 90.000 - 120.000
Security & Compliance Analyst: Risk, Policy & Audit
Security & Compliance Analyst: Risk, Policy & Audit

Barnhart-Crane- • Memphis (TN)

In loco
USD 85.000 - 125.000
401(k) matching
Medical, dental, and vision insurance
Paid time off
+2
Remote Senior InfoSec Risk Auditor
Remote Senior InfoSec Risk Auditor

UnitedHealth Group • Eden Prairie (MN)

Ibrido
USD 92.000 - 164.000
Comprehensive benefits
Equity stock purchase
401k contribution
Senior Vendor Risk Analyst
Senior Vendor Risk Analyst

Direct Staffing Inc • San Francisco (CA)

In loco
USD 90.000 - 130.000
Remote IT Security Administrator - Audits & Compliance
Remote IT Security Administrator - Audits & Compliance

Signature Performance • Columbus (OH)

Remoto
USD 80.000 - 100.000
Health Insurance
Fully Paid Life Insurance
Fully Paid Short- & Long-Term Disabil‌
+5
Senior InfoSec Risk & Compliance Strategist
Senior InfoSec Risk & Compliance Strategist

IDEXX • Concord (NH)

Ibrido
USD 108.000 - 132.000
Health / Dental / Vision Benefits Day‑
5% matching 401k
Annual cash bonus
+2