Information Security Risk & Compliance Analyst

Veriipro

Phoenix (AZ)

On-site

USD 90,000 - 120,000

Full time

9 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Veriipro is seeking an experienced Information Security Analyst to drive risk management, audits, and compliance across enterprise IT. You will design and document security controls, perform assessments, and support remediation efforts to meet regulatory requirements.

The role requires familiarity with NIST, RMF, HIPAA/HITECH, and related standards, plus the ability to communicate findings and guidance to technical and non-technical stakeholders.

Qualifications

  • Experience performing security risk assessments, audits, control reviews, and compliance assessments.
  • Strong knowledge of NIST SP 800-53 Rev. 5, RMF, IRS Publication 1075, HIPAA/HITECH, HITRUST, CJIS, and MARS-E.
  • Experience with security and privacy control selection, implementation, assessment, and authorization.
  • Strong knowledge of information security policies, risk management, internal controls, and audit practices.
  • Experience identifying security gaps, developing findings, recommendations, POA&Ms, and remediation plans.
  • Ability to investigate suspicious activity and support security incident reporting.
  • Understanding of IT environments including Windows, Unix/Linux, databases, networking, and software development.
  • Strong technical documentation, analytical, written, and verbal communication skills.

Responsibilities

  • Conduct security assessments, audits, and risk reviews and document findings and recommendations.
  • Prepare audit reports, risk assessments, security plans, incident reports, and POA&Ms.
  • Review and maintain security policies, audit plans, risk documentation, and compliance artifacts.
  • Evaluate security controls and identify areas of non-compliance and improvement.
  • Track remediation activities and report outcomes to management.
  • Research cybersecurity regulations, standards, and industry best practices to support compliance.
  • Identify cybersecurity and privacy risks across internal and external systems and recommend mitigation strategies.
  • Support project teams with security and compliance requirements.
  • Collaborate with IT, security, audit, compliance, and business teams.
  • Provide security guidance and develop training/user-support materials as required.

Skills

Security risk assessments
NIST SP 800-53
RMF
security/privacy controls
policies and audits
gap analysis & POA&Ms
security incident reporting
IT environments knowledge
technical documentation & comms

Job description

Veriipro is seeking an experienced Information Security Analyst to drive risk management, audits, and compliance across enterprise IT. You will design and document security controls, perform assessments, and support remediation efforts to meet regulatory requirements.

The role requires familiarity with NIST, RMF, HIPAA/HITECH, and related standards, plus the ability to communicate findings and guidance to technical and non-technical stakeholders.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Analyst
Information Security Analyst

Veriipro • Phoenix (AZ)

On-site
USD 90,000 - 120,000
Senior InfoSec Program Manager: Risk & Cloud Delivery
Senior InfoSec Program Manager: Risk & Cloud Delivery

Veriipro • United States

On-site
USD 150,000 - 190,000
Information Security Risk & Compliance Analyst
Information Security Risk & Compliance Analyst

Avera Health • Sioux Falls (SD)

On-site
USD 71,000 - 107,000
PTO from day 1
Employer 5% retirement match
Career development & mentorship
Operational Risk & Compliance Analyst
Operational Risk & Compliance Analyst

Veriipro • New York (NY)

On-site
USD 70,000 - 90,000
InfoSec Risk & Controls Analyst
InfoSec Risk & Controls Analyst

Avera • Sioux Falls (SD)

On-site
USD 71,000 - 107,000
PTO from day 1
Retirement matching up to 5%
Career development & mentorship
+1
Remote Information Security Analyst II: Compliance & Risk
Remote Information Security Analyst II: Compliance & Risk

Maritz • United States

Remote
USD 70,000 - 90,000
Medical, dental, vision
Paid parental leave
401k
+2
Information Security Risk Analyst
Information Security Risk Analyst

Compunnel, Inc. • San Francisco (CA)

On-site
USD 90,000 - 120,000
SaaS Security Risk Analyst | Cloud & Compliance
SaaS Security Risk Analyst | Cloud & Compliance

Veriipro • Phoenix (AZ)

On-site
USD 90,000 - 120,000
Information Security Analyst II: Risk & Compliance
Information Security Analyst II: Risk & Compliance

Compunnel, Inc. • Richmond (VA)

On-site
USD 70,000 - 100,000
Senior IT Security Analyst
Senior IT Security Analyst

TridentCare • United States

On-site
USD 110,000 - 150,000