InfoSec Compliance Analyst II: Risk, Governance & SOC2

HMA Group Holdings, LLC

West Des Moines (IA)

On-site

USD 70,000 - 95,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Health, dental and vision
Paid parental leave
401k profit sharing
Continuing education & tuition Reimb.
Generous time-off
Volunteer time off
Diversity & inclusion programs

Job summary

Holmes Murphy & Associates in West Des Moines, IA, seeks an Information Security Compliance Analyst II to support the information security program, risk assessments, and policy development. You will oversee risk mitigation, vendor risk, and audits (SOC2 and others), mapping workflows for compliance and aligning with privacy policies and regulations such as NIST, HIPAA, NYDFS, or GLBA.

This role requires 3–5 years in information security or governance, with experience in GRC tools like Apptega or

Qualifications

  • 3–5 years of experience in information security or governance.
  • Strong knowledge of privacy policies and regulatory frameworks (NIST, HIPAA, NYDFS/GLBA).
  • Experience in risk assessments and audit support.
  • Familiarity with SDLC and compliance integration.

Responsibilities

  • Support the information security program, including risk, policies, standards, and awareness.
  • Lead risk assessments and provide detailed reports with mitigations.
  • Oversee policy development to address regulatory requirements.
  • Manage vendor risk assessments and third-party reviews.
  • Review contractual agreements against compliance standards.
  • Develop compliance metrics and reports for senior management and auditors.
  • Mentor junior analysts and oversee documentation quality.
  • Assist with SOC2 and other audits or assessments.

Skills

Privacy & compliance
Risk assessments
Regulatory knowledge
Security governance
Workflow mapping
Automation tools

Education

Associate/Bachelor's in cybersecurity

Tools

Apptega
Archer

Job description

Holmes Murphy & Associates in West Des Moines, IA, seeks an Information Security Compliance Analyst II to support the information security program, risk assessments, and policy development. You will oversee risk mitigation, vendor risk, and audits (SOC2 and others), mapping workflows for compliance and aligning with privacy policies and regulations such as NIST, HIPAA, NYDFS, or GLBA.

This role requires 3–5 years in information security or governance, with experience in GRC tools like Apptega or

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

InfoSec Compliance Analyst II: Risk, Policies & Audits
InfoSec Compliance Analyst II: Risk, Policies & Audits

Yourcaptive • West Des Moines (IA)

On-site
USD 70,000 - 100,000
Health insurance
401(k) plan with company match
Tuition reimbursement
+1
Information Security Compliance Analyst
Information Security Compliance Analyst

HMA Group Holdings, LLC • West Des Moines (IA)

On-site
USD 70,000 - 95,000
Health, dental and vision
Paid parental leave
401k profit sharing
+4
Information Security Governance, Risk and Compliance Analyst II
Information Security Governance, Risk and Compliance Analyst II

Saint Luke's • Kansas City (MO)

On-site
USD 85,000 - 115,000
Governance and Compliance Analyst
Governance and Compliance Analyst

Gravity IT Resources • Deerfield Beach (FL)

Hybrid
USD 90,000 - 130,000
Hybrid Governance & Compliance Analyst
Hybrid Governance & Compliance Analyst

Gravity IT Resources • Deerfield Beach (FL)

Hybrid
USD 90,000 - 130,000
ISMS & SOC 2 Compliance Engineer
ISMS & SOC 2 Compliance Engineer

Hidden Jobs • United States

Remote
USD 90,000 - 140,000
Senior Information Security Analyst – Hybrid (SOC2/PCI)
Senior Information Security Analyst – Hybrid (SOC2/PCI)

Great Gray Group. • Wilmington (MA), Northern (KY)

Hybrid
USD 95,000 - 120,000
Group medical, dental and vision
Employer-paid life and disability
Annual well-being stipend
+1
InfoSec Governance, Risk & Compliance Analyst II
InfoSec Governance, Risk & Compliance Analyst II

Saint Luke's Health System • Kansas City (MO)

On-site
USD 80,000 - 110,000
Remote IT & Security Compliance Analyst II
Remote IT & Security Compliance Analyst II

GFB • Macon (GA)

On-site
USD 65,000 - 90,000
Information Security Governance, Risk and Compliance Analyst II
Information Security Governance, Risk and Compliance Analyst II

Saint Luke's Health System • Kansas City (MO)

On-site
USD 80,000 - 110,000