IT Security and Compliance Analyst

Bristow Group, Inc.

Houston (TX)

On-site

USD 80,000 - 100,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Bristow Group, Inc. in Houston, Texas is seeking an IT Security & Compliance Analyst to enhance the organization's global information security and compliance program. This role will focus on security operations, vulnerability management, and regulatory compliance for critical aviation operations.

The ideal candidate should have a Bachelor's degree in Computer Science or a related field, with at least 3 years of relevant experience in cybersecurity operations and compliance.

Qualifications

  • 3+ years of experience in cybersecurity operations, compliance, vulnerability management, or audit support.
  • Practical experience supporting incident response, vulnerability remediation, and audit evidence production.
  • Experience working with third party service providers and regulated environments.

Responsibilities

  • Monitor and investigate security events using SIEM, EDR, and cloud tools.
  • Coordinate incident response activities including containment and recovery.
  • Support internal and external audits including SOX ITGC and ISO 27001.
  • Track vendor remediation actions and reassessment for high-risk suppliers.

Skills

Information security controls
Operational risk management
Incident response
Vulnerability management
Strong documentation skills
Analytical skills
Stakeholder communication

Education

Bachelor's degree in Computer Science or Information Technology
Security or audit-related certifications (CISSP, CISM, CISA, Security+, SSCP)

Job description

Job Description:

The IT Security & Compliance Analyst supports and operationalizes the organization's global information security and compliance program in support of missioncritical, safetysensitive, and highly regulated aviation operations. The role focuses on improving security operations, vulnerability management, audit readiness, identity governance, thirdparty risk management, and overall security maturity across global IT environments.

Working closely with Infrastructure & Operations, Applications, and business stakeholders, the Analyst helps reduce enterprise risk, strengthen regulatory compliance, and ensure security controls are effective, repeatable, and defensible.

PRINCIPAL RESPONSIBILITIES:

Security Operations & Incident Response

  • Monitor, analyze, and investigate security events using SIEM, EDR, email, cloud, and endpoint security tools.
  • Coordinate incident response activities including containment, eradication, recovery, and postincident reviews.
  • Maintain and improve incident response playbooks and track response metrics and corrective actions.

Vulnerability Management & Risk Reduction

  • Coordinate vulnerability scanning and validation across infrastructure, endpoint, cloud, and application environments.
  • Prioritize vulnerabilities based on severity, asset criticality, and exploitability.
  • Track remediation SLAs, exceptions, and risk acceptances; report status and trends to stakeholders.

Identity, Access & Security Controls

  • Support onpremises and cloud identity platforms and secure authentication controls.
  • Assist with joiner/mover/leaver processes, access reviews, and privileged access governance.
  • Support enforcement of MFA, conditional access, and leastprivilege principles.

Compliance, Audit & Continuous Readiness

  • Support internal and external audits including SOX ITGC, ISO 27001, NIST CSF, NIST 800-171, and contractual requirements.
  • Maintain audit evidence, control documentation, and test artifacts.
  • Support proactive control monitoring to reduce repeat audit findings.
  • Assist with regulatory readiness including aviationspecific security requirements (e.g., EASA PartIS).

ThirdParty & Supplier Security

  • Support supplier security due diligence including questionnaires and review of SOC and ISO artifacts.
  • Track vendor remediation actions and reassessment schedules for higherrisk suppliers.
  • Partner with Procurement and Legal to support security obligations in vendor contracts.

Resilience, Business Continuity & Awareness

  • Support IT emergency response, disaster recovery, and business continuity planning and exercises.
  • Assist with security awareness initiatives and targeted training programs.

PERSON SPECIFICATION: (minimum education requirements, key skills and experience)

Qualifications:

  • Bachelor's degree in Computer Science, Information Technology, or equivalent professional experience.
  • Security or auditrelated certifications preferred (CISSP, CISM, CISA, Security+, SSCP).

Experience:

  • 3+ years of experience in cybersecurity operations, compliance, vulnerability management, or audit support.
  • Practical experience supporting incident response, vulnerability remediation, and audit evidence production.
  • Experience working with thirdparty service providers and regulated environments is desirable.

Skills:

  • Strong understanding of information security controls and operational risk management.
  • Ability to translate security findings into clear remediation actions.
  • Strong documentation, analytical, and stakeholder communication skills.
  • Comfortable operating in regulated, missioncritical operational environments.

Bristow Group is an Equal Opportunity Employer, all qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, disability, or status as a protected veteran.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Security Analyst
Senior Security Analyst

ACL Digital • Atlanta (GA)

On-site
USD 100,000 - 150,000
Security & Compliance Operations Analyst
Security & Compliance Operations Analyst

Bristow Group, Inc. • Houston (TX)

On-site
USD 80,000 - 100,000
Security Analyst (NIST/CMMC) _ Atlanta, GA (Local /Direct)
Security Analyst (NIST/CMMC) _ Atlanta, GA (Local /Direct)

Datum Technologies Group • Atlanta (GA)

On-site
USD 90,000 - 130,000
Senior Analyst, Information Security
Senior Analyst, Information Security

Standard Aero • Dallas (TX)

On-site
USD 90,000 - 130,000
Comprehensive Healthcare
401(k) with 100% company match
Paid Time Off starting on day one
+2
Sr. Security Analyst
Sr. Security Analyst

Motion Recruitment • Atlanta (GA)

Hybrid
USD 120,000 - 160,000
Senior Analyst Information Security
Senior Analyst Information Security

StandardAero • Maryville (TN)

Hybrid
USD 80,000 - 120,000
Comprehensive Healthcare
401(k) with company match
Paid Time Off starting on day one
+1
Information Security Analyst 1
Information Security Analyst 1

Reliance, Inc. • Cypress (CA), Northern (KY)

Hybrid
USD 80,000 - 85,000
Senior IT Risk and Compliance Engineer
Senior IT Risk and Compliance Engineer

Jobtailor • Hartford (CT)

On-site
USD 120,000 - 180,000
Sr. Cybersecurity GRC Analyst (Remote)
Sr. Cybersecurity GRC Analyst (Remote)

TPx • United States

On-site
USD 105,000 - 145,000
Information Security Operations Engineer
Information Security Operations Engineer

PRA Group (Nasdaq: PRAA) • Virginia (MN)

Hybrid
USD 90,000 - 150,000