IT Security & Compliance Analyst

Stafford Gray

Town of Lansing (NY)

On-site

USD 90,000 - 130,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Stafford Gray is seeking a Security & Compliance Analyst to support security, compliance, and operational integrity of retirement benefits systems in the public sector. The role partners with cross-departmental teams to strengthen controls, improve processes, and ensure secure, reliable service delivery.

The ideal candidate has hands-on experience with security frameworks in government or regulated financial environments, can own audit-ready documentation, risk assessments, and vulnerability

Qualifications

  • Experience developing, documenting, and evaluating security controls and governance processes.
  • Experience supporting security/compliance assessments, audit activities, policy reviews, and control validations.
  • Knowledge of security/compliance frameworks relevant to public sector environments (NIST CSF, NIST 800-53).

Responsibilities

  • Analyze, document, and validate security processes and system requirements supporting retirement benefits administration.
  • Define and refine security and compliance requirements for system enhancements and new initiatives with program offices and technical teams.
  • Create and maintain audit-ready documentation - security requirements, user stories, workflows, use cases.
  • Support solution design and UAT to verify security controls are properly implemented.
  • Monitor deliverables and timelines against security and compliance objectives.
  • Conduct gap analyses on legislative/regulatory/policy changes and their operational impact.
  • Perform data analysis and reporting to support compliance monitoring and risk tracking.
  • Support security/standards reviews, risk assessments, and mitigation planning.
  • Contribute to System Security Plans, Assessment Reports, and Authorization packages.
  • Support Disaster Recovery and Business Continuity Planning, including BIA and tabletop exercises.
  • Coordinate vulnerability scans and support mitigation planning.
  • Provide informal leadership and mentorship to fellow analysts on security frameworks and governance processes.

Skills

Security frameworks
Governance
Risk management
Audits
Data protection
Access controls
Vulnerability management
Agile SDLC
Security documentation
Policy reviews

Education

Bachelor's degree or equivalent

Tools

Azure DevOps
GRC platforms

Job description

We're looking for a Security & Compliance Analyst to support the security, compliance, and operational integrity of systems used in administering retirement benefits for public sector employees. This role partners with cross-departmental teams to strengthen security controls, improve business processes, and ensure secure, reliable service delivery. The ideal candidate brings hands-on experience with security/compliance frameworks in government, public retirement, or regulated financial environments, and is comfortable owning audit-ready documentation, risk assessments, and vulnerability management activities from end to end.

Key Responsibilities:
  • Analyze, document, and validate security processes and system requirements supporting retirement benefits administration
  • Define and refine security and compliance requirements for system enhancements and new initiatives alongside program offices and technical teams
  • Create and maintain audit-ready documentation - security requirements, user stories, workflows, use cases
  • Support solution design and UAT to verify security controls are properly implemented
  • Monitor deliverables and timelines against security and compliance objectives
  • Conduct gap analyses on legislative/regulatory/policy changes and their operational impact
  • Perform data analysis and reporting to support compliance monitoring and risk tracking
  • Support security/standards reviews, risk assessments, and mitigation planning
  • Contribute to System Security Plans, Assessment Reports, and Authorization packages
  • Support Disaster Recovery and Business Continuity Planning, including business impact assessments and tabletop exercises
  • Coordinate vulnerability scans and support mitigation planning
  • Provide informal leadership and mentorship to fellow analysts on security frameworks and governance processes
Minimum Qualifications:
  • 7 years of professional experience in security, compliance, risk management, or a closely related discipline within a government agency, public retirement system, or regulated financial environment
  • Demonstrated experience developing, documenting, and evaluating security controls, compliance requirements, and governance processes
  • Experience supporting security/compliance assessments, audit activities, policy reviews, and control validations
  • Working knowledge of security/compliance frameworks relevant to public sector environments (e.g., NIST CSF, NIST 800-53)
  • Experience participating in system or process changes with a focus on data protection, access controls, and secure implementation
  • Knowledge of Agile SDLC with an emphasis on integrating security/compliance into requirements, testing, and release
  • Ability to assess common vulnerabilities (XSS, CSRF, SQL Injection, authentication weaknesses)
  • Proficiency with tools supporting security documentation, compliance tracking, and workflow management (e.g., Azure DevOps, GRC platforms)
  • Experience contributing to Disaster Recovery Plan development, documentation, and testing, including RTOs/RPOs
Preferred Qualifications:
  • Bachelor's degree in information security, cybersecurity, information systems, public administration, or related field (or equivalent experience)
  • Experience supporting security/compliance needs within public pension or retirement administration programs
  • Familiarity with security capabilities and data protection requirements within pension administration or enterprise benefits platforms
  • Experience with SQL or analytics tools (Power BI, advanced Excel) for compliance monitoring and reporting
  • Security/compliance certifications (CGRC, CAP, Security+, CISA, or similar)
  • Knowledge of federal/state regulations governing data security and privacy in public sector retirement systems (IRS, SSA, audit standards)
  • Familiarity with Java or .NET
  • High-level understanding of web application functioning
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Compliance Analyst
Security Compliance Analyst

IO Datasphere • Lansing (MI)

Hybrid
USD 90,000 - 120,000
IT Security & Compliance Analyst
IT Security & Compliance Analyst

Jobtailor • Missouri

Hybrid
USD 90,000 - 120,000
Security Compliance Analyst - ORS
Security Compliance Analyst - ORS

I O DATASPHERE • Lansing (MI)

Hybrid
USD 90,000 - 130,000
System Analyst 6 - Lansing, MI
System Analyst 6 - Lansing, MI

Startekk Inc • Lansing (MI)

On-site
USD 90,000 - 140,000
Senior IT Security & Compliance Analyst (Public Sector)
Senior IT Security & Compliance Analyst (Public Sector)

Jobtailor • Missouri

Hybrid
USD 90,000 - 120,000
Senior Security & Compliance Analyst - Public Sector (Hybrid)
Senior Security & Compliance Analyst - Public Sector (Hybrid)

I O DATASPHERE • Lansing (MI)

Hybrid
USD 90,000 - 130,000
System Analyst
System Analyst

Zenfreed, LLC • Lansing (MI)

Hybrid
USD 90,000 - 130,000
Medical insurance
Dental coverage
Vision coverage
Public Sector Security & Compliance Analyst
Public Sector Security & Compliance Analyst

IO Datasphere • Lansing (MI)

Hybrid
USD 90,000 - 120,000
Security Compliance Analyst
Security Compliance Analyst

Managed IT & Security Provider • Alexandria (VA)

On-site
USD 75,000 - 100,000
401(k)
401(k) matching
Bonus based on performance
+3
Senior Security & Compliance Analyst - Retirement Systems
Senior Security & Compliance Analyst - Retirement Systems

Startekk Inc • Lansing (MI)

On-site
USD 90,000 - 140,000