Principal Technology Risk Analyst - Program & Regulatory Assurance

Fidelity Investments

Merrimack (NH)

On-site

USD 110,000 - 170,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Fidelity Investments seeks a Principal Technology Risk Analyst to join the Enterprise Technology Risk group in driving regulatory assurance and technology control programs. The role focuses on designing and maintaining controls to support SOX, regulatory examinations, and enterprise risk management across cloud, on‑premise, and vendor environments.

The successful candidate will develop RCMs/RACMs, map controls to enterprise standards, and collaborate with Control Testing and business units to

Qualifications

  • 5–7 years’ experience in information technology risk, controls, or audit roles.
  • Bachelor’s degree in computer science, technology, or a related field (preferred).
  • Professional technology and risk certifications such as CISSP, CISA, CRISC, CISM, CRE, CFE, or cloud certifications (CCSP, CCSK, AWS) preferred.
  • Experience documenting controls for large‑scale financial service organizations (cloud, distributed, vendor solutions, mainframe, network environments, and AI).
  • Strong technical expertise in areas including infrastructure and application controls, cyber security, access management, network and cloud, and resiliency.
  • Working knowledge of cloud security and controls in AWS, Azure, SaaS, and PaaS environments.
  • Comprehensive understanding of information technology processes and controls, and risk, quality control and assurance functions.
  • Analytical and critical thinking skills with a passion for solving complex problems in ambiguous situations.
  • Ability to build and maintain collaborative working relationships with IT and business personnel to design effective controls.
  • Process orientation and operational understanding to support analysis, development, and monitoring of controls.
  • Knowledge of industry standards, regulations, frameworks and best practices such as NIST SP 800‑53, COBIT, AICPA Trust Principles, ISO 27001, SWIFT, HITRUST, and SOX 404 (preferred).
  • ISO 9001 and/or ISO 27001 certification preferred, with responsibility to support and participate in ISO peer audit reviews
  • Knowledge of Governance, Risk, and Compliance (GRC) tools such as Archer (preferred)
  • Excellent verbal and written communication skills to prepare and present recommendations to senior management

Responsibilities

  • Designing and maintaining technology controls to support program and regulatory requirements.
  • Developing and monitoring technology controls for security and compliance.
  • Providing technical support and acting as liaison for technology risk management.
  • Managing control updates, annual mapping, and testing requirements.
  • Designing, documenting, and maintaining Risk and Control Matrices across business and IT processes.
  • Continuously improving and standardizing control documentation and governance practices.
  • Partnering with the Control Testing team to track progress and remediation.
  • Representing ETRA in enterprise control initiatives and special projects.
  • Supporting regulatory activities, risk assessments, and examinations.
  • Leading and supporting SOX 404 compliance, including control documentation.
  • Reviewing SOC reports, assessing CUECs, and communicating control gaps.

Skills

IT risk
Controls
SOX 404
Cloud security
GRC tools
Communication
Regulatory compliance
Risk assessments
AWS
Azure

Education

Bachelor's degree in computer science/related field

Tools

Archer
CISSP
CISA
CRISC
CISM
CRE
CFE
CCSP
CCSK

Job description

Job Title: Principal Technology Risk Analyst

Note: Fidelity will not provide immigration sponsorship for this position.

The Role

The Enterprise Technology Risk group is seeking a passionate, driven and experienced professional to contribute to the Technology Risk Program and Regulatory Assurance CoE team. This role is responsible for performing regulatory and program management responsibilities, including designing and maintaining technology controls to support program and regulatory requirements. This role will require networking and relationship‑management skills to collaborate with the Controls Testing team, and various business units and risk teams across the enterprise. You will be working on:

  • Ensuring risk and control taxonomy aligns with enterprise standards
  • Developing and monitoring technology controls for security and compliance
  • Providing technical support and acting as liaison for technology risk management
  • Managing control updates, annual mapping, and testing requirements
  • Designing, documenting, and maintaining Risk and Control Matrices (RCMs/RACMs) across business and IT processes
  • Continuously improving and standardizing control documentation and governance practices
  • Partnering with the Control Testing team to track progress and remediation
  • Representing ETRA in enterprise control initiatives and special projects
  • Supporting regulatory activities, risk assessments, and examinations
  • Leading and supporting SOX 404 compliance, including control documentation
  • Reviewing SOC reports, assessing CUECs, and communicating control gaps
The Team

The Technology Risk Program and Regulatory Assurance team manages controls to support program requirements, monitors the results of control testing to meet mandating obligations, and ensures a consistent risk and control taxonomy is applied in accordance with enterprise best practices. The team works closely with Corporate Audit, Enterprise Compliance, Security, and Operational Risk to protect the interests of customers, employees, and the Fidelity brand.

The Expertise and Skills You Bring
  • 5–7 years’ experience in information technology risk, controls, or audit roles
  • Bachelor’s degree in computer science, technology, or a related field (preferred)
  • Professional technology and risk certifications such as CISSP, CISA, CRISC, CISM, CRE, CFE, or cloud certifications (CCSP, CCSK, AWS) preferred
  • Experience documenting controls for large‑scale financial service organizations (cloud, distributed, vendor solutions, mainframe, network environments, and AI)
  • Strong technical expertise in areas including infrastructure and application controls, cyber security, access management, network and cloud, and resiliency
  • Working knowledge of cloud security and controls in AWS, Azure, SaaS, and PaaS environments
  • Comprehensive understanding of information technology processes and controls, and risk, quality control and assurance functions
  • Analytical and critical thinking skills with a passion for solving complex problems in ambiguous situations
  • Ability to build and maintain collaborative working relationships with IT and business personnel to design effective controls
  • Process orientation and operational understanding to support analysis, development, and monitoring of controls
  • Knowledge of industry standards, regulations, frameworks and best practices such as NIST SP 800‑53, COBIT, AICPA Trust Principles, ISO 27001, SWIFT, HITRUST, and SOX 404 (preferred)
  • ISO 9001 and/or ISO 27001 certification preferred, with responsibility to support and participate in ISO peer audit reviews
  • Knowledge of Governance, Risk, and Compliance (GRC) tools such as Archer (preferred)
  • Excellent verbal and written communication skills to prepare and present recommendations to senior management
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Principal Technology Risk Analyst - Program & Regulatory Assurance
Principal Technology Risk Analyst - Program & Regulatory Assurance

Fidelity • Town of Texas (WI)

On-site
USD 110,000 - 160,000
Senior Technology Risk & Compliance Analyst
Senior Technology Risk & Compliance Analyst

Fidelity • Town of Texas (WI)

On-site
USD 110,000 - 160,000
Director, Enterprise Technology Standards & Controls
Director, Enterprise Technology Standards & Controls

Fidelity Investments Inc. • Westlake (TX)

On-site
USD 180,000 - 240,000
Technology Risk Analyst
Technology Risk Analyst

Fidelity Investments Inc. • Roanoke (TX)

Hybrid
USD 70,000 - 110,000
Senior Tech Risk & Compliance Strategist
Senior Tech Risk & Compliance Strategist

Fidelity Investments • Merrimack (NH)

On-site
USD 110,000 - 170,000
Technology Risk & Control - Senior Associate - Global Private Bank
Technology Risk & Control - Senior Associate - Global Private Bank

JPMorgan Chase & Co. • Jersey City (NJ)

On-site
USD 120,000 - 170,000
Head of Technology Risk, Governance, and Controls
Head of Technology Risk, Governance, and Controls

Jobtailor • New Jersey

Hybrid
USD 190,000 - 270,000
Business Control Manager – Technology Risk, Regulatory Engagement Lead
Business Control Manager – Technology Risk, Regulatory Engagement Lead

Jobtailor • New Jersey

On-site
USD 120,000 - 190,000
Senior Technical Risk Analyst
Senior Technical Risk Analyst

Jobtailor • Town of Florida (NY)

On-site
USD 170,000 - 210,000
Technology Risk Advisor
Technology Risk Advisor

Vanguard • Malvern

On-site
USD 120,000 - 190,000