Remote GRC Leader - Cybersecurity Governance & Compliance

Merci Technologies, Inc.

San Jose, Northern (CA, KY)

Hybrid

USD 140,000 - 210,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Merci Technologies is partnering with a client to seek a Governance, Risk & Compliance (GRC) Manager to lead enterprise cybersecurity governance, regulatory compliance, risk management, audit readiness, and security policy initiatives.

This role bridges security operations, executive leadership, auditors, regulators, and business stakeholders to drive a mature, scalable GRC program and ensure ongoing compliance across SOC 2, ISO 27001, NIST, HIPAA, PCI-DSS, and GDPR where applicable.

Qualifications

  • Bachelor’s degree or higher in a related field.
  • 7+ years of experience in information security, compliance, audit, or GRC.
  • Strong understanding of cybersecurity frameworks and regulatory requirements.
  • Experience managing SOC 2, ISO 27001, NIST CSF, or similar programs.
  • Ability to document, report, and communicate effectively.
  • Ability to work with executive leadership and auditors.

Responsibilities

  • Lead the organization's Governance, Risk, and Compliance program.
  • Develop and maintain cybersecurity policies, standards, and procedures.
  • Conduct enterprise security risk assessments and remediation planning.
  • Manage compliance initiatives such as SOC 2, ISO 27001, NIST, HIPAA, PCI-DSS, and GDPR where applicable.
  • Coordinate internal and external audits.
  • Develop and monitor security controls and compliance frameworks.
  • Oversee third-party risk management and vendor security assessments.
  • Create executive-level compliance and risk reporting dashboards.
  • Partner with Legal, IT, Security, HR, and Operations teams.
  • Maintain risk registers and ensure mitigation activities are tracked.
  • Support customer security reviews and due diligence requests.
  • Drive continuous improvement in governance and compliance processes.
  • Educate stakeholders on compliance obligations and cybersecurity risks.

Skills

GRC leadership
Policy development
Risk assessment
Audit readiness
Regulatory compliance
Stakeholder communication

Education

Bachelor's degree in Cybersecurity, Information Systems, Business, Risk Management, or related field

Tools

Archer
AuditBoard
ServiceNow GRC
Drata
Vanta
Secureframe

Job description

Merci Technologies is partnering with a client to seek a Governance, Risk & Compliance (GRC) Manager to lead enterprise cybersecurity governance, regulatory compliance, risk management, audit readiness, and security policy initiatives.

This role bridges security operations, executive leadership, auditors, regulators, and business stakeholders to drive a mature, scalable GRC program and ensure ongoing compliance across SOC 2, ISO 27001, NIST, HIPAA, PCI-DSS, and GDPR where applicable.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Governance, Risk & Compliance (GRC) Manager
Governance, Risk & Compliance (GRC) Manager

Merci Technologies, Inc. • San Jose (CA), Northern (KY)

Hybrid
USD 140,000 - 210,000
Remote GRC Lead: Cybersecurity Governance & Risk
Remote GRC Lead: Cybersecurity Governance & Risk

ERP International, LLC • Laurel (MD)

On-site
USD 165,000 - 210,000
Health Benefits
Retirement Plan
Training & Development
+2
Senior GRC Consultant — Remote, Strategic Risk & Compliance
Senior GRC Consultant — Remote, Strategic Risk & Compliance

Cyberr • United States

On-site
USD 90,000 - 130,000
Cyber GRC Lead: Risk, Compliance & Strategy (Remote)
Cyber GRC Lead: Risk, Compliance & Strategy (Remote)

ERP International • Laurel (MD)

Remote
USD 165,000 - 210,000
Health, Dental, Vision, Retirement
Health Advocate & Concierge
Training & Development
+4
Manager, Information Security Governance, Risk & Compliance (GRC)
Manager, Information Security Governance, Risk & Compliance (GRC)

Burtch Works • United States

Remote
USD 140,000 - 170,000
Health and wellness benefits
Remote, US-based work
GRC Consultant: Cybersecurity Compliance & Risk Strategy
GRC Consultant: Cybersecurity Compliance & Risk Strategy

Cybershield Risk Management Ltd • Indiana (PA)

On-site
USD 70,000 - 110,000
Remote-First Senior GRC Engineering Leader
Remote-First Senior GRC Engineering Leader

workstreet • United States

Remote
USD 180,000 - 260,000
Career development
Role training
Competitive pay
+2
Senior GRC Leader - Cybersecurity & Compliance (Remote)
Senior GRC Leader - Cybersecurity & Compliance (Remote)

Pellera Technologies • United States

On-site
USD 150,000 - 210,000
Remote GRC Lead - Cybersecurity & Compliance
Remote GRC Lead - Cybersecurity & Compliance

Voyager Technologies, Inc. • Denver (CO)

Remote
USD 140,000 - 185,000
Flexible Time Off
Medical/Dental/Vision
Gym memberships
+2
Senior Cybersecurity & GRC Leader (NIST, GDPR, SOX)
Senior Cybersecurity & GRC Leader (NIST, GDPR, SOX)

Emergent Software • Hartford (CT)

On-site
USD 140,000 - 180,000