Security Governance & Compliance Analyst

Mintz

Boston (MA)

On-site

USD 85,000 - 100,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Bonus eligible
Comprehensive benefits package

Job summary

Mintz in Boston is seeking an Information Security Analyst – GRC to support the firm's information security compliance program, including audit readiness, policy governance, risk tracking, and control reviews. The role also participates in the on‑call rotation and assists with first‑level security event triage.

The ideal candidate has 3–5 years in information security, compliance, audit, or governance, with strong organizational and documentation skills, and proficiency with Microsoft 365.

Qualifications

  • Bachelor's degree or equivalent professional experience.
  • 3-5 years of experience in information security, compliance, audit, project coordination, governance, operational risk, or related discipline.
  • Strong organizational and documentation skills.
  • Experience managing multiple priorities and deadlines.
  • Strong written and verbal communication skills.
  • Ability to function in a fast-paced, service-oriented environment.

Responsibilities

  • Support the firm's information security compliance program.
  • Coordinate audit preparation and maintain supporting evidence.
  • Maintain policies, standards, procedures, and ISMS documentation.
  • Perform recurring control reviews and compliance checks.
  • Track risks, exceptions, findings, and remediation activities.
  • Prepare security metrics, dashboards, and compliance reporting.
  • Administer the firm's security awareness training and phishing simulation program, including campaign scheduling, reporting, and compliance tracking.
  • Support ISO 27001 activities and future compliance initiatives.
  • Participate in the Information Security on-call rotation.
  • Review and triage low-complexity security alerts.
  • Escalate suspicious activity according to documented procedures.
  • Assist with incident documentation and follow-up activities.
  • Coordinate security projects and recurring compliance activities.
  • Track action items, deliverables, and remediation plans.
  • Facilitate communication between technical and business teams.

Skills

Organizational skills
Documentation skills
Project coordination
Communication skills
Analytical abilities
Attention to detail
Team collaboration
Judgment and ethics
Customer service mindset

Education

Bachelor's degree or equivalent

Tools

Microsoft 365

Job description

Mintz in Boston is seeking an Information Security Analyst – GRC to support the firm's information security compliance program, including audit readiness, policy governance, risk tracking, and control reviews. The role also participates in the on‑call rotation and assists with first‑level security event triage.

The ideal candidate has 3–5 years in information security, compliance, audit, or governance, with strong organizational and documentation skills, and proficiency with Microsoft 365.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Information Security Administrator, GRC - Boston
Information Security Administrator, GRC - Boston

Mintz • Boston (MA)

On-site
USD 85,000 - 100,000
Bonus eligible
Comprehensive benefits package
GRC & Security Compliance Analyst
GRC & Security Compliance Analyst

Cast & Crew • United States

On-site
USD 110,000 - 120,000
Medical
Dental
Vision
+3
GRC Security Analyst — Risk, Compliance & Governance
GRC Security Analyst — Risk, Compliance & Governance

Embedded Shishya • New York (NY), Portland (OR), San Francisco (CA)

Hybrid
USD 153,000 - 192,000
Remote Security GRC Analyst: Risk & Compliance Lead
Remote Security GRC Analyst: Risk & Compliance Lead

NEPSE Trading • United States

On-site
USD 70,000 - 77,000
Health insurance
401(k) plan with company match
Pension plan
+1
Security GRC Analyst: Mitigate Risk & Elevate Compliance
Security GRC Analyst: Mitigate Risk & Elevate Compliance

Socket.dev • United States

Remote
USD 90,000 - 120,000
Health insurance
401(k) with company match
Paid time off
GRC Analyst: Risk, Security & Compliance
GRC Analyst: Risk, Security & Compliance

RPL International • Miami (FL)

On-site
USD 70,000 - 90,000
Governance, Risk and Compliance Analyst Senior
Governance, Risk and Compliance Analyst Senior

Cone Health • Greensboro (NC)

On-site
USD 90,000 - 130,000
Security GRC Analyst: Remote-Ready, High-Impact Compliance
Security GRC Analyst: Remote-Ready, High-Impact Compliance

Whatnot • Los Angeles (CA)

Hybrid
USD 120,000 - 180,000
Holiday and time off
Health insurance
Work from home
+8
GRC Program Manager - Security & Compliance Ops (SF)
GRC Program Manager - Security & Compliance Ops (SF)

Mintlify, Inc. • San Francisco (CA)

On-site
USD 160,000 - 220,000
Competitive compensation and equity
20 days paid time off
401k
+5
Senior InfoSec Analyst – Drive GRC Automation & Growth
Senior InfoSec Analyst – Drive GRC Automation & Growth

ManpowerGroup Global, Inc. • Town of Norway (WI), Chandler (AZ)

On-site
USD 90,000 - 120,000
Opportunity to contribute to high-impact initiatives
Engagement in innovative automation and AI
Collaborative, inclusive team environment
+1