Security GRC Engineer: Automate Compliance at Scale

Candid Health

Denver (CO)

On-site

USD 180,000 - 258,000

Full time

6 hours ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Candid Health is seeking a Security GRC Lead to build our first in-house GRC program from the ground up. You will engineer automated evidence pipelines, implement compliance-as-code, and establish continuous controls monitoring across our GCP infrastructure, identity systems, and CI/CD pipelines.

You will transform audits into a continuous compliance telemetry system, ensuring the platform remains secure, resilient, and audit-ready while partnering with Legal, Finance, and DevOps teams to map

Qualifications

  • 3+ years in a technical security role such as security engineering or GRC.
  • Proficiency in Python, TypeScript, and SQL; strong API, log parsing, and database querying skills.
  • Hands-on experience with cloud platforms (GCP preferred) and infrastructure-as-code tools like Terraform.

Responsibilities

  • Build automated compliance evidence pipelines and CI/CD-integrated controls.
  • Develop infrastructure-as-code and policy enforcement to automate security baselines.
  • Maintain live compliance dashboards and real-time policy violation alerts.
  • Collaborate with Legal on Medicare/Medicaid compliance.
  • Lead audits and automate vendor risk management workflows.
  • Integrate compliance controls into CI/CD without slowing delivery.

Skills

3+ years in security role
Python
TypeScript
SQL
APIs
GCP
Terraform
CI/CD
Docker
Kubernetes

Tools

Terraform

Job description

Candid Health is seeking a Security GRC Lead to build our first in-house GRC program from the ground up. You will engineer automated evidence pipelines, implement compliance-as-code, and establish continuous controls monitoring across our GCP infrastructure, identity systems, and CI/CD pipelines.

You will transform audits into a continuous compliance telemetry system, ensuring the platform remains secure, resilient, and audit-ready while partnering with Legal, Finance, and DevOps teams to map

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security GRC Lead: Automate Compliance in Cloud CI/CD
Security GRC Lead: Automate Compliance in Cloud CI/CD

Candid Health • New York (NY)

On-site
USD 180,000 - 258,000
GRC Automation Engineer: Cloud Security & Compliance
GRC Automation Engineer: Cloud Security & Compliance

Candid Health • United States

On-site
USD 120,000 - 180,000
Security GRC Engineer — Automation & Cloud Compliance
Security GRC Engineer — Automation & Cloud Compliance

candidhealth • San Francisco (CA)

On-site
USD 180,000 - 258,000
Security Engineer (GRC)
Security Engineer (GRC)

Candid Health • United States

On-site
USD 120,000 - 180,000
GRC Automation Engineer: Continuous Compliance
GRC Automation Engineer: Continuous Compliance

Plaid • Seattle (WA)

On-site
USD 156,000 - 214,000
Equity
401(k)
GRC Security Analyst: Automate Compliance & Risk
GRC Security Analyst: Automate Compliance & Risk

Discord • San Francisco (CA)

Hybrid
USD 144,000 - 162,000
Equity
Relocation assistance
GRC Engineer: Continuous, Data-Driven Compliance
GRC Engineer: Continuous, Data-Driven Compliance

Plaid • New York (NY)

On-site
USD 156,000 - 214,000
Senior GRC Engineer - Automate Compliance & Security
Senior GRC Engineer - Automate Compliance & Security

Cloud Software Group • San Ramon (CA)

On-site
USD 160,000 - 241,000
GRC Automation Engineer — Controls & Compliance
GRC Automation Engineer — Controls & Compliance

Box • United States

On-site
USD 140,000 - 190,000
Senior GRC Security Engineer—Automated Compliance
Senior GRC Security Engineer—Automated Compliance

6sense • United States

On-site
USD 140,000 - 200,000