Security GRC Engineer: Compliance & Risk

Airlife

El Paso (TX)

On-site

USD 115,000 - 130,000

Full time

12 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

AirLife is seeking a Security Engineer-Governance, Risk & Compliance to mature the company’s information security risk management and compliance posture in a medical device manufacturing environment. You will align IT controls with FDA/ISO requirements, manage audit evidence, and collaborate with external providers.

The role requires 4–6 years IT with 3+ years in cybersecurity focusing on GRC, audits, and regulatory compliance.

Qualifications

  • Experience with security risk frameworks: NIST CSF, NIST SP 800-30/37, ISO 27001, CIS Controls.
  • Regulatory requirements for medical devices: FDA 21 CFR Part 820/QMSR and ISO 13485 in IT
  • Experience supporting ITGC audits and PE-backed manufacturing controls.
  • Knowledge of GDPR and US state privacy laws and IT implications.
  • Experience conducting risk assessments, gap analyses, and remediation tracking.
  • Experience developing and maintaining security policies, standards, and evidence libraries.
  • Familiarity with vulnerability management programs and phishing simulation training (KnowBe4 preferred).
  • Ability to work with MDR/MSSP providers (Arctic Wolf a plus).
  • GRC/cybersecurity certifications preferred (CISA, CRISC, CompTIA Security+, SSCP).

Responsibilities

  • Develop, implement, and maintain AirLife's information security policies, standards, and procedures.
  • Conduct periodic security risk assessments and gap analyses across IT and OT, documenting findings and remediation.
  • Own AirLife's security compliance posture across applicable frameworks (NIST CSF, CIS, ISO 27001, GDPR).
  • Support ITGC compliance: access reviews, change management, audit evidence packages.
  • Coordinate with QA/RA/Legal to align controls with 21 CFR Part 820/QMSR and ISO 13485.
  • Own and administer security awareness training including KnowBe4 campaigns.
  • Maintain and improve vulnerability management, tracking remediation and trends.
  • Collaborate with managed security providers to ensure alignment with compliance posture.
  • Maintain IT incident response playbook and assist with tabletop exercises.
  • Prepare evidence packages for audits and manage remediation tracking to closure.
  • Build a comprehensive GRC documentation library (risk register, policy library, calendar, audit history).
  • Support cyber insurance preparation and security metrics requests.

Skills

Security risk management
Regulatory compliance
IT General Controls
Data privacy regulations
Audit support & remediation
Policy & control documentation
Vulnerability management
Security awareness training
MDR/MSSP coordination
Written communication

Education

Bachelor's degree in Cybersecurity/IT/CS

Tools

KnowBe4
Smartsheet
Arctic Wolf

Job description

AirLife is seeking a Security Engineer-Governance, Risk & Compliance to mature the company’s information security risk management and compliance posture in a medical device manufacturing environment. You will align IT controls with FDA/ISO requirements, manage audit evidence, and collaborate with external providers.

The role requires 4–6 years IT with 3+ years in cybersecurity focusing on GRC, audits, and regulatory compliance.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Engineer, GRC & Compliance — Risk & Audit Ready
Security Engineer, GRC & Compliance — Risk & Audit Ready

AirLife group • Grand Rapids (MI)

Hybrid
USD 115,000 - 130,000
Medical, dental, and vision coverage
401(k)
Paid time off
GRC Security Engineer – Regulated Manufacturing
GRC Security Engineer – Regulated Manufacturing

AirLife • Grand Rapids (MI)

On-site
USD 90,000 - 140,000
medical coverage
dental coverage
vision coverage
+9
Security Engineer-Governance, Risk & Compliance
Security Engineer-Governance, Risk & Compliance

AirLife • Grand Rapids (MI)

On-site
USD 90,000 - 140,000
medical coverage
dental coverage
vision coverage
+9
Security Engineer-Governance, Risk & Compliance
Security Engineer-Governance, Risk & Compliance

Airlife • El Paso (TX)

On-site
USD 115,000 - 130,000
Security GRC Engineer: Risk, Audit & Compliance
Security GRC Engineer: Risk, Audit & Compliance

Whatnot • Seattle (WA)

On-site
USD 175,000 - 230,000
Health Insurance options including US
Work From Home support
Home office setup allowance
+5
Security Engineer-Governance, Risk & Compliance
Security Engineer-Governance, Risk & Compliance

AirLife group • Grand Rapids (MI)

Hybrid
USD 115,000 - 130,000
Medical, dental, and vision coverage
401(k)
Paid time off
Remote Security GRC Analyst: Risk & Compliance Lead
Remote Security GRC Analyst: Risk & Compliance Lead

NEPSE Trading • United States

On-site
USD 70,000 - 77,000
Health insurance
401(k) plan with company match
Pension plan
+1
Security GRC Engineer - Automation & Compliance Platform
Security GRC Engineer - Automation & Compliance Platform

candidhealth • United States

On-site
USD 120,000 - 180,000
Remote GRC Leader: Governance, Risk & Compliance
Remote GRC Leader: Governance, Risk & Compliance

Sound Physicians • Northern (KY)

Hybrid
USD 130,000 - 160,000
Medical, dental & vision insurance
FSA (healthcare & dependent care)
401(k) with company match
+2
GRC-Driven IT Security & Compliance Specialist
GRC-Driven IT Security & Compliance Specialist

Spirit Airlines • Little Rock (AR)

On-site
USD 110,000 - 160,000