Security Risk & Compliance Analyst

Audax Group

Boston (MA)

On-site

USD 90,000 - 130,000

Full time

3 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Audax Group in Boston, MA seeks an Information Security Risk Analyst to drive the firm’s risk program across vendors, apps and internal systems. You will own risk assessments, document scoring, and support audit readiness with SOC 1/2 evidence collection and DDQs.

Join a collaborative team partnering with IT, Legal, Compliance and IR to translate technical controls into business risk narratives and enable secure, compliant operations.

Qualifications

  • Experience applying NIST CSF, ISO 27001 and SOC 1/2 controls.
  • Ability to perform risk assessments for vendors, applications and internal systems.
  • Proven track record coordinating audits and DDQs.

Responsibilities

  • Perform independent information security risk assessments for vendors, applications, systems and processes.
  • Lead SOC 1 IT control evidence gathering across units.
  • Coordinate audit requests and evidence collection.
  • Develop risk narratives translating technical controls to business impact.
  • Maintain risk registers and remediation tracking.
  • Support BIA inputs and business continuity activities.

Skills

Risk frameworks
Third-party risk
Application risk
Control mapping
Audit coordination
SOC 1/2 controls
DDQs handling
Documentation
Business continuity
Threat intel basics

Tools

SIEM
EDR
Vulnerability scanning

Job description

Audax Group in Boston, MA seeks an Information Security Risk Analyst to drive the firm’s risk program across vendors, apps and internal systems. You will own risk assessments, document scoring, and support audit readiness with SOC 1/2 evidence collection and DDQs.

Join a collaborative team partnering with IT, Legal, Compliance and IR to translate technical controls into business risk narratives and enable secure, compliant operations.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information Security Risk & Compliance Analyst
Information Security Risk & Compliance Analyst

audaxgroup • Boston (MA)

On-site
USD 120,000 - 180,000
Security Risk Analyst
Security Risk Analyst

audaxgroup • Boston (MA)

On-site
USD 120,000 - 180,000
Security Risk Analyst
Security Risk Analyst

Audax Group • Boston (MA)

On-site
USD 90,000 - 130,000
Senior Risk & Compliance Analyst — Audit & Security
Senior Risk & Compliance Analyst — Audit & Security

Accenture • United States

Remote
USD 90,000 - 130,000
Remote Senior Information Risk Analyst — Healthcare Security
Remote Senior Information Risk Analyst — Healthcare Security

bcbsma • Boston (MA)

On-site
USD 111,000 - 136,000
401(k)
Remote Senior InfoSec Risk Auditor
Remote Senior InfoSec Risk Auditor

UnitedHealth Group • Eden Prairie (MN)

Hybrid
USD 92,000 - 164,000
Comprehensive benefits
Equity stock purchase
401k contribution
Security & Compliance Analyst: Risk, Policy & Audit
Security & Compliance Analyst: Risk, Policy & Audit

Barnhart-Crane- • Memphis (TN)

On-site
USD 85,000 - 125,000
401(k) matching
Medical, dental, and vision insurance
Paid time off
+2
Security Risk & Compliance Analyst II
Security Risk & Compliance Analyst II

AAA Northeast • Providence (RI)

On-site
USD 90,000 - 110,000
Health coverage
401(k) match
Paid time off
Cyber Risk & Compliance Analyst — Hybrid/Remote
Cyber Risk & Compliance Analyst — Hybrid/Remote

Boston Government Services, LLC (BGS) • Knoxville (TN)

Hybrid
USD 136,849 - 160,999
Health Insurance
Dental Insurance
Vision Insurance
+4
Senior InfoSec Risk & Compliance Lead (Hybrid – NE)
Senior InfoSec Risk & Compliance Lead (Hybrid – NE)

IDEXX Laboratories, Inc • Westbrook (ME)

Hybrid
USD 108,000 - 132,000
Health/Dental/Vision Day-One
5% matching 401k
Employee stock program
+1