Security Risk Governance Analyst: Drive Risk & Compliance

RiseMe

San Francisco (CA)

On-site

USD 105,000 - 145,000

Full time

3 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Bonus
Equity package
Benefits

Job summary

Chime is seeking a Security Risk Governance Analyst to strengthen how risk is identified, assessed, and managed across third-party ecosystems and internal controls. You’ll collaborate with Security, Risk, Compliance, Engineering, and Infra Security to drive assessments to completion and build repeatable processes.

You’ll run vendor reviews, support SOX/PCI/SOC 2/ISO 27001 programs, and develop security training content while tracking findings and remediation in the SRG risk register.

Qualifications

  • 2–4 years of experience in security, IT audit, risk, or compliance in a regulated environment.
  • Hands-on experience with third-party security reviews, risk assessments, or controls testing.
  • Experience in information security, risk, and security program management.
  • Familiarity with vulnerability management tooling and risk exception lifecycle.
  • Knowledge of SOX, SOC 2, NIST 800-series / NIST CSF, ISO 27001, PCI DSS.
  • Experience documenting procedures, processes, and runbooks.

Responsibilities

  • Run third-party security reviews end to end: due diligence, evidence, interviews, monitoring.
  • Support SOX ITGC, PCI DSS, SOC 2, ISO 27001 programs with audit prep and evidence.
  • Conduct risk analyses, gap analyses, control testing, and document findings.
  • Run quarterly user access reviews and manage evidence in ConductorOne.
  • Define and maintain security KPIs, KRIs, and dashboards for leadership visibility.
  • Develop or source security training content and deliver via LMS.
  • Create and maintain runbooks, baselines, and standards with SRG engineering.
  • Move Security Architecture Reviews through the process with cross-team collaboration.

Skills

Security risk management
Vendor security reviews
Risk assessments
Controls testing
Audit and compliance

Education

Bachelor's degree in a related field

Tools

ConductorOne
AWS
GitHub
GCP

Job description

Chime is seeking a Security Risk Governance Analyst to strengthen how risk is identified, assessed, and managed across third-party ecosystems and internal controls. You’ll collaborate with Security, Risk, Compliance, Engineering, and Infra Security to drive assessments to completion and build repeatable processes.

You’ll run vendor reviews, support SOX/PCI/SOC 2/ISO 27001 programs, and develop security training content while tracking findings and remediation in the SRG risk register.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security Risk Governance Specialist
Security Risk Governance Specialist

Chime • San Francisco (CA)

On-site
USD 105,000 - 145,000
Bonus
Equity
Security Risk Governance Analyst: Drive Compliance
Security Risk Governance Analyst: Drive Compliance

Chime Financial, Inc • San Francisco (CA)

On-site
USD 105,000 - 145,000
Bonus
Equity package
Benefits
Security Risk Governance Analyst
Security Risk Governance Analyst

Chime • San Francisco (CA)

On-site
USD 105,000 - 145,000
Bonus
Equity
Senior TPRM Analyst: Vendor Risk & Due Diligence
Senior TPRM Analyst: Vendor Risk & Due Diligence

Chime • San Francisco (CA)

On-site
USD 140,000 - 180,000
Medical, dental, and vision insurance
Mental health support
Financial planning assistance
+1
Remote Security GRC Analyst: Risk & Compliance Lead
Remote Security GRC Analyst: Risk & Compliance Lead

NEPSE Trading • United States

On-site
USD 70,000 - 77,000
Health insurance
401(k) plan with company match
Pension plan
+1
Remote Security Risk Engineer — Third-Party & Automation
Remote Security Risk Engineer — Third-Party & Automation

Affirm • Salt Lake City (UT)

On-site
USD 115,000 - 165,000
Health care coverage
Flexible Spending Wallets
Time off
+1
Security GRC Analyst — Risk, Policy & Audit
Security GRC Analyst — Risk, Policy & Audit

Pinterest • San Francisco (CA)

On-site
USD 124,000 - 255,000
Senior GRC Analyst
Senior GRC Analyst

Averity • New York (NY)

On-site
USD 90,000 - 140,000
GRC Lead: Risk & Compliance for Tech Platforms
GRC Lead: Risk & Compliance for Tech Platforms

Averity • New York (NY)

On-site
USD 90,000 - 140,000
Cyber Risk & Governance Specialist
Cyber Risk & Governance Specialist

Preferred Materials, Inc. in • Lutz (FL)

Hybrid
USD 110,000 - 160,000
Competitive pay
Medical benefits
Retirement plan
+2