Security Risk Governance Specialist

Chime

San Francisco (CA)

On-site

USD 105,000 - 145,000

Full time

5 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Bonus
Equity

Job summary

Chime is hiring a Security Risk Governance Analyst to strengthen how we identify, assess, and manage risk across our third-party ecosystem and internal controls. You will collaborate with Security, Risk, Compliance, Engineering, and Infra Security to close gaps and move assessments to closure.

The role advances through vendor reviews, risk assessments, and controls testing, with opportunities to contribute to SOX, PCI DSS, SOC 2, and ISO 27001 programs.

Qualifications

  • 2-4 years of experience in security, IT audit, risk, or compliance, or equivalent in a regulated environment.
  • Hands-on experience with third-party security reviews, risk assessments, or controls testing.
  • Experience with information security, security risk, and/or security program management.
  • Familiarity with security frameworks such as SOX, SOC 2, NIST, ISO 27001, PCI DSS.
  • Experience documenting security procedures, processes, standards, and runbooks.

Responsibilities

  • Run third‑party security reviews end to end: due diligence, evidence collection, vendor interviews, and monitoring.
  • Support SOX ITGC, PCI DSS, SOC 2, and ISO 27001 programs with audit prep and coordination.
  • Conduct risk assessments, gap analyses, and controls testing; document findings and track remediation.
  • Run quarterly user access reviews for applicable frameworks; manage builds, revocation, and evidence retention.
  • Define and maintain security KPIs, KRIs, and leadership dashboards.

Skills

Security risk
Third-party reviews
Risk assessments
Controls testing
SOX
SOC 2
ISO 27001

Tools

ConductorOne
Vulnerability management tools

Job description

Chime is hiring a Security Risk Governance Analyst to strengthen how we identify, assess, and manage risk across our third-party ecosystem and internal controls. You will collaborate with Security, Risk, Compliance, Engineering, and Infra Security to close gaps and move assessments to closure.

The role advances through vendor reviews, risk assessments, and controls testing, with opportunities to contribute to SOX, PCI DSS, SOC 2, and ISO 27001 programs.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Security Risk Governance Analyst: Drive Compliance
Security Risk Governance Analyst: Drive Compliance

Chime Financial, Inc • San Francisco (CA)

On-site
USD 105,000 - 145,000
Bonus
Equity package
Benefits
Security Risk Governance Analyst
Security Risk Governance Analyst

Chime • San Francisco (CA)

On-site
USD 105,000 - 145,000
Bonus
Equity
Senior TPRM Analyst: Vendor Risk & Due Diligence
Senior TPRM Analyst: Vendor Risk & Due Diligence

Chime • San Francisco (CA)

On-site
USD 140,000 - 180,000
Medical, dental, and vision insurance
Mental health support
Financial planning assistance
+1
Remote Security Governance Partner
Remote Security Governance Partner

Envestnet • Berwyn (PA)

Hybrid
USD 138,000 - 170,000
Product Security Leader: Cloud, Data & AI
Product Security Leader: Cloud, Data & AI

Chime • San Francisco (CA)

On-site
USD 180,000 - 260,000
Medical, dental, vision insurance
Wellbeing programs
Financial planning assistance
+1
Senior Third-Party Risk Analyst, Ecosystem Security
Senior Third-Party Risk Analyst, Ecosystem Security

MoneyLion • San Francisco (CA)

On-site
USD 140,000 - 190,000
FinTech Compliance & Controls Manager
FinTech Compliance & Controls Manager

Chime • San Francisco (CA)

On-site
USD 101,000 - 140,000
In-office four days a week with Friday
Fridays from home for some locations
Backup care for child, elder, and pet
+1
Cyber Risk & Governance Specialist
Cyber Risk & Governance Specialist

Preferred Materials, Inc. in • Lutz (FL)

Hybrid
USD 110,000 - 160,000
Competitive pay
Medical benefits
Retirement plan
+2
Senior Business Analyst (Third Party Risk Management)
Senior Business Analyst (Third Party Risk Management)

Chime • San Francisco (CA)

On-site
USD 140,000 - 180,000
Medical, dental, and vision insurance
Mental health support
Financial planning assistance
+1
Third-Party Ecosystem Security Analyst
Third-Party Ecosystem Security Analyst

Plaid • New York (NY)

On-site
USD 140,000 - 200,000