Senior GRC Lead: Risk, Compliance & Audit

MSIG USA

New Jersey

On-site

USD 110,000 - 160,000

Full time

3 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

MSIG USA is seeking a Lead, Governance, Risk & Compliance (GRC) to mature our security governance, risk management, and regulatory compliance program. This hands-on role suits a senior IT risk professional ready to mentor others and grow into leadership.

You will support NYDFS 23 NYCRR 500, HIPAA, GDPR, and NIST CSF, maintain risk registers, coordinate audits, document controls, and partner with technical teams and procurement.

Qualifications

  • 5–8+ years of experience in GRC, IT risk management, IT audit, or information security.
  • Hands‑on experience with regulatory compliance, audits, or risk assessments.
  • Working knowledge of NYDFS Cybersecurity Regulation (23 NYCRR 500) and at least one major framework (NIST CSF, ISO 27001, etc.)
  • Experience maintaining risk registers, audit evidence, or compliance documentation.
  • Strong written communication skills with the ability to document risks, controls, and findings clearly.

Responsibilities

  • Governance & Compliance Execution: Maintain and operate MSIG’s security governance and compliance program.
  • Support compliance with key regulations and frameworks (e.g., NYDFS 23 NYCRR 500, HIPAA, GDPR, NIST CSF, ISO 27001).
  • Track compliance obligations, evidence, and deadlines using defined processes and tools.
  • Assist with monitoring regulatory changes and assessing their operational impact.
  • IT Risk Management: Conduct and support IT and security risk assessments across infrastructure, applications, and cloud environments.
  • Maintain the IT risk register, including risk documentation, remediation tracking, and status updates.
  • Partner with technical teams to document controls and support risk remediation efforts.
  • Audit & Regulatory Support: Coordinate internal and external audit activities, including evidence collection and response tracking.
  • Support interactions with auditors and regulators, with senior leadership leading formal communications.
  • Track audit findings and assist with remediation planning and follow‑up.
  • Policy & Standards Management: Support the development, review, and maintenance of security and IT policies and standards.
  • Manage policy review cycles and ensure documentation remains current and accessible.
  • Help promote awareness and adoption of security policies across the organization.
  • Third‑Party Risk Management (TPRM): Perform vendor and third‑party security risk assessments.
  • Maintain vendor risk documentation, findings, and remediation tracking.
  • Partner with Procurement and Legal to support security due diligence activities.
  • Reporting & Program Support: Prepare GRC metrics, dashboards, and summary reports for security leadership.
  • Contribute to leadership and management‑level reporting on risk and compliance posture.
  • Support continuous improvement initiatives across the GRC program.

Skills

GRC
IT risk management
IT audit
Information security

Tools

ServiceNow GRC
Archer
OneTrust
Azure
AWS

Job description

MSIG USA is seeking a Lead, Governance, Risk & Compliance (GRC) to mature our security governance, risk management, and regulatory compliance program. This hands-on role suits a senior IT risk professional ready to mentor others and grow into leadership.

You will support NYDFS 23 NYCRR 500, HIPAA, GDPR, and NIST CSF, maintain risk registers, coordinate audits, document controls, and partner with technical teams and procurement.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

GRC Lead: Security Risk & Compliance
GRC Lead: Security Risk & Compliance

MSIG USA • Warren Township (IA)

On-site
USD 120,000 - 180,000
Lead GRC Analyst — Hybrid IT Risk & Compliance Leader
Lead GRC Analyst — Hybrid IT Risk & Compliance Leader

Msig USA • Northern (KY)

Hybrid
USD 120,000 - 160,000
Lead GRC Analyst
Lead GRC Analyst

MSIG USA • New Jersey

On-site
USD 110,000 - 160,000
Lead GRC Analyst
Lead GRC Analyst

MSIG USA • Warren Township (IA)

On-site
USD 120,000 - 180,000
Lead GRC Analyst
Lead GRC Analyst

Msig USA • Northern (KY)

Hybrid
USD 120,000 - 160,000
Strategic GRC Leader: Risk, Compliance & Audit
Strategic GRC Leader: Risk, Compliance & Audit

NY CREATES • City of Albany (NY)

On-site
USD 120,000 - 160,000
Senior GRC Manager: Risk, Compliance & Audit Lead
Senior GRC Manager: Risk, Compliance & Audit Lead

G2 • Chicago (IL)

On-site
USD 120,000 - 190,000
Global InfoSec GRC Manager — Lead Compliance & Risk
Global InfoSec GRC Manager — Lead Compliance & Risk

Ivalua • New York (NY)

Hybrid
USD 112,000 - 208,000
Competitive salary
Healthcare benefits
Hybrid working model
+2
Senior GRC Manager — Security & Compliance Lead
Senior GRC Manager — Security & Compliance Lead

Socket.dev • Chicago (IL)

On-site
USD 110,000 - 140,000
GRC Security Administrator — Compliance & Risk Enablement
GRC Security Administrator — Compliance & Risk Enablement

ManpowerGroup Global, Inc. • Brownsville (WI)

On-site
USD 95,000 - 110,000