Senior IT Security & GRC Analyst

Capital Health Screening Centre

Lawrenceville (NJ)

On-site

USD 108,000 - 141,000

Full time

3 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Medical Plan
Dental Plan
Vision Plan
FSA

Job summary

Capital Health is seeking an IT Security Analyst II to independently own core information security programs, including third-party risk management, phishing simulation, and application security assessments. The role builds on the IT Security Analyst I foundation and leads end-to-end programs, aligning risk to business needs and regulatory requirements.

The candidate will draft and maintain security policies, train staff, and report on security metrics while mentoring junior team members in a

Qualifications

  • Bachelor's degree in a relevant field or equivalent experience.
  • Three years demonstrated experience in cybersecurity, GRC, vulnerability management, TPRM, or related roles.
  • Working knowledge of NIST CSF, HIPAA, or other security/regulatory frameworks.
  • CompTIA Security+ required.

Responsibilities

  • Owns and manages the third-party risk management (TPRM) program end-to-end, including vendor classification logic, risk scoring methodology, intake routing/workflows, assessment questionnaires, and reassessment tracking.
  • Independently drives vendor risk assessments from initial outreach through closure, including follow-up with unresponsive vendors, review of vendor-submitted documentation, and escalation of high-risk or unresolved vendor relationships to leadership.
  • Administers the organization's enterprise phishing simulation program, including campaign design and scheduling, execution, data collection, results analysis, and reporting of metrics and trends to leadership.
  • Performs Application Security Assessments for new and existing software, evaluating security posture and providing risk-based recommendations to stakeholders.
  • Owns and manages the software request and review process, evaluating new software and vendor tools for security risk prior to approval and onboarding.
  • Provides broader support to overall GRC program strategy and planning, partnering with the IT Manager on initiatives such as multi-campaign phishing simulation roadmaps, TPRM process improvements, and team capacity/workload planning for a small, high-throughput GRC team.
  • Researches, drafts, and maintains information security policies, standards, procedures, and performs detailed policy reviews.
  • Develops and maintains security awareness training content for staff and management audiences, including designing and updating training presentation materials with current statistics and emerging threat topics.
  • Coordinates examinations by qualified security assessors for regulations and frameworks such as HIPAA and NIST, working with control owners and external assessors to ensure evidence requests are completed timely and accurately.
  • Monitors security alerts, analyzes incidents, and contributes to incident response activities in coordination with the Security Operations team and IT Manager.
  • Maintains comprehensive documentation of TPRM activities, vendor assessments, security awareness training and phishing simulation activities, and policy review work.
  • Generates and analyzes regular reports on information security metrics for management review, identifying trends and improvement opportunities.
  • Stays informed of industry best practices, emerging threats, and advancements in cybersecurity, and pursues relevant certifications and training to enhance expertise.

Skills

NIST CSF
HIPAA
CompTIA Security+
Vendor risk assessments
Phishing simulation
Policy development

Education

Bachelor's degree in a relevant field

Job description

Capital Health is seeking an IT Security Analyst II to independently own core information security programs, including third-party risk management, phishing simulation, and application security assessments. The role builds on the IT Security Analyst I foundation and leads end-to-end programs, aligning risk to business needs and regulatory requirements.

The candidate will draft and maintain security policies, train staff, and report on security metrics while mentoring junior team members in a

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior IT Security & GRC Analyst
Senior IT Security & GRC Analyst

Capital Health • Lawrenceville (GA), Northern (KY)

Hybrid
USD 108,000 - 141,000
Medical Plan
Dental Plan
Vision Plan
+2
IT Security Analyst II — GRC, TPRM & Phishing Lead
IT Security Analyst II — GRC, TPRM & Phishing Lead

Capital Health System, Inc. • Lawrenceville (GA)

On-site
USD 108,000 - 141,000
Medical Plan
Dental Plan
Vision Plan
+2
IT Security Analyst II
IT Security Analyst II

Capital Health System, Inc. • Lawrenceville (GA)

On-site
USD 108,000 - 141,000
Medical Plan
Dental Plan
Vision Plan
+2
IT Security Analyst II
IT Security Analyst II

Capital Health Screening Centre • Lawrenceville (NJ)

On-site
USD 108,000 - 141,000
Medical Plan
Dental Plan
Vision Plan
+1
Cyber Security Analyst II: Risk & Compliance
Cyber Security Analyst II: Risk & Compliance

Centauri Health Solutions, Inc • United States

On-site
USD 85,000 - 110,000
Medical, dental, vision, prescription
Wellness program
Company-paid life and AD&D insurance
+3
Security Analyst II - Risk, Audits & Compliance
Security Analyst II - Risk, Audits & Compliance

Centauri Health Solutions, Inc. • Northern (KY)

Hybrid
USD 70,000 - 100,000
Senior IT Security Analyst
Senior IT Security Analyst

Trident Care • United States

On-site
USD 120,000 - 150,000
Information Security Governance, Risk and Compliance Analyst II
Information Security Governance, Risk and Compliance Analyst II

Saint Luke's • Kansas City (MO)

On-site
USD 85,000 - 115,000
Senior IT Security Analyst
Senior IT Security Analyst

TridentCare • United States

On-site
USD 110,000 - 150,000
Senior Security Policy Analyst - GRC & Compliance
Senior Security Policy Analyst - GRC & Compliance

BJC HealthCare • Missouri

On-site
USD 90,000 - 120,000
Comprehensive benefits
401(k) plan with match
Tuition assistance