Senior Risk & Compliance Analyst - Third-Party Security

Highmark Health

Pittsburgh (Allegheny County)

Hybrid

USD 120,000 - 160,000

Full time

2 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Highmark Health seeks an experienced risk and compliance professional to lead third-party risk management and oversee assessments across NIST, HITRUST, PCI, HIPAA, SOC, MAR, CMS and JCAHO standards. This role partners with procurement, legal and business units to negotiate security and privacy requirements and ensure controls align with enterprise risk appetite.

The incumbent will guide cross-functional teams, influence stakeholders in a matrixed environment, and maximize risk-informed decisions

Qualifications

  • Bachelor's degree in relevant field; substitutions 6 years of related experience in lieu of degree.
  • 5 years in Audit and Compliance, including 3 years of Business Process Design and 3 years of Project Management.
  • Certifications such as CPA, CISA, CIPP, CISSP preferred.

Responsibilities

  • Plan and conduct risk assessments across frameworks (NIST, HITRUST, PCI, HIPAA, SOC, MAR, CMS, JCAHO).
  • Prepare management reports and review work for audit quality.
  • Lead development of risk assurance plans and coordinate with business owners.
  • Collaborate with Information Security, Privacy, Procurement, Audit, Compliance and other teams.
  • Communicate assessment results to stakeholders and provide guidance.

Skills

Regulatory frameworks
Risk assessment
Vendor management
Stakeholder management
Contract negotiations
Communication skills
Leadership
Analytical thinking

Education

Bachelor's degree
Master's degree

Tools

RSA Archer

Job description

Highmark Health seeks an experienced risk and compliance professional to lead third-party risk management and oversee assessments across NIST, HITRUST, PCI, HIPAA, SOC, MAR, CMS and JCAHO standards. This role partners with procurement, legal and business units to negotiate security and privacy requirements and ensure controls align with enterprise risk appetite.

The incumbent will guide cross-functional teams, influence stakeholders in a matrixed environment, and maximize risk-informed decisions

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Lead Risk & Compliance Strategist
Lead Risk & Compliance Strategist

Highmark Health • Pittsburgh

On-site
USD 120,000 - 165,000
Regulatory Implementation & Assurance Specialist
Regulatory Implementation & Assurance Specialist

Highmark Health • Pittsburgh

On-site
USD 90,000 - 130,000
Senior Risk and Compliance Analyst
Senior Risk and Compliance Analyst

Highmark Health • Pittsburgh

Hybrid
USD 120,000 - 160,000
Senior Regulatory Implementation & Assurance Lead (Hybrid)
Senior Regulatory Implementation & Assurance Lead (Hybrid)

Highmark Health • Louisiana (MO)

Hybrid
USD 79,300 - 127,100
Senior IT Audit & Risk Leader in Healthcare
Senior IT Audit & Risk Leader in Healthcare

Highmark Health • United States

On-site
USD 109,000 - 181,000
Strategic Risk & Compliance Partner
Strategic Risk & Compliance Partner

Highmark Health • Pittsburgh

On-site
USD 110,000 - 170,000
Lead Risk and Compliance Analyst
Lead Risk and Compliance Analyst

Highmark Health • Pittsburgh

On-site
USD 120,000 - 165,000
Senior InfoSec GRC Analyst – HIPAA & PCI
Senior InfoSec GRC Analyst – HIPAA & PCI

AltaMed Health Services Corp • Commerce (CA)

On-site
USD 122,000 - 152,000
Medical, Dental and Vision insurance
403(b) Retirement plan with employer
Governance, Risk & Compliance Analyst (Third-Party Risk Analyst)
Governance, Risk & Compliance Analyst (Third-Party Risk Analyst)

recruit22 • Chicago (IL)

On-site
USD 65,000 - 90,000
Senior IT Audit & Risk Manager
Senior IT Audit & Risk Manager

Highmark Health • Northern (KY)

Hybrid
USD 109,000 - 181,000