Senior Third-Party Risk Analyst — Remote

Socket.dev

Deerfield (IL)

Hybrid

USD 87,000 - 110,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Medical, dental, and vision insurance
Life and disability coverage
401(k)
Generous paid time off
Professional development and career成长

Job summary

Alera Group is seeking a Risk Analyst to support third-party security and compliance initiatives from a remote/hybrid setup. The role focuses on vendor risk assessments, control evaluations, and collaborating with Information Security, Legal, and Procurement to remediate findings.

Ideal candidates bring 5+ years in cybersecurity risk, GRC, or IT audit, with familiarity across NIST CSF, SOC 2, CIS Controls, and HIPAA.

Qualifications

  • 5+ years of experience in cybersecurity risk, IT risk, information security, governance, risk and compliance (GRC), third-party risk, IT audit, or a related field.
  • Hands-on experience performing third-party or vendor security risk assessments.
  • Experience coordinating or performing user access reviews, access certifications, or identity governance activities.
  • Familiarity with cybersecurity and compliance frameworks such as NIST CSF, SOC 2, CIS Controls, HIPAA, or similar standards.
  • Strong analytical, critical thinking, and communication skills with the ability to evaluate complex situations, identify underlying business and risk requirements, and effectively communicate recommendations to both technical and non-technical audiences.
  • Experience working with GRC, ticketing, identity governance, or third-party risk management platforms.
  • Exercise sound judgment when evaluating risk scenarios, identifying gaps in information, and determining appropriate next steps, stakeholders, and remediation activities.

Responsibilities

  • Perform third-party security and compliance risk assessments for new and existing vendors, evaluating risk exposure, control effectiveness, business impact, and remediation requirements
  • Review SOC reports, security questionnaires, audit documentation, certifications, and other evidence to identify control gaps and potential business impacts
  • Coordinate and execute user access reviews, validating access appropriateness and ensuring identified issues are remediated promptly
  • Document risks, findings, recommendations, and remediation plans while maintaining accurate records within governance, risk, and compliance platforms
  • Serve as a trusted advisor to stakeholders by asking thoughtful questions, identifying underlying business needs, assessing potential risks, and translating ambiguous requests into clear risk assessment, governance, and compliance activities
  • Partner with Information Security, Technology, Legal, Procurement, and business stakeholders to identify requirements, resolve risk and compliance issues, and drive effective risk-based decision-making
  • Support internal and external audits, regulatory examinations, and compliance activities through evidence collection and documentation management
  • Develop risk metrics, reporting, and dashboards that drive visibility, support decision-making, and measure the effectiveness of third-party risk and governance programs
  • Identify opportunities to improve risk management processes, controls, reporting, governance practices, and automation capabilities

Skills

Cybersecurity risk
GRC platforms
Third-party risk
User access reviews
NIST CSF
SOC 2
HIPAA
CIS Controls
Communication
Analytical thinking

Job description

Alera Group is seeking a Risk Analyst to support third-party security and compliance initiatives from a remote/hybrid setup. The role focuses on vendor risk assessments, control evaluations, and collaborating with Information Security, Legal, and Procurement to remediate findings.

Ideal candidates bring 5+ years in cybersecurity risk, GRC, or IT audit, with familiarity across NIST CSF, SOC 2, CIS Controls, and HIPAA.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Remote Third-Party Risk Analyst
Remote Third-Party Risk Analyst

Alera Group, Inc. • Indianapolis (IN)

Hybrid
USD 87,000 - 110,000
Medical, dental, and vision insurance
Life and disability coverage
401(k)
+2
Remote Third-Party Risk Analyst
Remote Third-Party Risk Analyst

Dickerson Group • Deerfield (IL)

Hybrid
USD 87,000 - 110,000
Medical, dental, and vision
Life and disability coverage
401(k)
+2
Remote Risk Analyst: Third-Party & IT Security Focus
Remote Risk Analyst: Third-Party & IT Security Focus

Alera Group, Inc. • United States

On-site
USD 87,000 - 110,000
Medical insurance
Dental insurance
Vision insurance
+3
Strategic Vendor Risk Analyst - Remote
Strategic Vendor Risk Analyst - Remote

Alera Group, Inc. • Lansing (MI)

Hybrid
USD 87,000 - 110,000
Medical insurance
Dental insurance
Vision insurance
+5
Remote Third-Party Risk & Compliance Analyst
Remote Third-Party Risk & Compliance Analyst

Dickerson Group • United States

On-site
USD 87,000 - 110,000
Remote work
Bonus eligibility
Professional development
Risk Analyst
Risk Analyst

Dickerson Group • Deerfield (IL)

Hybrid
USD 87,000 - 110,000
Medical, dental, and vision
Life and disability coverage
401(k)
+2
Risk Analyst
Risk Analyst

Socket.dev • Deerfield (IL)

Hybrid
USD 87,000 - 110,000
Medical, dental, and vision insurance
Life and disability coverage
401(k)
+2
Risk Analyst
Risk Analyst

Alera Group, Inc. • Lansing (MI)

Hybrid
USD 87,000 - 110,000
Medical insurance
Dental insurance
Vision insurance
+5
Risk Analyst
Risk Analyst

Alera Group, Inc. • Indianapolis (IN)

Hybrid
USD 87,000 - 110,000
Medical, dental, and vision insurance
Life and disability coverage
401(k)
+2
Senior Third-Party Risk Analyst — Hybrid (Remote)
Senior Third-Party Risk Analyst — Hybrid (Remote)

First Century Bank • Alpharetta (GA)

Hybrid
USD 77,000 - 94,000