Senior Third-Party Risk & Compliance Leader

Mistral

New York (NY)

On-site

USD 140,000 - 190,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Mistral is seeking a Senior Third-Party Risk Specialist to identify, assess, and mitigate risks in vendor relationships. You will partner with Legal, Procurement, Security, and Ops to embed risk management into processes and governance.

You will lead due diligence, compliance reviews, and risk-based decision making, ensuring GDPR, NIS2, and DORA requirements are met across the organization while maintaining strong training and documentation practices.

Qualifications

  • 7+ years in third-party risk management, cybersecurity compliance, information security governance, or a related field.
  • Experience supporting cybersecurity compliance programs, certification processes, or external audits.
  • Proficiency with standards and frameworks such as ISO 27001, SOC 2, NIST SP 800-53, or regulations like NIS2, DORA, GDPR.
  • Risk assessment methodologies (e.g., EBIOS RM, ISO 27005).
  • Familiarity with cybersecurity regulations such as NIS2, Cyber Resilience Act, LPM, or DORA.
  • Strong organizational skills and attention to detail, with document coordination across teams.
  • Excellent written and verbal communication skills.

Responsibilities

  • Develop and manage the third-party risk management program: design, implement, and maintain a structured framework for identifying, assessing, and monitoring risks.
  • Conduct third-party assessments and audits: due diligence, compliance assessments, security audits, and contract reviews to meet GDPR, NIS2, DORA obligations.
  • Collaborate with internal teams: integrate third-party risk requirements into vendor selection and monitoring processes.
  • Manage incidents and non-compliance: identify gaps and coordinate corrective actions until resolution.
  • Raise awareness and train stakeholders: develop and deliver training on third-party risk issues.
  • Maintain robust documentation: document assessments, decisions, and actions for audits.
  • Monitor regulatory evolution: stay updated on changes and propose framework updates.
  • Optimize tools and processes: improve tools and methodologies for program effectiveness.
  • Align with resilience strategy: support cybersecurity and compliance objectives.
  • Contract redlining and negotiation: review and negotiate terms to meet security requirements.

Skills

Third-party risk management
Cybersecurity compliance
Information security governance
Stakeholder coordination
Written and verbal communication
Risk assessment methodologies
English proficiency
Regulatory knowledge

Tools

Third-party risk management platforms

Job description

Mistral is seeking a Senior Third-Party Risk Specialist to identify, assess, and mitigate risks in vendor relationships. You will partner with Legal, Procurement, Security, and Ops to embed risk management into processes and governance.

You will lead due diligence, compliance reviews, and risk-based decision making, ensuring GDPR, NIS2, and DORA requirements are met across the organization while maintaining strong training and documentation practices.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Third-Party Risk & Compliance Lead
Senior Third-Party Risk & Compliance Lead

Mistral AI • Paris (KY)

On-site
USD 120,000 - 160,000
Relocation support
Meal and transportation allowances
Healthcare coverage
Senior Third-Party Risk Specialist
Senior Third-Party Risk Specialist

Mistral • New York (NY)

On-site
USD 140,000 - 190,000
Cybersecurity Compliance Lead
Cybersecurity Compliance Lead

Mistral • New York (NY)

On-site
USD 90,000 - 130,000
Healthcare coverage
Retirement plans
Relocation support
Security Compliance Lead for AI & Enterprise Trust
Security Compliance Lead for AI & Enterprise Trust

Mistral AI • Paris (KY)

On-site
USD 95,000 - 150,000
Healthcare coverage
Relocation support
Wellness programs
+1
Senior Third-Party Risk Analyst – Security GRC
Senior Third-Party Risk Analyst – Security GRC

Anthropic • United States

Hybrid
USD 255,000 - 270,000
Competitive compensation
Generous vacation & parental leave
Equity donation matching
+1
Senior Third-Party Risk & Security Analyst
Senior Third-Party Risk & Security Analyst

Claritev • United States

On-site
USD 135,000 - 145,000
Health insurance
401(k) with company match
Paid time off
+2
Remote Third-Party Risk & Compliance Analyst
Remote Third-Party Risk & Compliance Analyst

Samsara • Northern (KY)

Hybrid
USD 111,000 - 167,000
Flexible working model
Remote work options
Professional development stipend
+1
Senior Vendor Risk & Compliance Manager
Senior Vendor Risk & Compliance Manager

Mindlance • Town of Texas (WI)

On-site
USD 120,000 - 150,000
Third Party Risk Analyst
Third Party Risk Analyst

Addison Group • Chicago (IL)

On-site
USD 70,000 - 90,000
Third party Risk Specialist
Third party Risk Specialist

Atlas Search • New York (NY)

On-site
USD 100,000 - 130,000