yandex
F
five9
Страна
Филиппины
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorГибридПолная занятость

Compliance Analyst

Оценка ИИ

Отличная позиция в стабильной международной компании с прозрачным пакетом льгот (акции, страховки, надбавки). Роль предполагает реальное влияние на процессы и профессиональный рост в востребованной нише GRC.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний специфических стандартов (SOC 2, ISO 27001) и опыта работы в SaaS-среде. Высокая ответственность за программу непрерывного мониторинга и взаимодействие с техническими отделами повышает планку требований.

Анализ зарплаты

Медиана22 000 $
Рынок15 000 $ – 30 000 $
Оценка ИИ

Предлагаемая роль Senior-уровня в международной SaaS-компании в Маниле обычно предполагает зарплату выше среднего по рынку Филиппин, учитывая требования к сертификациям (CISSP/CISA) и ночные смены. Рыночные оценки для опытных аналитиков в тех-секторе Манилы варьируются от 800,000 до 1,500,000 PHP в год.

Сопроводительное письмо

I am writing to express my strong interest in the Compliance Sr Analyst position at Five9. With over three years of experience in security assurance and a deep understanding of frameworks such as SOC 2, ISO 27001, and NIST 800-53, I am confident in my ability to enhance your Continuous Monitoring (ConMon) program and maintain a robust Common Control Framework.

In my previous roles, I have successfully bridged the gap between technical engineering teams and regulatory requirements, ensuring that vulnerability management and risk exceptions are handled with both precision and strategic foresight. I am particularly drawn to Five9's commitment to innovation in the cloud contact center space and would welcome the opportunity to contribute to your global GRC objectives while fostering a culture of proactive compliance.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в five9 уже сейчас

Присоединяйтесь к Five9 и станьте ключевым архитектором глобальной системы комплаенса в лидирующей SaaS-компании!

Описание вакансии

![](https://www.five9.com/sites/default/files/2025-02/five9-logo.svg)

Join us in bringing joy to customer experience.  Five9 is a leading provider of cloud contact center software, bringing the power of cloud innovation to customers worldwide.

Living our values everyday results in our team-first culture and enables us to innovate, grow, and thrive while enjoying the journey together. We celebrate diversity and foster an inclusive environment, empowering our employees to be their authentic selves.

Why Join Us

This is a unique opportunity for a talented compliance professional to step into a high-visibility, hands-on role that blends operational responsibility with strategic influence. You'll be more than a contributor—you'll be a builder, shaping the frameworks and processes that support our global compliance objectives.

Whether you're a seasoned analyst ready for a bigger challenge or an emerging leader looking to expand your scope, this role offers the chance to grow with purpose and advance your career in a forward-thinking, high-impact environment.

About the Role

We are seeking a proactive, detail-oriented Compliance Sr Analyst to join our global Governance, Risk & Compliance (GRC) team. You will take ownership of key elements of our Continuous Monitoring (ConMon) program, partner with technical teams to track risks and improve control effectiveness, and maintain the common control framework (CCF) that underpins our security, privacy, and compliance posture.

This role is designed for someone who enjoys getting into the details while also thinking strategically about how to optimize compliance processes, scale efficiently, and contribute to audit readiness and regulatory alignment.

Key Responsibilities

  • Own and evolve the enterprise-wide Continuous Monitoring (ConMon) program, ensuring that vulnerabilities are identified, tracked, and remediated, with accurate reporting and documentation.
  • Conduct recurring control assessments to evaluate the effectiveness of technical, administrative, and operational safeguards, and use results to improve the CCF.
  • Develop and maintain the Common Control Framework (CCF), ensuring alignment across regulatory and certification requirements (e.g., SOC 2, ISO 27001, PCI-DSS, NIST 800-53, DORA, C5).
  • Manage the risk exception and deviation process, including intake, review, documentation, and tracking of compensating controls.
  • Facilitate compliance syncs with internal teams, including Security, Engineering, IT, Legal, and Privacy. Drive action item closure, escalate risks, and promote visibility.
  • Support audit and assessment readiness by aligning evidence to controls, updating documentation, and coordinating with process owners to demonstrate compliance posture.
  • Maintain core compliance documentation, including policies, SOPs, control narratives, risk registers, and corrective action plans.
  • Assist in incident response documentation, focusing on compliance impacts, reporting obligations, and post-incident reviews.
  • Collaborate with Security and Engineering to review vulnerability scans and threat intelligence, helping assess risk exposure and prioritize remediation.
  • Develop and manage compliance dashboards, metrics, and POA&M-style tracking to communicate program health and maturity.
  • Continuously improve compliance processes, identifying automation opportunities, reducing manual tasks, and evolving the CCF to keep pace with a changing risk landscape.

Qualifications

  • 3+ years of experience in compliance, audit, security assurance, or a related field within a technology or SaaS environment.
  • Knowledge of major regulatory and industry frameworks (e.g., NIST SP 800-53, SOC 2, ISO 27001, PCI-DSS).
  • Experience with vulnerability management, risk assessments, and control testing.
  • Strong communication and collaboration skills with the ability to work across business and technical teams.
  • Proven ability to manage multiple priorities, with attention to detail and a structured, documentation-driven approach.
  • Bachelor’s degree in a relevant field or equivalent professional experience.

Preferred Skills

  • Familiarity with tools like Tenable, Wiz, or other vulnerability scanners.
  • Experience with GRC platforms (e.g., OneTrust, Drata, ServiceNow).
  • Certifications such as CISA, CISSP, CRISC, or ISO 27001 Lead Auditor/Implementer.
  • Knowledge of data protection regulations like GDPR, HIPAA, or DORA.

Company Benefits

  • Company stocks
  • Annual merit increase based on performance
  • 15% night shift differential pay
  • Paid Leave with Cash Conversion
  • HMO with free dependents
  • Retirement Plan
  • Life Insurance
  • While on work from home setup: Internet and meal allowance are provided
  • Employee Assistance Program for mental and social well-being
  • Government-mandated Benefits (SSS, PhilHealth, PagIBIG, 13th month pay, Solo parent leave, Special leave for women)

#LI-MB1

Five9 embraces diversity and is committed to building a team that represents a variety of backgrounds, perspectives, and skills.  The more inclusive we are, the better we are.  Five9 is an equal opportunity employer. 


View our privacy policy, including our privacy notice to California residents here: https://www.five9.com/pt-pt/legal.  

Note: Five9 will never request that an applicant send money as a prerequisite for commencing employment with Five9.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SOC 2
  • ISO 27001
  • PCI DSS
  • CISA
  • CISSP
  • HIPAA
  • Risk Assessment
  • Vulnerability Management
  • ServiceNow
  • NIST 800-53
  • Tenable
  • GDPR
  • DORA
  • Wiz
  • OneTrust
  • CRISC

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевыми фреймворками, упомянутыми в вакансии.

Опишите ваш опыт внедрения или аудита Common Control Framework (CCF). Как вы обеспечивали соответствие сразу нескольким стандартам, например, SOC 2 и ISO 27001?

Вакансия делает упор на программу ConMon. Важно понять, как кандидат автоматизирует процессы.

Как вы подходите к организации процесса непрерывного мониторинга (ConMon)? Какие метрики вы считаете наиболее критичными для оценки здоровья программы?

Оценка способности кандидата работать с техническими уязвимостями и приоритизировать их.

Расскажите о случае, когда вам пришлось убеждать команду инженеров устранить уязвимость, которую они не считали приоритетной. Как вы аргументировали свою позицию?

Проверка навыков управления рисками и исключениями.

Как вы выстраиваете процесс работы с исключениями (risk exceptions)? Какие компенсирующие контроли вы обычно предлагаете для минимизации рисков?

Оценка знакомства с современным стеком GRC-инструментов.

Есть ли у вас опыт работы с GRC-платформами (например, OneTrust или ServiceNow) и инструментами сканирования уязвимостей (Wiz, Tenable)? Как они помогали вам в отчетности?

Похожие вакансии

NDA
Не указана

Senior Finance Analyst

SeniorУдалённоРоссия
SQL · Financial Modeling · Acquiring · Visa/Mastercard Schemes · Reconciliation · Core Banking · EMI/PSP Regulation · Safeguarding · Fraud Detection · Chargebacks
+10 навыков
NDA
Не указана

Старший менеджер направления «Управление ликвидностью»

SeniorУдалённоРоссия
Unit Economics · Business Development · Financial Analysis · Strategic Planning · Cross-functional Team Leadership
+5 навыков
O
Ozon
Не указана

Старший финансовый аналитик по юнит-экономике ключевых продуктов и сервисов

SeniorВ офисеРоссия
SQL · Unit Economics · Financial Modeling · Data Analysis · Financial Analysis
+5 навыков
П
Полюс
Не указана

Старший аналитик (направление по отчетности и анализу инвестиционной деятельности)

SeniorВ офисеРоссия
Financial Analysis · Investment Analysis · Management Reporting · IFRS · Budgeting · Data Analysis · PowerPoint
+7 навыков
I
INCORE
Не указана

Старший специалист по управлению рисками

SeniorВ офисеАрмения
Risk Management · Financial Analysis · Reporting · Economics · Banking · Investment Management
+6 навыков
АВ
АО ВИМ Инвестиции
Не указана

Senior Associate в Департамент альтернативных инвестиций

SeniorВ офисеРоссия
Financial Modeling · Valuation · Private Equity · Investment Analysis · Due Diligence · Deal Execution · Portfolio Management · Presentation Skills
+8 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

F
five9
Страна
Филиппины