yandex
E
edgeconnex
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Governance, Risk, and Compliance (GRC) Analyst

ИИОценка ИИ

EdgeConneX — стабильная международная компания в растущем секторе дата-центров. Вакансия предлагает работу с широким стеком современных GRC-инструментов и участие в глобальных проектах, что отлично подходит для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует высокого уровня ответственности и глубоких знаний международных стандартов (ISO, NIST, GDPR). Необходимость наличия профессиональных сертификатов (CISA, CISSP и др.) и 5-летнего опыта делает порог входа достаточно высоким.

Анализ зарплаты

Медиана135 000 $
Рынок115 000 $ – 155 000 $
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции GRC Analyst с опытом от 5 лет и сертификациями уровня CISA/CISSP в регионе Вирджиния (Herndon) рыночные предложения обычно находятся в диапазоне $115,000 - $155,000 в год. Это конкурентный рынок с высоким спросом на специалистов по кибербезопасности.

Сопроводительное письмо

I am writing to express my strong interest in the GRC Analyst position at EdgeConneX. With over five years of experience in information security governance and risk management, I have developed a deep understanding of aligning IT operations with global regulatory standards. My background includes extensive work with ISO 27001, NIST, and GDPR frameworks, which directly aligns with your requirement for maintaining robust governance practices across your international data center footprint.

In my previous roles, I have successfully led third-party risk assessments and managed the full lifecycle of policy development using GRC tools like OneTrust and Archer. I am particularly drawn to EdgeConneX because of your commitment to innovation in the Edge data center space. I am confident that my analytical skills and proactive approach to risk mitigation will help ensure that EdgeConneX remains compliant and secure as it continues to scale globally.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в edgeconnex уже сейчас

Присоединяйтесь к команде EdgeConneX и станьте ключевым экспертом в управлении рисками и комплаенсом для глобальной инфраструктуры дата-центров!

Описание вакансии

­Led by an experienced management team and supported by a strong investor group, including large and experienced institutions and strategic partners, EdgeConneX offers a dynamic, fast-paced work environment where we are bringing flexibility, proximity, power, and connectivity to some of the world’s key businesses. With major offices in Herndon, Denver, and Amsterdam, we have a global footprint and a unified team of employees committed to providing a premier customer experience and delivering the full spectrum of data center solutions, from core to edge, like no other data center provider can do.

Focused on driving innovation and helping our customers define and deliver their own unique vision for the Edge, at any scale, in any market worldwide, for any requirement, we are building tomorrow’s data center infrastructure, today for some of the world’s most demanding Network, Content, and Cloud customers.

We are seeking a highly motivated and experienced Governance, Risk, and Compliance (GRC) Analyst to join our team. The ideal candidate will have at least five years of experience in GRC or IT risk, a bachelor’s degree or higher in a related field, and professional certifications in GRC or cybersecurity. As a GRC Analyst, you will play a pivotal role in ensuring our organization adheres to regulatory requirements, manage risks effectively, and maintain robust governance practices for industry standards, frameworks and international data protection law.

Responsibilities:

  • Develop, implement, and maintain governance, risk, and compliance frameworks, policies, standards and procedures.
  • Conduct risk assessments and analyze potential threats to the organization’s information systems and business operations.
  • Monitor compliance with internal policies and external regulatory requirements (e.g., NIS2, DORA, ISO27001, AICPA Trust Principles, NIST, CIS, GDPR, SOX, HIPAA).
  • Track changes to regional data protection law in the regions where EdgeConneX operates (APAC, EU, North America and South America)
  • Collaborate with cross-functional teams to identify, assess, and mitigate risks across the organization.
  • Maintain risk registers, compliance metrics, and reporting dashboards
  • Support third-party risk management and vendor security assessments
  • Prepare and present regular reports on risk management activities, compliance status, and remediation efforts to management.
  • Support internal and external audits, including gathering documentation and facilitating audit processes.
  • Stay up to date with changes in relevant laws, regulations, and industry best practices.
  • Assist in the development and delivery of training programs related to governance, risk, and compliance topics.
  • Contribute to continuous improvement of GRC processes and tooling

Required education & experience:

  • Bachelor’s degree or higher in Information Security, Computer Science, Business Administration, or a related field.
  • Minimum of 5 years of professional experience in governance, risk, and compliance or a related discipline.
  • Professional certifications such as CISA, CRISC, CISSP, CISM, ISO27001LA or similar are required.
  • Strong understanding of regulatory requirements and frameworks (e.g., ISO 27001, NIST, PCI DSS).
  • Risk assessment methodologies and control testing
  • Excellent analytical and problem-solving skills.
  • Strong communication and interpersonal skills, with the ability to work collaboratively across departments.
  • Experience with:

+ Policy development and lifecycle management

+ Third-party/vendor risk assessments

+ GRC tools and risk management platforms (e.g., DRATA, VANTA, Archer, OneTrust)

  • Detail-oriented and highly organized, with a proactive approach to identifying and managing risks.

Preferred experience:

  • Experience with GRC software platforms and tools.
  • Project management experience or certification.
  • Experience in a regulated industry (e.g., datacenter, finance, technology).
  • Ability to train and mentor junior staff.

EdgeConneX believes inclusion – of thought, backgrounds and experiences – affects all that we do, from our employees to the solutions we deliver. Our goal is to create an environment where embracing differences helps deepen the lives and work experience of our employees, enhances our innovation and creativity, and enriches our involvement in our communities. EdgeConneX is an equal employment opportunity employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, age, national origin or ancestry, physical or mental disability, as well as any other category protected by applicable federal, state, or local laws.

EdgeConneX offers a competitive benefits package.

For more information on how we process your data, visit our Data Privacy Policy here.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • ISO 27001
  • PCI DSS
  • CISA
  • CISSP
  • CISM
  • NIST
  • HIPAA
  • Risk Assessment
  • Internal Audit
  • GDPR
  • SOX
  • Policy Development
  • OneTrust
  • Third-Party Risk Management
  • CRISC
  • Archer

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым стандартом, упомянутым в вакансии.

Опишите ваш опыт внедрения или аудита системы управления информационной безопасностью на основе ISO 27001.

Вакансия предполагает работу с глобальными данными, важно понимать знание специфических регуляций.

Как вы подходите к мониторингу изменений в региональных законах о защите данных, таких как NIS2 или DORA, и их внедрению в политики компании?

Оценка навыков управления рисками в цепочке поставок.

Расскажите о вашем процессе проведения оценки рисков сторонних поставщиков (TPRM). На какие критические метрики вы обращаете внимание в первую очередь?

Проверка владения инструментарием, указанным в требованиях.

С какими GRC-платформами (например, Drata, Vanta, Archer) вы работали и как они помогали вам автоматизировать процессы комплаенса?

Оценка навыков взаимодействия с другими отделами.

Как вы убеждаете технических специалистов или руководство в необходимости внедрения новых контролей безопасности, которые могут замедлить бизнес-процессы?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

E
edgeconnex
Страна
США