Director of Governance, Risk & Compliance

🕒 Outubro 1

🇺🇸 Estados Unidos – Remoto (EUA)

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

👻 Score fantasma 17%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Atmosera

Atmosera

51 - 200 funcionários

☁️ SaaS

🔒 Cibersegurança

Cloud Computing • SaaS • Cybersecurity

A Atmosera é uma provedora líder de serviços de transformação especializada em soluções Microsoft Azure. Eles capacitam organizações a adotar, proteger e otimizar seus ambientes Azure, oferecendo serviços gerenciados, segurança na nuvem e treinamento técnico. Com foco em tecnologia moderna e expertise humana, a Atmosera oferece serviços em migração para Azure, desenvolvimento de aplicativos, DevOps, modernização de dados e segurança. Eles foram reconhecidos por sua excelência com o nível mais alto de Certificação Microsoft, garantindo serviço de alta qualidade e satisfação do cliente.

Descrição

• Lead Atmosera's internal GRC program and Managed Governance, Risk & Compliance services • Establish standardized GRC methodologies, processes, templates, evidence requirements, and quality controls • Lead risk assessments, control assessments, compliance readiness, policy governance, Managed Audit, Managed Questionnaires, and other GRC engagements • Manage client commitments, priorities, capacity, deliverable quality, and service performance • Identify opportunities for automation and AI to improve GRC delivery and scalability • Partner with Sales and Client Success on service scoping, SOWs, pricing, and complex opportunities • Lead and maintain System Security Plans for federal clients • Develop and review control implementation statements and supporting evidence • Coordinate with technical control owners to validate control implementation • Manage POA&Ms, control deficiencies, remediation activities, milestones, and dependencies • Coordinate responses to government, assessor, and auditor findings and requests • Facilitate SSP and control working sessions with clients, engineers, security teams, and stakeholders • Support continuous monitoring, security assessments, and authorization activities • Maintain alignment between documented controls and the actual operating environment • Support requirements involving NIST SP 800-53, NIST SP 800-171, FISMA, CMMC, FedRAMP concepts, and agency-specific requirements • Lead cybersecurity risk assessments, control gap assessments, risk registers, treatment plans, exceptions, and remediation tracking • Support SOC 2, NIST, CIS, ISO 27001, PCI DSS, HIPAA, CMMC, and Microsoft security benchmark frameworks • Own Managed Audit methodology, including audit readiness, evidence management, auditor coordination, findings, and remediation • Oversee Managed Security Questionnaire delivery and reusable response and evidence libraries • Ensure policies, standards, procedures, and control documentation reflect operational practices • Partner with the CISO to operate and mature Atmosera's internal security and compliance program • Serve as a senior GRC advisor to client security, IT, risk, compliance, and executive leadership • Translate regulatory and compliance requirements into actionable security improvements • Partner with Security Operations, Managed Azure, Microsoft 365, and engineering teams to map control requirements to technical implementations • Maintain working knowledge of Azure, Entra ID, Defender, Sentinel, Intune, Purview, and Azure Policy • Support vCISO engagements requiring governance, risk, audit, or compliance expertise • Lead, mentor, and develop GRC Analysts and Consultants • Manage workload, capacity, priorities, quality assurance, and escalations • Build repeatable processes that allow the GRC practice to scale • Complete onboarding, shadow active engagements, and audit current MGRC workflows within 90 days • Independently own the GRC function, manage the SOC 2 Type 2 program, lead MGRC delivery, and manage complex federal SSP activities within one year

🎯 Requisitos

• 8+ years of cybersecurity, GRC, security assessment, audit, or related experience • Demonstrated experience leading GRC programs or teams • Hands-on experience with NIST SP 800-53, System Security Plans, POA&Ms, control implementation statements, and federal security requirements • Experience managing audits, evidence, risk assessments, control gaps, policies, and remediation programs • Ability to translate regulatory requirements into technical and operational security controls • Strong client-facing, executive communication, and technical stakeholder management skills • Experience in an MSSP, MSP, consulting, professional services, federal program, or government contractor environment (preferred) • Microsoft Azure and Microsoft 365 security experience (preferred) • CISSP, CISM, CRISC, CISA, CGEIT, or similar certifications (preferred)

🏖️ Benefícios

• Competitive salaries commensurate with experience and skills • 100% company match on 401(k) contributions up to 4% of salary • Performance-based compensation with bonus potential in addition to base salary • 100% employer-paid health, vision, and dental insurance for employees • Company-paid life, AD&D, short-term disability, and long-term disability insurance • Three weeks of paid time off • 11 paid holidays • Paid community service leave • Employee recognition and reward program • Ability to work from home or from a local US office

Candidatar-se

Vagas Similares

🕒 Setembro 30

GitLab

1001 - 5000

💼 Consultoria

📣 Marketing

🤖 Inteligência Artificial

Staff Security Governance Engineer shaping security policies, standards, and automation for GitLab’s DevSecOps orchestration platform. Translating regulations into actionable governance for engineering, legal, and product teams.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $168.000 - $238.000 / ano

💰 Secondary Market em 2020-11

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Setembro 30

Definium Therapeutics

51 - 200

🏥 Saúde

🧬 Biotecnologia

💊 Farmacêutico

Regulatory affairs director guiding FDA advertising, promotion, and medical-material reviews for Definium’s psychedelic therapeutics. Leading OPDP/APLB interactions and MLR compliance.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $215.000 - $255.000 / ano

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Setembro 29

Ledgebrook

51 - 200

🛡️ Seguros

🤝 B2B

💸 Finanças

Director of Compliance launching Stonehaven’s U.S. specialty insurance fronting carrier. Overseeing policy forms, licensing, agreements, regulatory requirements, and compliance risk.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $150.000 - $250.000 / ano

💰 $65.000.000 Series C em 2025-07

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Setembro 29

Amgen

10.000+ funcionários

🏥 Saúde

🧬 Biotecnologia

💊 Farmacêutico

Amgen regulatory director leading global strategies, filings, and agency interactions for inflammation and rare-disease medicines. Guiding cross-functional product teams toward worldwide approvals and labeling.

🇺🇸 Estados Unidos – Remoto (EUA)

💵 $189.632 - $256.561 / ano

💰 $28.500.000.000 Post-IPO Debt em 2022-12

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

🦅 Patrocina Visto H1B

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Setembro 28

BioCryst Pharmaceuticals, Inc.

501 - 1000

🏥 Saúde

💼 Consultoria

📦 Logística

Regulatory affairs strategy leader advancing BioCryst’s rare-disease therapeutics. Managing global approvals, lifecycle submissions, FDA filings, and development strategies.

🇺🇸 Estados Unidos – Remoto (EUA)

💰 $450.000.000 Post-IPO Debt - BioCryst Pharmaceuticals em 2023-04

⏰ Tempo Integral

🔴 Especialista

🚔 Conformidade

🗣️🇺🇸🇬🇧 Inglês obrigatório