Information Security Compliance Analyst
Posted 1ds ago
Employment Information
Report this job
Job expired or something wrong with this job?
Job Description
Information security compliance analyst supporting ImageTrend’s healthcare and emergency-response software platforms. Coordinating audits, risk management, cloud compliance, and security controls across AWS and Azure.
Responsibilities:
- Support administration, documentation, monitoring, and continuous improvement of information security compliance, governance, and risk management programs
- Coordinate compliance initiatives aligned with NIST 800-53, FedRAMP, GovRAMP, HIPAA, SOC 2, and other requirements
- Maintain policies, standards, procedures, control matrices, ownership records, audit artifacts, evidence repositories, and compliance records
- Participate in internal and external audits, assessments, and compliance reviews
- Evaluate security control design and effectiveness; support control testing, reviews, findings, corrective actions, and remediation through closure
- Track POA&Ms, corrective action plans, security exceptions, compensating controls, and risk acceptance documentation
- Assist with risk assessments, control gap analyses, risk register management, mitigation tracking, and policy development
- Support vendor risk management, third-party security assessments, and risk monitoring
- Validate and collect evidence for security controls in AWS and Microsoft Azure environments
- Collaborate with Information Security, IT, Engineering, Product, Legal, Privacy, and other teams
- Coordinate compliance projects, milestones, deliverables, status updates, and assigned action items
- Research cybersecurity, privacy, compliance, regulatory, and cloud security trends and recommend improvements
- Support security awareness initiatives, customer security questionnaires, due diligence requests, and continuous monitoring
- Travel to orientation, industry or company events, or onsite meetings as required
- Perform additional duties as assigned
Requirements:
- Bachelor's degree in Information Security, Cybersecurity, Information Technology, Information Systems, Risk Management, Business, or a related field, or the equivalent combination of education and relevant experience
- Proven professional experience in information security, cybersecurity, compliance, audit, governance, risk management, information technology, or a related field
- Experience or familiarity with NIST 800-53, FedRAMP, GovRAMP, HIPAA, SOC 2, ISO 27001, or similar frameworks
- Ability to evaluate security controls and support cloud compliance requirements within AWS and Microsoft Azure environments
- Experience supporting compliance assessments, control testing, audit preparation, risk assessments, gap analyses, continuous monitoring, or related GRC initiatives
- Experience with GRC platforms, compliance management tools, vendor risk management, or third-party security assessments is preferred
- Strong organizational, project management, analytical, investigative, research, problem-solving, and documentation skills
- Ability to coordinate cross-functional initiatives, influence stakeholders, drive accountability, and manage remediation efforts
- Excellent verbal, written, interpersonal, and stakeholder communication skills
- Experience coordinating audits, compliance assessments, remediation efforts, or governance initiatives across multiple stakeholders
- Industry certifications such as Security+, SSCP, CGRC, CISA, CRISC, CCSK, AWS Security Specialty, Azure Security Engineer Associate, or similar credentials are preferred
- Ability to maintain discretion with proprietary and confidential information
- Ability to travel as required, up to 10%
- Strong work ethic, integrity, collaboration, and team orientation
Benefits:
- Annual base salary of $80,000-$100,000 USD
- Bonus
- Benefits
- Perks
- Community gains
- 100% virtual work arrangement
- Equal opportunity workplace
- Workplace accommodations for applicants with disabilities




















