Senior Governance Risk and Compliance Analyst
RainFocus · Orem, UTRemotesenior
In short
- ▸Analista sénior de GRC que lidera programas de cumplimiento en SOC 2, ISO 27001 y PCI DSS.
- ▸Dia a dia: evalúa riesgos, prepara auditorías, mejora políticas y controla riesgos de seguridad y privacidad.
- ▸Destacado: tiene autonomía directa con el CISO y puede definir el crecimiento del programa, no solo mantenerlo.
Experiencia en entornos internacionales y capacidad para comunicarse en inglés es necesari
In ~1 minute you get: who interviews you, the likely questions answered from your CV, and your CV tailored to this job. Free, no card.
What they ask for
- ✓6+ años de experiencia en GRC, auditoría de TI o ciberseguridad.
- ✓Conocimiento profundo de marcos como SOC 2, ISO 27001, PCI DSS, NIST SP 800-30.
- ✓Experiencia comprobada en evaluaciones de riesgo y gestión de control framework.
- ✓Habilidades analíticas y de comunicación para trabajar con equipos técnicos y no técnicos.
- ✓Capacidad para gestionar múltiples proyectos bajo presión en entorno ágil.
- ✓Certificaciones como CISA, CRISC, CISSP, CIPP o CIPM son altamente deseadas.
Don't tick every box? That's normal — your free dossier shows your gaps and how to cover them in the interview.
SOC 2ISO 27001PCI DSSNIST SP 800-30GDPRDrataOneTrustVantaDLPvulnerability management
Who should you write to at RainFocus?
Your free dossier identifies the people who'd interview you — their background, what they value, and how to reach out so you stand out before applying.
Don't apply unprepared
We research who's interviewing you, tailor your CV and rehearse you live — first one free.