CareerPlanSign in

Security Governance & Compliance Specialist

San Jose, Costa Rica💼 Full-time🗓 2026-09-24 → 2026-09-26

Core

Perform technical security risk assessments, write risk reports, monitor mitigation plans, and assess residual risk to support informed risk decisions.

Role type

Security Risk Analyst (GRC)

Builds

Risk registers, risk reports, and mitigation tracking for Splunk's security platform

Domain

Cybersecurity / Risk Management / Cloud Security

Deliverable

production ML models | product features | dashboards & analysis | research | client delivery | infrastructure | physical/clinical work

Required skills

technical security risk assessment, risk management frameworks (NIST CSF/RMF, ISO 27001/27002, ISO 42001), cloud architecture analysis (AWS, Azure, GCP), risk exception assessment, remediation plan tracking, audit support, AI-assisted assessment tools

Preferred skills

Splunk SPL proficiency, dashboard building, Python scripting, SQL, automation of risk metrics

Technologies

Jira, Confluence, Microsoft 365 Suite, AI tools (Claude, Codex), AWS, Azure, GCP

Responsibilities

Build and facilitate technical risk assessment exercises using AI tools; Prepare and present risk findings and trend reports; Monitor risks and track remediation plans against SLAs; Review risk exception requests and assess residual risk; Maintain data quality of the risk register; Support internal and external audits; Collaborate with engineering teams and business units; Lead difficult conversations to prioritize efforts

Seniority

Mid-level, hands-on IC

Sourced via workday · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.