Governance Risk and Compliance
Core
Building and maintaining trust with users, regulators, and partners by strengthening security, managing risk, and ensuring compliance for Figma's platform.
Role type
GRC (Governance, Risk, and Compliance) professional
Builds
Security and compliance programs, risk frameworks, and customer trust initiatives
Domain
SaaS / Design collaboration tools / Cybersecurity & Compliance
Deliverable
production ML models | product features | dashboards & analysis | research | client delivery | infrastructure | physical/clinical work
Required skills
Information security, compliance frameworks (SOC 2, ISO 27001, FedRAMP, SOX, GDPR), audit management, risk assessment, policy governance, GRC platforms, cross-functional stakeholder management
Preferred skills
Public company environment experience, FedRAMP authorization support, security certifications (CISA, CISSP, CISM, CRISC), GRC platform implementation (Vanta, Drata), scaling programs in high-growth environments
Technologies
SOC 2, ISO 27001, FedRAMP, SOX ITGC, GDPR, NIS2, PCI-DSS, Vanta, Drata
Responsibilities
Lead compliance programs across frameworks; manage external audits and certification activities; build and maintain risk and controls frameworks; conduct risk and gap assessments; improve control effectiveness and operational efficiency; implement and optimize GRC platforms; maintain security policies and governance processes; support customer trust initiatives
Seniority
Mid-Senior, hands-on IC