CareerPlanSign in

Security Risk Governance Analyst

San Francisco Office💼 Full-time💰 $105,000–$105,000🗓 2026-09-24 → 2026-09-26

Core

Identify, assess, and manage security risk across the third-party ecosystem and internal control environment, turning requirements into repeatable processes.

Role type

Security Risk Governance Analyst (IC)

Builds

Third-party security reviews, compliance audit programs, risk registers, security KPIs/KRIs dashboards, and operational runbooks.

Domain

Financial Technology / Information Security Governance

Deliverable

production ML models | product features | dashboards & analysis | client delivery | infrastructure | physical/clinical work

Required skills

Third-party security reviews, risk assessments, controls testing, compliance frameworks (SOX, SOC 2, PCI DSS, ISO 27001, NIST), vulnerability management, security procedure documentation, stakeholder management for risk closure

Preferred skills

Security certifications (CISA, CRISC, Security+), cloud platform experience (AWS, GitHub, GCP)

Technologies

ConductorOne, SRG risk register, Learning Management System, AWS, GitHub, GCP

Responsibilities

Run end-to-end third-party security reviews including due diligence and evidence collection; Support SOX, PCI DSS, SOC 2, and ISO 27001 audit preparations; Conduct risk assessments, gap analyses, and controls testing; Execute quarterly user access reviews; Define and maintain security KPIs and dashboards; Develop security training content; Create operational runbooks and security baselines; Facilitate Security Architecture Reviews.

Seniority

Mid-level, hands-on IC

Sourced via greenhouse · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.