Risk and Compliance Analyst
Triumph Enterprises
Triumph Enterprises is building the team for a Department of Veterans Affairs Office of Information and Technology / Office of Information Security (OIT/OIS) program covering enterprise cybersecurity architecture and engineering. We are seeking Risk and Compliance Analysts to own the risk, compliance, and supply chain reporting spine of the program.Program: VA Cybersecurity Architecture and Engineering Services (COSE) Location: Washington, DC (Remote) | Full-Time, Exempt | Contingent upon contract awardThis role is measured against numbers, not activity. You will run a weekly risk analysis rhythm, stand up and operate a full Cyber Supply Chain Risk Management program, and report against specific data quality thresholds the program has committed to meeting.RESPONSIBILITIES- Produce the Security Risk Analysis Report every Friday, 52 per option year.
- Build and operate the annual Cyber Supply Chain Risk Management (C-SCRM) program, including the strategy and implementation plan, vendor risk assessment framework and scoring rubric, and quarterly briefing package.
- Own SBOM validation procedures and quarterly SBOM compliance reporting.
- Maintain the critical supplier inventory and risk prioritization, and implement banned vendor automation.
- Report FISMA and CISA compliance quarterly, and report performance metrics against committed data quality thresholds: at least 97 percent asset coverage, at least 98 percent data accuracy and completeness on a 30-day rolling average, and 97 percent tagging accuracy.
- Produce specialized security posture reports, remediation reports following audit activity, and requirements traceability matrices.
- Support cyber engineering modernization with risk analysis and continuous monitoring.REQUIRED QUALIFICATIONS- Minimum 7 years of information security experience, of which at least 5 years are risk and compliance experience at a large company or Government agency similar in size and scope to VA, DoD, GSA, or IRS.
- Bachelor's degree in Cybersecurity, Computer Science, Information Systems, Information Assurance, Information Security, Information Resource Management, Business Administration, Business Management, or a related field. An advanced degree in a related field may substitute for up to 2 years of experience, to a floor of 6 years.
- Expertise in risk management, compliance, audit, or related roles within an organization.
- Expertise conducting internal and external audits to assess compliance with regulatory requirements and organizational policies.
- Expertise developing and implementing risk management programs, including risk assessments, risk mitigation strategies, and continuous monitoring.
- Expertise in policy development, documentation, and enforcement.
- Expertise handling and reporting compliance issues and coordinating with regulatory bodies.
- Demonstrated ability to sustain a weekly reporting cadence in a federal environment.CERTIFICATION (REQUIRED)One or more of the following: Information Assurance Technician (IAT) III, Information Assurance Management (IAM) III, or Information Assurance System Architect and Engineer (IASAE) III. Commonly satisfied by CISSP, CISM, or CASP+. Certification is verified before an offer is extended.SUITABILITYThis position requires a Tier 4 / High Risk Public Trust background investigation. A Tier 4 investigation is adjudicated for suitability and fitness and is not a security clearance. Candidates must be U.S. citizens and able to obtain and maintain the investigation, VA systems access, and PIV credentialing. No work may begin until an interim determination is received.PREFERRED- Continuous Diagnostics and Mitigation (CDM) program experience.
- Cyber supply chain risk management under EO 14028 or NSM-10.
- Familiarity with CISA binding operational directives.
- NIST Risk Management Framework and FISMA reporting at a federal agency.
- Prior VA program experience, particularly within OIT or OIS.ADDITIONAL INFORMATIONTravel is expected to be 0-10%. This position is contingent upon contract award.Triumph Enterprises, Inc. is an SBA-certified Service-Disabled Veteran-Owned Small Business and an Equal Opportunity Employer. All qualified applicants will receive consideration for employment without regard to any characteristic protected by law.Location:
- Governance, Risk, & Compliance (GRC) Analyst Washington, DC Remote Full-Time About This Role As a GRC Analyst, you will help organizations navigate the complex landscape of cybersecurity compliance and risk management. You will work directly with clients to assess their...SuggestedFull timeRemote work
- ...practices. ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering,... ...Consulting at DescriptionProSidian Seeks a Contract Compliance Analyst | Compliance / Risk / Regulatory: Risk, Compliance &...SuggestedFull timeContract workTemporary workFor contractorsWork at officeRemote workFlexible hours
- ...practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering |... ...website at DescriptionProSidian Seeks a Compliance Data Analyst | Human Capital Programmatic Evaluation & Compliance - Regulatory...SuggestedFull timeContract workTemporary workFor contractorsH1bWork at officeFlexible hours
$82k - $136.3k
...for qualified candidates to fill an open Senior Regulatory Compliance Analyst position! Specific details regarding the work arrangements... ...regulatory requirements. Proactively identifies compliance risks by conducting thorough noncompliance investigations, audits,...SuggestedTemporary workWork at officeLocal areaFlexible hours- ...Compliance Data Analyst ProSidian is a Management And Operations Consulting Services firm that focuses on providing value to clients through... ...practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT...SuggestedContract workH1bWork at office
- ...Description SAIC is seeking a Cybersecurity Compliance analyst in Arlington, VA. The roles and responsibilities include providing administrative, technical, and analytical expertise of the Risk Management Framework with knowledge of network operations and vulnerability...
$110k - $120k
...team! Now, we're looking for a passionate and skilled Digital Compliance Analyst to join our dynamic team! At a Glance: As a Digital... ...new Compliance Analyst jobs in Washington DC-Baltimore Area . Risk and Compliance Senior Associate, Global Business Strategy and...Full timeFlexible hours- ...federal agencies. We seek experienced Cybersecurity Analysts to support RMF, vulnerability management, and risk assessments for a large DoD environment, with... ...RMF evidence collection, and briefing leadership on risk and compliance #J-18808-Ljbffr SHR Consulting Group
$88.6k - $135.1k
...Ropes & Gray is an equal opportunity employer. Overview The Information Governance Compliance Analyst supports the firm’s Information Governance program with a focus on compliance, risk mitigation, data lifecycle management, and IG operational support for the DC office...Work at office- ...region. Lower salary ranges will apply for other labor markets outside of NCAL.Support Health Plan Risk Adjustment operations through government audit readiness, compliance oversight, and internal quality assurance reviews. Perform coding validation, documentation review...Work experience placement
$83.2k - $145.5k
We're seeking a Compliance Specialist who will play a central role in ensuring product safety and regulatory compliance across Amazon's Store... ...cross-functional compliance initiatives, identify emerging risks, engage directly with regulators, and collaborate with business...Fixed term contractFlexible hours- ...operations consulting firm with a reputation for its strong national practice spanning six solution areas including Risk Management, Energy & Sustainability, Compliance, Business Process, IT Effectiveness, and Talent Management. We help clients improve their operations....Full timeContract workH1bWork at office
$62k - $141k
Cyber Compliance SpecialistThe Opportunity:Designs, implements, and manages policies and procedures to ensure database and software security... ...or Information Security policyExperience conducting cyber risk assessments, evidence reviews, and compliance checksExperience...Full timeContract workPart timeWork at officeLocal areaRemote work$77.6k - $176k
Phase2 Technology is seeking a Cybersecurity Compliance Analyst to design and manage policies ensuring software and database security. The role requires extensive experience in compliance analysis and the ability to communicate cybersecurity posture effectively. Responsibilities...- ...clients through tailored solutions based on industry leading practices. ProSidian services focus on the broad spectrum of Risk Management, Compliance, Business Process, IT Effectiveness, Energy & Sustainability, and Talent Management. We help forward thinking clients...Full timeContract workTemporary workFor contractorsWork at officeRemote workFlexible hours
- ...Ruleset Security is offering an exciting internship opportunity for a Governance, Risk, and Compliance (GRC) Analyst. This role is perfect for students or recent graduates looking to gain hands-on experience in cybersecurity, compliance, and risk management. The internship...Full timeInternship
- ...clients through tailored solutions based on industry-leading practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering | Environmental | Sustainability | Human Capital. We help forward-...Full timeContract workTemporary workFor contractorsH1bWork at officeFlexible hours
- Kroll’s North American Investigations, Diligence and Compliance practice is seeking a Senior Manager based in the U.S. This is a wide-ranging... ...intelligence, internal (client) investigations, insider risk compliance assessments, consulting projects and forensic matters...Temporary work
- ...Randstad is seeking a knowledgeable and experienced PCI Compliance Specialist to support a key client in Washington, DC. This role will... ...program by supporting ongoing assessments, identifying potential risks, and improving operational controls across IT and business...
- ...Regulatory Compliance Specialist ProSidian is a Management and Operations Consulting Services firm that delivers value to clients through... .... ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering...Contract workFor contractorsWork at officeLocal areaRemote work
- ASSYST is seeking a Security & Compliance Analyst to support cybersecurity, risk management, compliance, and security operations activities. This is an onsite position based in Sterling, VA. Key Responsibilities Support security and compliance assessments, audits, and...Local areaFlexible hours
- ...clients through tailored solutions based on industry leading practices. ProSidian services focus on the broad spectrum of Risk Management, Compliance, Business Process, IT Effectiveness, Energy & Sustainability, and Talent Management. We help forward thinking clients...Contract workFor contractorsWork at officeFlexible hours
- ...clients through tailored solutions based on industry-leading practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering | Environmental | Sustainability | Human Capital. We help forward-...Full timeContract workTemporary workFor contractorsH1bWork at officeFlexible hours
- A cybersecurity compliance consulting firm is looking for a GRC Analyst to help organizations manage cybersecurity compliance and risk. This fully remote position involves conducting assessments, developing security policies, supporting compliance audits, and collaborating...Remote job
- Ruleset Security is offering an exciting internship opportunity for a Governance, Risk, and Compliance (GRC) Analyst. This role is perfect for students or recent graduates looking to gain hands‑on experience in cybersecurity, compliance, and risk management. The internship...Remote jobFull timeInternship
$80.99k - $153.55k
Baker Tilly is seeking a Senior Consultant in Life Sciences - Compliance in Washington, DC to join our Risk Advisory practice, focusing on risk, compliance and ethics for life sciences clients. The role requires a 4-year degree and at least three years in healthcare or...$64k - $80k
...GLANCE We are seeking a detail-oriented and proactive Privacy Compliance Specialist to join our team. In this role, you will support the... ...HIPAA, and other relevant regulations. Monitor and track privacy risks, incidents, and compliance metrics; support privacy impact...Temporary workWork at officeRemote workMonday to FridayFlexible hours- ...Job Description Job Description Job Title: Compliance Analyst (GRC/RMF Focused) Pay Type : SALARIED EXEMPT Location: Hybrid, Washington... ...Compliance Analyst (GRC/RMF Focused) supports governance, risk, and compliance (GRC) initiatives by developing, maintaining,...Full timeMonday to Friday
- ...practices. ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering,... ...at Description\n\nProSidian Seeks a Contract Compliance Analyst | Compliance / Risk / Regulatory: Risk, Compliance & Independent...Full timeContract workFor contractorsWork at officeRemote work
- Kroll’s North American Investigations, Diligence and Compliance - Specialist practice is seeking an Associate Manager based in the U.S. This... ...and effectiveness of internal controls, performing insider risk compliance assessments, managing projects and resources, documenting...Temporary workInterim roleFlexible hours
Do you want to receive more vacancies?
Subscribe and receive similar vacancies to Risk and Compliance Analyst. Be the first to apply!
- third party risk analyst Washington DC
- operational risk specialist Washington DC
- risk officer Washington DC
- senior quantitative risk analyst Washington DC
- transaction risk analyst Washington DC
- risk analyst Washington DC
- risk consultant Washington DC
- it risk analyst Washington DC
- operational risk consultant Washington DC
- regulatory compliance analyst Washington DC


