Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Risk and Compliance Analyst

Triumph Enterprises

Triumph Enterprises is building the team for a Department of Veterans Affairs Office of Information and Technology / Office of Information Security (OIT/OIS) program covering enterprise cybersecurity architecture and engineering. We are seeking Risk and Compliance Analysts to own the risk, compliance, and supply chain reporting spine of the program.Program: VA Cybersecurity Architecture and Engineering Services (COSE) Location: Washington, DC (Remote) | Full-Time, Exempt | Contingent upon contract awardThis role is measured against numbers, not activity. You will run a weekly risk analysis rhythm, stand up and operate a full Cyber Supply Chain Risk Management program, and report against specific data quality thresholds the program has committed to meeting.RESPONSIBILITIES- Produce the Security Risk Analysis Report every Friday, 52 per option year.

  • Build and operate the annual Cyber Supply Chain Risk Management (C-SCRM) program, including the strategy and implementation plan, vendor risk assessment framework and scoring rubric, and quarterly briefing package.
  • Own SBOM validation procedures and quarterly SBOM compliance reporting.
  • Maintain the critical supplier inventory and risk prioritization, and implement banned vendor automation.
  • Report FISMA and CISA compliance quarterly, and report performance metrics against committed data quality thresholds: at least 97 percent asset coverage, at least 98 percent data accuracy and completeness on a 30-day rolling average, and 97 percent tagging accuracy.
  • Produce specialized security posture reports, remediation reports following audit activity, and requirements traceability matrices.
  • Support cyber engineering modernization with risk analysis and continuous monitoring.REQUIRED QUALIFICATIONS- Minimum 7 years of information security experience, of which at least 5 years are risk and compliance experience at a large company or Government agency similar in size and scope to VA, DoD, GSA, or IRS.
  • Bachelor's degree in Cybersecurity, Computer Science, Information Systems, Information Assurance, Information Security, Information Resource Management, Business Administration, Business Management, or a related field. An advanced degree in a related field may substitute for up to 2 years of experience, to a floor of 6 years.
  • Expertise in risk management, compliance, audit, or related roles within an organization.
  • Expertise conducting internal and external audits to assess compliance with regulatory requirements and organizational policies.
  • Expertise developing and implementing risk management programs, including risk assessments, risk mitigation strategies, and continuous monitoring.
  • Expertise in policy development, documentation, and enforcement.
  • Expertise handling and reporting compliance issues and coordinating with regulatory bodies.
  • Demonstrated ability to sustain a weekly reporting cadence in a federal environment.CERTIFICATION (REQUIRED)One or more of the following: Information Assurance Technician (IAT) III, Information Assurance Management (IAM) III, or Information Assurance System Architect and Engineer (IASAE) III. Commonly satisfied by CISSP, CISM, or CASP+. Certification is verified before an offer is extended.SUITABILITYThis position requires a Tier 4 / High Risk Public Trust background investigation. A Tier 4 investigation is adjudicated for suitability and fitness and is not a security clearance. Candidates must be U.S. citizens and able to obtain and maintain the investigation, VA systems access, and PIV credentialing. No work may begin until an interim determination is received.PREFERRED- Continuous Diagnostics and Mitigation (CDM) program experience.
  • Cyber supply chain risk management under EO 14028 or NSM-10.
  • Familiarity with CISA binding operational directives.
  • NIST Risk Management Framework and FISMA reporting at a federal agency.
  • Prior VA program experience, particularly within OIT or OIS.ADDITIONAL INFORMATIONTravel is expected to be 0-10%. This position is contingent upon contract award.Triumph Enterprises, Inc. is an SBA-certified Service-Disabled Veteran-Owned Small Business and an Equal Opportunity Employer. All qualified applicants will receive consideration for employment without regard to any characteristic protected by law.Location:
Job ID: 176 Clearance Type: Public Trust - T4 Employee Type : Regular Full Time Citizenship: US Citizen Only

Vacancy posted 1 day ago
Similar jobs that could be interesting for youBased on the Risk and Compliance Analyst in Washington DC vacancy
  • Governance, Risk, & Compliance (GRC) Analyst Washington, DC Remote Full-Time About This Role As a GRC Analyst, you will help organizations navigate the complex landscape of cybersecurity compliance and risk management. You will work directly with clients to assess their... 
    Suggested
    Full time
    Remote work

    Districttechgroup

    Washington DC
    3 days ago
  •  ...practices. ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering,...  ...Consulting at DescriptionProSidian Seeks a Contract Compliance Analyst | Compliance / Risk / Regulatory: Risk, Compliance &... 
    Suggested
    Full time
    Contract work
    Temporary work
    For contractors
    Work at office
    Remote work
    Flexible hours

    Prosidian Consultng

    Washington DC
    3 days ago
  •  ...practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering |...  ...website at DescriptionProSidian Seeks a Compliance Data Analyst | Human Capital Programmatic Evaluation & Compliance - Regulatory... 
    Suggested
    Full time
    Contract work
    Temporary work
    For contractors
    H1b
    Work at office
    Flexible hours

    Prosidian Consultng

    Alexandria, VA
    4 days ago
  • $82k - $136.3k

     ...for qualified candidates to fill an open Senior Regulatory Compliance Analyst position! Specific details regarding the work arrangements...  ...regulatory requirements. Proactively identifies compliance risks by conducting thorough noncompliance investigations, audits,... 
    Suggested
    Temporary work
    Work at office
    Local area
    Flexible hours

    Puget Sound Energy

    Washington DC
    13 days ago
  •  ...Compliance Data Analyst ProSidian is a Management And Operations Consulting Services firm that focuses on providing value to clients through...  ...practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT... 
    Suggested
    Contract work
    H1b
    Work at office

    ProSidian Consulting

    Alexandria, VA
    4 days ago
  •  ...Description SAIC is seeking a Cybersecurity Compliance analyst in Arlington, VA. The roles and responsibilities include providing administrative, technical, and analytical expertise of the Risk Management Framework with knowledge of network operations and vulnerability... 

    SAIC

    Arlington, VA
    3 days ago
  • $110k - $120k

     ...team! Now, we're looking for a passionate and skilled Digital Compliance Analyst to join our dynamic team! At a Glance: As a Digital...  ...new Compliance Analyst jobs in Washington DC-Baltimore Area . Risk and Compliance Senior Associate, Global Business Strategy and... 
    Full time
    Flexible hours

    Laerdal Medical

    Washington DC
    1 day ago
  •  ...federal agencies. We seek experienced Cybersecurity Analysts to support RMF, vulnerability management, and risk assessments for a large DoD environment, with...  ...RMF evidence collection, and briefing leadership on risk and compliance #J-18808-Ljbffr SHR Consulting Group

    SHR Consulting Group

    Arlington, VA
    2 days ago
  • $88.6k - $135.1k

     ...Ropes & Gray is an equal opportunity employer. Overview The Information Governance Compliance Analyst supports the firm’s Information Governance program with a focus on compliance, risk mitigation, data lifecycle management, and IG operational support for the DC office... 
    Work at office

    Ropes & Gray LLP

    Washington DC
    1 day ago
  •  ...region. Lower salary ranges will apply for other labor markets outside of NCAL.Support Health Plan Risk Adjustment operations through government audit readiness, compliance oversight, and internal quality assurance reviews. Perform coding validation, documentation review... 
    Work experience placement

    Kaiser Permanente

    Hyattsville, MD
    5 days ago
  • $83.2k - $145.5k

    We're seeking a Compliance Specialist who will play a central role in ensuring product safety and regulatory compliance across Amazon's Store...  ...cross-functional compliance initiatives, identify emerging risks, engage directly with regulators, and collaborate with business... 
    Fixed term contract
    Flexible hours

    Amazon

    Arlington, VA
    4 days ago
  •  ...operations consulting firm with a reputation for its strong national practice spanning six solution areas including Risk Management, Energy & Sustainability, Compliance, Business Process, IT Effectiveness, and Talent Management. We help clients improve their operations.... 
    Full time
    Contract work
    H1b
    Work at office

    Prosidian Consultng

    Washington DC
    1 day ago
  • $62k - $141k

    Cyber Compliance SpecialistThe Opportunity:Designs, implements, and manages policies and procedures to ensure database and software security...  ...or Information Security policyExperience conducting cyber risk assessments, evidence reviews, and compliance checksExperience... 
    Full time
    Contract work
    Part time
    Work at office
    Local area
    Remote work

    Booz Allen Hamilton

    Arlington, VA
    2 days ago
  • $77.6k - $176k

    Phase2 Technology is seeking a Cybersecurity Compliance Analyst to design and manage policies ensuring software and database security. The role requires extensive experience in compliance analysis and the ability to communicate cybersecurity posture effectively. Responsibilities... 

    Phase2 Technology

    Arlington, VA
    2 days ago
  •  ...clients through tailored solutions based on industry leading practices. ProSidian services focus on the broad spectrum of Risk Management, Compliance, Business Process, IT Effectiveness, Energy & Sustainability, and Talent Management. We help forward thinking clients... 
    Full time
    Contract work
    Temporary work
    For contractors
    Work at office
    Remote work
    Flexible hours

    Prosidian Consultng

    Washington DC
    1 day ago
  •  ...Ruleset Security is offering an exciting internship opportunity for a Governance, Risk, and Compliance (GRC) Analyst. This role is perfect for students or recent graduates looking to gain hands-on experience in cybersecurity, compliance, and risk management. The internship... 
    Full time
    Internship

    Ruleset Security

    Arlington, VA
    3 days ago
  •  ...clients through tailored solutions based on industry-leading practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering | Environmental | Sustainability | Human Capital. We help forward-... 
    Full time
    Contract work
    Temporary work
    For contractors
    H1b
    Work at office
    Flexible hours

    Prosidian Consultng

    Alexandria, VA
    4 days ago
  • Kroll’s North American Investigations, Diligence and Compliance practice is seeking a Senior Manager based in the U.S. This is a wide-ranging...  ...intelligence, internal (client) investigations, insider risk compliance assessments, consulting projects and forensic matters... 
    Temporary work

    Kroll

    Washington DC
    1 day ago
  •  ...Randstad is seeking a knowledgeable and experienced PCI Compliance Specialist to support a key client in Washington, DC. This role will...  ...program by supporting ongoing assessments, identifying potential risks, and improving operational controls across IT and business... 

    Kaav Inc.

    Washington DC
    4 days ago
  •  ...Regulatory Compliance Specialist ProSidian is a Management and Operations Consulting Services firm that delivers value to clients through...  .... ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering... 
    Contract work
    For contractors
    Work at office
    Local area
    Remote work

    ProSidian Consulting

    Washington DC
    2 days ago
  • ASSYST is seeking a Security & Compliance Analyst to support cybersecurity, risk management, compliance, and security operations activities. This is an onsite position based in Sterling, VA. Key Responsibilities Support security and compliance assessments, audits, and... 
    Local area
    Flexible hours

    Assyst

    Washington DC
    11 hours ago
  •  ...clients through tailored solutions based on industry leading practices. ProSidian services focus on the broad spectrum of Risk Management, Compliance, Business Process, IT Effectiveness, Energy & Sustainability, and Talent Management. We help forward thinking clients... 
    Contract work
    For contractors
    Work at office
    Flexible hours

    Prosidian Consultng

    Arlington, VA
    2 days ago
  •  ...clients through tailored solutions based on industry-leading practices. ProSidian provides enterprise services/solutions for Risk Management | Compliance | Business Process | IT Effectiveness | Engineering | Environmental | Sustainability | Human Capital. We help forward-... 
    Full time
    Contract work
    Temporary work
    For contractors
    H1b
    Work at office
    Flexible hours

    Prosidian Consultng

    Alexandria, VA
    4 days ago
  • A cybersecurity compliance consulting firm is looking for a GRC Analyst to help organizations manage cybersecurity compliance and risk. This fully remote position involves conducting assessments, developing security policies, supporting compliance audits, and collaborating... 
    Remote job

    Districttechgroup

    Washington DC
    3 days ago
  • Ruleset Security is offering an exciting internship opportunity for a Governance, Risk, and Compliance (GRC) Analyst. This role is perfect for students or recent graduates looking to gain hands‑on experience in cybersecurity, compliance, and risk management. The internship... 
    Remote job
    Full time
    Internship

    Ruleset Security

    Arlington, VA
    11 hours ago
  • $80.99k - $153.55k

    Baker Tilly is seeking a Senior Consultant in Life Sciences - Compliance in Washington, DC to join our Risk Advisory practice, focusing on risk, compliance and ethics for life sciences clients. The role requires a 4-year degree and at least three years in healthcare or... 

    Baker Tilly US

    Washington DC
    1 day ago
  • $64k - $80k

     ...GLANCE We are seeking a detail-oriented and proactive Privacy Compliance Specialist to join our team. In this role, you will support the...  ...HIPAA, and other relevant regulations. Monitor and track privacy risks, incidents, and compliance metrics; support privacy impact... 
    Temporary work
    Work at office
    Remote work
    Monday to Friday
    Flexible hours

    Rvohealth

    Washington DC
    3 days ago
  •  ...Job Description Job Description Job Title:  Compliance Analyst (GRC/RMF Focused)  Pay Type : SALARIED EXEMPT  Location: Hybrid, Washington...  ...Compliance Analyst (GRC/RMF Focused) supports governance, risk, and compliance (GRC) initiatives by developing, maintaining,... 
    Full time
    Monday to Friday

    Quzara LLC

    Washington DC
    24 days ago
  •  ...practices. ProSidian provides enterprise services/solutions for Risk Management, Compliance, Business Process, IT Effectiveness, Engineering,...  ...at Description\n\nProSidian Seeks a Contract Compliance Analyst | Compliance / Risk / Regulatory: Risk, Compliance & Independent... 
    Full time
    Contract work
    For contractors
    Work at office
    Remote work

    ProSidian Consulting, LLC

    Washington DC
    22 days ago
  • Kroll’s North American Investigations, Diligence and Compliance - Specialist practice is seeking an Associate Manager based in the U.S. This...  ...and effectiveness of internal controls, performing insider risk compliance assessments, managing projects and resources, documenting... 
    Temporary work
    Interim role
    Flexible hours

    Kroll

    Washington DC
    1 day ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Risk and Compliance Analyst. Be the first to apply!