How Remoteville checks and expires listings

Staff Lead, GRC

Skills
Data PrivacyGovernanceRisk ManagementAnd CompliancePrivacy CompliancePrivacy PoliciesPrivacy Regulations
Role

What the job involves

The main requirements, responsibilities and hiring steps.

Requirements

  • Bachelor’s degree in Computer Science, Info Security, Business Admin, Privacy Law, or related field.
  • Advanced degree or relevant certifications preferred (e.g., CISSP, CISM, CISA, CIPP).
  • Minimum 10 years experience in security, compliance, and privacy roles, with leadership experience.
  • Hands-on experience conducting audits and risk assessments.
  • Deep understanding of compliance frameworks and privacy regulations (e.g., SOC 2, ISO 27001, NIST CSF, PCI, HITRUST, GDPR, CCPA).
  • Proficiency in writing and implementing Info Security and Privacy Policies, Standards, Guidelines, and Procedures.
  • Experience with Security Exception processes, risk management, and privacy impact assessments.
  • Familiarity with software development and cloud computing security principles.
  • Experience managing GRC tools and processes.
  • Excellent communication skills for diverse audiences.
  • Strong project management abilities.
  • Detail-oriented with a bias toward action and continuous improvement.

Day to day

  • Develop an integrated information security, compliance, and privacy controls model.
  • Drive creation and execution of security and privacy compliance roadmap.
  • Conduct risk assessments to identify vulnerabilities and formulate remediation plans.
  • Oversee audit activities and manage integration of audit findings.
  • Develop and implement privacy policies in compliance with data protection regulations.
  • Provide support to stakeholders and communicate the company’s compliance and privacy position.
  • Build and enhance automated security, compliance, and privacy processes.
  • Coordinate cross-functional team meetings to address control gaps and align on goals.