Senior GRC Analyst (NIST/GovRAMP/FedRAMP)

Senior GRC Analyst (NIST/GovRAMP/FedRAMP)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
Career Team Enterprises

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für unser GRC-Programm und verbessere kontinuierlich unsere Compliance-Dokumentation.
  • Unternehmen: Career TEAM, ein Unternehmen, das sich für die Verbesserung der menschlichen Bedingungen einsetzt.
  • Vorteile: Vollständig remote arbeiten, flexible Arbeitszeiten und echte Einflussmöglichkeiten.
  • Weitere Informationen: Werde Teil eines dynamischen Teams mit echten Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Compliance und unterstütze Tausende von Menschen bei ihrem Zugang zu Dienstleistungen.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung im GRC-Bereich, insbesondere mit FedRAMP und GovRAMP.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

It’s not just about the policies; it’s about the mission!

At Career TEAM, we work to accelerate the human condition.

Our award-winning portal, Career EDGE, transforms lives across the U.

S.—and behind every secure, compliant experience is a governance expert like you.

We are looking for a Senior GRC Analyst with deep experience in Gov RAMP, Fed RAMP, NIST 800-53, and SOC 2 to join our growing security and compliance team.

You’ll take ownership of core elements of our GRC program—the documentation, vendor risk, and policy work that keeps Career EDGE audit-ready and trusted by the state agencies we serve.

This is a senior, self-directed role for someone who knows what good looks like, raises the bar on what’s already in place, and treats compliance documentation as a craft rather than a checkbox.

Why Join Us?

By joining this incredible company, you will be

  • A senior individual contributor with real ownership over a defined portion of our GRC program.
  • Maturing the documentation backbone (SSPs, policies, POA&M, risk register, vendor program) that powers our Gov RAMP, Fed RAMP, and state authorization efforts.
  • Working on a product that directly helps thousands of individuals access workforce and educational services.
  • Partnering directly with security leadership, engineering, and executive stakeholders—no layers, no hand-holding.
  • Driving continuous improvement of policies, controls, and evidence collection across the organization.
  • Enjoy a fully remote work environment.

Your Impact on Career TEAM’s Success

  • As a Senior GRC Analyst, your focus will be deeply hands‑on and ownership-oriented:
  • Compliance Program Ownership
  • Maintain and continuously improve the System Security Plan (SSP), policies, procedures, and standards aligned to NIST 800‑53 and SOC 2.
  • Own the Plan of Action and Milestones (POA&M) lifecycle: tracking, aging, remediation evidence, and monthly continuous monitoring deliverables.
  • Manage the control evidence catalog—what evidence exists, where it lives, when it was last refreshed, and what’s coming up for renewal.
  • Coordinate with the U. S. security team and 3PAOs to support Gov RAMP, Fed RAMP, and state‑level (TX‑RAMP) authorization and continuous monitoring activities.
  • Risk, Vendor & Subcontractor Management
  • Run our third‑party risk management program end‑to‑end: security questionnaires, due diligence, contract review, recurring reassessments.
  • Maintain the enterprise risk register, facilitate risk acceptance decisions, and translate technical risk into business language for executives.
  • Administer subcontractor flow‑down obligations and PII safeguarding certifications across all relevant agreements.
  • Track contractual security obligations across state customer contracts and ensure we meet every commitment on schedule.
  • Policy, Training & Awareness
  • Maintain and version‑control our policy library—written in plain English, not boilerplate.
  • Run our security awareness training program, phishing simulations, and Rules of Behavior administration.
  • Author tabletop exercise scenarios, facilitate exercises, and produce after‑action reports with concrete remediation owners.
  • Partner with HR and IT on onboarding and offboarding security checklists, access reviews, and acceptable use enforcement.

What We’re Looking For

  • Located in the Philippines with night shift work hours (to overlap with U. S. team).
  • 7+ years of hands‑on GRC experience, with at least 3 years dedicated to Fed RAMP, Gov RAMP, State RAMP, TX‑RAMP, or CMMC programs at a Saa S company.
  • Demonstrated track record authoring SSPs, POA&Ms, and continuous monitoring deliverables for a successful authorization—not just contributing to someone else’s work.
  • Deep working knowledge of NIST 800‑53, NIST 800‑171, FIPS 199/200, SOC 2 (Type II), and the practical realities of audit evidence collection.
  • Self‑starter who can walk into an existing program, identify what needs to mature, and deliver without daily direction.

You’ll know you’re a fit if “figure it out and make it better” sounds like a feature, not a bug.

  • Exceptional written English—your documents will be read by state auditors, executives, and 3PAOs.
  • Experience running a third‑party risk management program and managing vendor security reviews at volume.
  • Bachelor’s degree in Cybersecurity, Information Systems, or a related field; relevant certifications (CISSP, CISA, CRISC, CGRC/CAP, ISO 27001 Lead Implementer) are a strong plus.
  • Bonus: experience with GRC tooling (Drata, Vanta, Hyperproof, Service Now GRC) and prior work with U. S. state government customers.

Career Team is an Equal Opportunity Employer.

All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, sexual orientation, gender identity, or national origin.

Background Check Requirements.

Employment is contingent upon successful completion of a background check (including criminal, prior employment and education verification).

Failure to satisfactorily complete the background check may affect the application status of applicants or continued employment of current employees who apply for the position.

#J-18808-Ljbffr

Senior GRC Analyst (NIST/GovRAMP/FedRAMP) Arbeitgeber: Career Team Enterprises

Career TEAM ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das auf die Verbesserung der menschlichen Bedingungen abzielt. Mit einem vollständig remote Arbeitsumfeld und der Chance, direkt an einem Produkt zu arbeiten, das Tausenden von Menschen hilft, bietet Career TEAM nicht nur eine sinnvolle Tätigkeit, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung und zur Mitgestaltung von Compliance-Programmen. Hier wird Wert auf Eigenverantwortung gelegt, und Sie haben die Möglichkeit, Ihre Expertise in einem engagierten Team einzubringen und weiterzuentwickeln.

Career Team Enterprises

Kontaktdaten:

Career Team Enterprises Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior GRC Analyst (NIST/GovRAMP/FedRAMP) erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Career Team Enterprises treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Career Team Enterprises verschaffen.

Jetzt auf die richtige Stelle bei Career Team Enterprises bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei Career Team Enterprises zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Career Team Enterprises den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior GRC Analyst (NIST/GovRAMP/FedRAMP) mit Bravour zu bestehen

GovRAMP
FedRAMP
NIST 800-53
SOC 2
System Security Plan (SSP)
Plan of Action and Milestones (POA&M)
Risiko-Management

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Career Team Enterprises wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Career Team Enterprises interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von Career Team Enterprises oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei Career Team Enterprises vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.