It governance, risk, and compliance (grc) manager
Remoto LATAM
Esta vaga é 100% remota e está aberta a candidatos de qualquer país da LATAM (Argentina, Bolívia, Brasil, Chile, Colômbia, México, Paraguai, Uruguai). Mesmo que a ficha mencione uma cidade, não é necessário morar lá: a empresa contrata em toda a região.
Remote HeroAmérica Latina (Remoto)
60 pessoas interessadas nesta vaga
Seja um dos primeiros a se candidatar
SalárioUSD 1,000 - 1,200
Jornadapart-time
Modalidaderemote
Publicado3 sept
4+ anos de experiênciaProfessional industry certifications such as CISACRISCCISMCIPP+3 mais
Sobre a vaga
IT Governance, Risk, and Compliance (GRC) Manager
Responsabilidades principais
Lead end-to-end readiness, evidence collection, and auditor management for SOC 2 Type II, ISO/IEC 27001, and PCI DSS attestations. Complete complex security questionnaires (HECVAT, CAIQ, SIG, municipal risk assessments) for US and Canadian enterprise and public sector clients. Educate prospective client security and legal teams on our marketplace architecture, explaining our status as an independent Data Controller and clarifying data ownership boundaries. Ensure platform policies and data workflows comply with US federal/state privacy legislation (CCPA/CPRA, FERPA, COPPA) and Canadian federal/provincial laws (PIPEDA, Quebec Law 25, Alberta/BC PIPA). Build and maintain an internal repository of security responses, data flow diagrams, and 1-page trust summaries; partner directly with sales reps under NDA during active deal cycles. Administer continuous compliance platforms (e.g., Vanta, Drata, Secureframe) integrated with cloud infrastructure (Azure/GCP) to automate control monitoring. Draft, update, and enforce internal security and privacy policies while coordinating annual penetration tests, vulnerability management, and risk assessments.
Condicoes de trabalho
Part-Time, Monday to Friday - between 9 and 5 EST
Requisitos indispensáveis
4+ years of experience in IT security compliance, GRC, IT audit, or customer-facing security operations (ideally within SaaS, B2B2C, or marketplace environments). Proven framework mastery across ISO/IEC 27001, SOC 2 Trust Services Criteria, PCI DSS, NIST CSF, and HECVAT assessments. In-depth data privacy expertise, specifically around Data Controller vs. Data Processor distinctions under US and Canadian frameworks. Experience navigating US public sector (higher ed, municipal) and Canadian commercial/public vendor risk reviews. Technical acumen to interface with DevOps and engineering teams to translate technical architecture into clear security controls. Strong client-facing written and verbal communication skills, comfortable speaking directly to client CISO, IT, and legal teams.
Vagas similares sugeridas
Ver todas as ofertas de Soporte Técnico / ITAnalista de inteligência em segurança cibernética
Qubika
Remoto LATAM
Remoto LATAM
Engenheiro de llmops e otimização de inferência
VariaCode
Remoto LATAM
Remoto LATAM
Engenheiro de suporte técnico, associado
DevSavant
Remoto LATAM
Remoto LATAM
Engenheiro de segurança consultor
Empresa Confidencial
Remoto LATAM
Remoto LATAM
