GRC Modernization Specialist

Intellibee, Inc.
Malvern, AR, United States
17 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
8 years minimum
Working hours
Regular working hours
Job source

Tech stack

Artificial Intelligence Data Analysis Control Objectives for Information and Related Technology (COBIT) Cyber Security Control Structures CIS Benchmarks ISO/IEC 27002

Job description

As part of Client’s GRC Modernization Program, we are seeking experienced Control Design & Modernization Specialists to help transform and standardize the control environment across Enterprise Security & Fraud (ES&F). This role is focused on designing the future-state control framework. Successful candidates will review existing policies, standards, risk assessments, audit observations, regulatory requirements, and current controls to identify opportunities for simplification, standardization, automation, and Continuous Controls Monitoring (CCM). Working closely with control owners, risk partners, and subject matter experts, you will design actionable, measurable, and scalable controls that support Client’s evolving risk, regulatory, and business needs., Control Assessment & Discovery

  • Review policies, standards, procedures, risk assessments, audit findings, regulatory requirements, and existing control inventories.
  • Assess current-state controls to identify gaps, overlaps, redundancies, and opportunities for improvement.
  • Evaluate existing control frameworks against industry best practices and regulatory expectations.

Future-State Control Design

  • Design and document future-state controls that are risk-based, measurable, testable, and scalable.
  • Develop clear control objectives, control activities, ownership models, evidence requirements, and implementation guidance.
  • Rationalize and standardize controls across multiple ES&F functions to improve consistency and effectiveness.
  • Design controls with automation and Continuous Controls Monitoring (CCM) capabilities in mind.

Stakeholder Engagement

  • Facilitate workshops and working sessions with security, technology, risk, compliance, audit, and business stakeholders.
  • Challenge legacy approaches and drive alignment on future-state control designs.
  • Build consensus across diverse stakeholder groups and ensure control designs meet business and regulatory expectations.

GRC Modernization Support

  • Contribute to the development of enterprise control libraries, control standards, taxonomies, and framework mappings.
  • Support broader GRC modernization initiatives focused on improving control effectiveness, reducing complexity, and enabling scalable assurance.
  • Identify opportunities to leverage automation, analytics, AI, and modern GRC practices to enhance control maturity.

Requirements

  • 8+ years of experience in cybersecurity, risk management, governance, compliance, controls design, internal audit, or related disciplines.
  • Proven experience designing, enhancing, or transforming controls within financial services or other highly regulated industries.
  • Robust experience translating policies, standards, risks, audit findings, and regulatory requirements into effective control designs.
  • Deep understanding of control lifecycle management, including control design, implementation, testing, monitoring, remediation, and continuous improvement.
  • Demonstrated ability to lead workshops and influence senior stakeholders.
  • Robust analytical, documentation, and problem-solving skills.
  • Excellent written and verbal communication skills., * Experience supporting large-scale GRC modernization, control transformation, or cybersecurity governance initiatives.
  • Experience designing controls for Continuous Controls Monitoring (CCM) and automated assurance capabilities.
  • Knowledge of AI Governance, AI Risk Management, and emerging AI-related regulatory requirements.
  • Experience developing control libraries, taxonomies, framework mappings, and enterprise control standards.

Robust knowledge of:

  • NIST Cybersecurity Framework (CSF)
  • NIST 800-53
  • ISO 27002
  • CIS Controls
  • COBIT
  • Consulting, risk advisory, internal audit, or Big Four experience robustly preferred.
  • Professional certifications such as CISSP, CISM, CISA, CRISC, CIA, or CPA preferred.

Benefits & conditions

Pulled from the full job description

  • 401(k)
  • Health insurance, * Comprehensive Health Coverage: Access quality healthcare benefits to keep you and your family well.
  • Future Planning: Enroll in our 401(k) program and invest in your financial security.
  • GC Assistance: We support immediate Green Card processing, if required.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

1:48 min

Automating exploratory data analysis within training pipelines

Dora Petrella · WWC 2023

1:34 min

Transitioning from traditional software development to artificial intelligence consulting

Patrick Schnell Patrick Schnell · Coffee With Developers

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

1:36 min

Performing exploratory data analysis to uncover underlying patterns

Julian Joseph · LIVE

2:12 min

Navigating technical clarity as a global black belt

Chris Heilmann +2 · LIVE

Videos

See all

Related articles

See all