Compliance Analyst/Internal Auditor
NMR Consulting • Huntsville, Alabama • Full Time • $100,000–$115,000 / year
Posted on Sat, Sep 19, 2026
Job Summary
We are seeking an Internal Auditor and Compliance Specialist to manage, evaluate, and improve our corporate compliance frameworks. This role leads internal audits of ISO standards, CMMC requirements, CMMI models, and contractual documentation. The position ensures that internal policies, procedures, and evidence align with client contracts, defense requirements, and applicable quality and cybersecurity standards.
Key Responsibilities
Compliance Auditing and Assessment
- Framework Auditing: Plan and execute internal audits against CMMC Level 2, NIST800-171 ISO standards such as ISO 9001, ISO 20000, and ISO 27001, and CMMI Development and Services models.
- Gap Analysis: Identify operational, quality, and security gaps relative to current contractual and regulatory obligations.
- Remediation Tracking: Develop, coordinate, and monitor corrective action plans to address audit findings and verify closure.
Policy and Procedure Management
- Documentation Development: Write, revise, and standardize internal policies, processes, and standard operating procedures.
- Version Control: Maintain the master documentation library and ensure operational teams use approved, current versions.
- Policy Alignment: Map client and contract requirements to corporate policies, controls, and operational workflows.
Contractual and External Audit Support
- Contract Review: Review contracts to identify regulatory, quality, and cybersecurity requirements.
- External Liaison: Serve as the primary point of contact for external auditors, registrars, and government assessors.
- Evidence Collection: Gather, organize, validate, and present the evidence and artifacts required for certification and formal assessments.
Quality Management and Organizational Support
- Quality Management Program: Operate, maintain, and continually improve the corporate quality management program and related systems.
- Briefings and Meetings: Prepare and deliver briefings, participate in quality-management meetings, and communicate system status, requirements, risks, and planned actions.
- Training and Adoption: Provide quality- and compliance-related training to headquarters staff so employees understand applicable requirements and follow company policies and procedures. Participate in tabletop exercises to gain knowledge and best practices that can be adopted into our current policies and procedures.
- Strategic Consultation: Research developing standards and regulatory requirements and advise leadership on needed system changes, emerging obligations, and potential competitive differentiators.
- Independent Review: Provide an objective perspective to IT operations in support of cybersecurity compliance, control effectiveness, and related improvement activities.
- Provider Coordination: Coordinate compliance and audit activities with managed service providers.
- Surveillance Audits: Coordinate recurring surveillance and certification audits with corporate staff and external auditors, including annual ISO activities when required.
- Regulatory Awareness: Maintain current knowledge of relevant standards, regulations, contractual requirements, and industry practices.
Required Qualifications
- Education: Bachelor's degree in information technology, cybersecurity, business administration, or a related field.
- Experience: 3-5+ of experience in internal auditing, compliance management, quality assurance, or a closely related function.
- Framework Experience: Demonstrated experience supporting or managing CMMC or NIST SP 800-171, ISO 9001, ISO 20000, or ISO 27001, and CMMI implementations.
Skills and Certifications
- Required Certifications: Security +
- Technical Literacy: Strong understanding of IT systems and processes, cybersecurity controls, data protection requirements, and supply chain risk management.
- Communication: Exceptional technical writing and communication skills, including the ability to translate complex regulations into clear, practical guidance.
- Clearance: The ability to obtain and maintain a U.S. government-issued security clearance is required.
Additional Requirements
- Collaboration: Strong interpersonal skills and the ability to work effectively with corporate teams, technical personnel, service providers, customers, and external assessors.
- Travel: Ability to travel occasionally based on business and audit requirements.
- Other Responsibilities: Perform other duties as assigned in support of corporate compliance, quality, and operational priorities.
More live internal_auditor roles
- Internal Auditor at Esri — Redlands, California, United States
- Internal Auditor at Troy, MI — Troy, Michigan, United States
- Internal Auditor — Troy, MI, US
- Internal Auditor at Apple Federal Credit Union — Fairfax, Virginia, United States
- Internal Auditor at Trilogy Health Services — Louisville, KY, US
- Internal Audit Associate – Fixed Income at Morgan Stanley — Baltimore, Maryland, United States
- 2027 Internal Audit - Information Technology & Cybersecurity Summer Internship at Brown Brothers Harriman & Co — New York
- Internal Auditor at Iconma Portal — Warren, OH, US
- Internal Auditor at Omrom (Remote)
- Internal Auditor at V2Soft — Troy, Michigan, United States
- Internal Auditor at De Haviland Aircraft of Canada — Calgary, Alberta, Canada
- Junior Consultant Internal Audit, Risk & Compliance at BDO — Utrecht, UT, NL
- Internal Auditor at Carter Bank — Martinsville, Virginia, United States
- Internal Auditor at Caterpillar — Lafayette, Indiana, United States
- Internal Auditor at Sobeys — Stellarton, Canada
- Internal Auditor III at City of Austin — Austin, TX, United States
- Avp - Internal Audit - Risk & Legal at Mitsubishi UFJ Financial Group — MUFG Global Service Private Ltd. - Bengaluru (BCIT)
- 2027 Internal Audit Summer Internship at Brown Brothers Harriman & Co — New York
- Internal Audit Specialist Iii at Vistra — Irving, Texas
- Internal Auditor at Apex Group — Munsbach, 9A rue Gabriel Lippmann
- Staff Internal Auditor at Municipal Electric Authority of GA — Atlanta, Georgia, United States
- Staff Internal Auditor at Our Company — Seffner, Florida, United States
- Internal Auditor at Samsung — Taylor, TX, US
- Experienced Internal Auditor at Samsung — Taylor, TX, United States
- Internal Auditor at The Children's Hospital of Philadelphia — Philadelphia, Pennsylvania, United States
- Internal Auditor at Amboy Bank — Old Bridge, NJ, United States