Governance Risk & Compliance Analyst Senior
Cottage Health • Remote • Full Time
Posted on Fri, Jul 24, 2026
Cottage Health seeks a Governance Risk & Compliance Analyst Senior for their CH ITS Security department. This position will lead security governance, risk management, and compliance activities across the organization. This role partners with IT, business, and vendor stakeholders to identify security risks, ensure regulatory compliance, and strengthen Cottage Health's overall security program and risk management capabilities. Key responsibilities include:
- Lead and maintain security governance, risk, and compliance initiatives.
- Conduct security risk assessments and manage the enterprise Security Risk Register.
- Support HIPAA, PCI, and other regulatory compliance activities.
- Assess third-party vendors and monitor compliance with security requirements.
- Develop security metrics and report risk and compliance status to leadership.
- Create and maintain security policies, standards, and governance processes.
- Recommend risk mitigation strategies and drive remediation efforts.
Qualifications
All job qualifications listed indicate the minimum level necessary to perform this job proficiently.
LEVEL OF EDUCATION
Minimum: Bachelor's Degree in Computer Science or related field; or equivalent experience (8 years)
CERTIFICATIONS, LICENSES, REGISTRATIONS
Minimum: One or more of the following industry certifications: Certified Information Security Auditor (CISA), Certified Information Security Manager (CISM), Certified Information Systems Security Professional (CISSP),Certified in Risk and Information Systems Control (CRISC), SANS Security Awareness Professional, CompTIA Security+, CompTIA CySA+ Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP), GIAC Security Essentials (GSEC), Certified Cloud Security Professional (CCSP), Systems Security Certified Practitioner (SSCP), Advanced in AI Audit (AAIA), Certified Data Privacy Solutions Engineer (CDPSE), Certified in the Governance of Enterprise IT (CGEIT), Certified Cybersecurity Operations Analyst (CCOA)
TECHNICAL REQUIREMENTS
Minimum: Working knowledge of HIPAA, PCI, and cybersecurity governance frameworks
YEARS OF RELATED WORK EXPERIENCE
Minimum: 3-5 years of IT audit, risk management, or information security compliance experience, operating independently with limited supervision
AuditFriendly salary estimate
The employer did not post a salary for this role. Based on AuditFriendly's salary intelligence model (comparable live postings, role, seniority, and location), we estimate base pay of $75,000–$100,000 per year (median ~$85,000). This is an AuditFriendly estimate, not an employer-provided figure.
More live compliance_analyst roles
- Senior Regulatory Compliance Analyst at Warrior Insurance Network — Bedford Park, Illinois, United States
- Regulatory Compliance Analyst - Remote at Oregon Community Credit Union (Remote)
- Compliance Analyst I at Careers@C&N — Wellsboro, Pennsylvania, United States
- SOC & Compliance Analyst at Alteo — Montreal, QC, Canada
- Senior Compliance Analyst at El Camino Health — Mountain View, CA, United States
- Senior Regulatory Compliance Analyst at Preferred Risk Insurance — Bedford Park, Illinois, United States
- Senior Trust and Compliance Analyst at First Advantage (Remote)
- Us Branch Compliance Analyst II at Inter — Miami, FL, US