Cyber Security Analyst 2//San Jose, CA OR Austin, TX

Austin, TX, US • Posted 1 day ago • Updated 12 hours ago
Full Time
On-site
Fitment

Dice Job Match Score™

✨ Finding the perfect fit...

Job Details

Skills

  • Recruiting
  • Web Portals
  • Cyber Security
  • Attention To Detail
  • Risk Analysis
  • Onboarding
  • Security Controls
  • Risk Assessment
  • Due Diligence
  • Evaluation
  • Information Security Governance
  • Data Security
  • Business Continuity Planning
  • IT Risk Management
  • IT Risk
  • Systems Architecture
  • Data Flow
  • Network
  • Demonstrations
  • Collaboration
  • Legal
  • Privacy
  • Procurement
  • Leadership
  • Testing
  • Extraction
  • Mapping
  • Technical Drafting
  • Continuous Monitoring
  • Reporting
  • Regulatory Compliance
  • Risk Management
  • Computer Science
  • Information Security
  • Cloud Computing
  • Computer Networking
  • Operating Systems
  • Identity Management
  • Encryption
  • Vulnerability Management
  • Software Security
  • Incident Management
  • Data-flow Diagrams
  • Penetration Testing
  • Analytical Skill
  • Stakeholder Management
  • Communication
  • Microsoft Office
  • Analytics
  • Generative Artificial Intelligence (AI)
  • Scripting
  • Business Process
  • Access Control
  • Security+
  • Artificial Intelligence
  • SAP GRC
  • Auditing
  • ISO/IEC 27001:2005
  • System On A Chip
  • Workflow
  • Documentation

Summary

Job Description

Hi,

My name is Sudheer, and I work with TPI Global Solutions. We are a global talent solutions firm providing a wide range of staffing solutions to companies and candidates within the technology field.

I have reviewed your profile on one of the Job Portal and feel that your background could be a great fit for an exciting opportunity I am working on right now.

Title: IT - Cyber Security Analyst 2
Client: AMD
Location: San Jose, CA OR Austin, TX (hybrid, 3 days onsite per week)
Duration: 12 + Months

Job Description:
We are seeking a detail-oriented GRC Risk Management Analyst to support information security and third-party risk management. The role combines structured governance and risk analysis with hands-on technical understanding to evaluate vendors throughout the relationship lifecycle-from onboarding and due diligence through ongoing monitoring and offboarding. The analyst will examine architectures, security controls, configurations, technical evidence, and threat scenarios to identify control gaps, determine business impact, document defensible risk decisions, and support practical remediation. The role will also apply analytics, automation, and AI responsibly to streamline evidence review, improve assessment quality, and accelerate monitoring and reporting while maintaining human validation, data protection, traceability, and appropriate governance.

Key Responsibilities
Conduct end-to-end third-party risk assessments, including due diligence, inherent-risk tiering, control evaluation, residual-risk determination, periodic reassessment, and offboarding review
Administer risk-based vendor questionnaires covering security governance, data protection, access control, vulnerability management, incident response, business continuity, cloud services, and subcontractor oversight;review responses and supporting evidence, clarify gaps with vendors, and translate findings into risk ratings and remediation actions
Maintain enterprise and vendor risk registers with clear risk statements, ratings, owners, treatment plans, and status
Analyze security, privacy, resilience, regulatory, concentration, and fourth-party risks based on business criticality and data sensitivity
Perform technical risk analysis by reviewing system architecture, data flows, cloud and network configurations, identity and access models, encryption, logging, vulnerability results, penetration-test findings, software dependencies, and incident-response capabilities;distinguish design intent from operating effectiveness and document evidence-based conclusions
Apply hands-on security knowledge to validate control implementation through practical review of technical artifacts, targeted demonstrations, sample-based testing, and collaboration with engineers and system owners;translate technical weaknesses and threat scenarios into clear likelihood, impact, residual-risk, and remediation recommendations
Partner with Security, IT, Legal, Privacy, Procurement, and business owners to validate findings and drive proportionate mitigation
Track remediation, escalate material risks and exceptions, and prepare concise leadership reporting, including KRIs, trends, and heat maps
Support policy governance, control testing, issue management, compliance monitoring, and alignment with NIST, ISO 27001, CMMC, and applicable requirements
Design and use analytics, automation, and AI-assisted workflows to improve questionnaire triage, evidence extraction, control mapping, risk-statement drafting, issue classification, continuous monitoring, and reporting;measure process gains and maintain human approval, secure handling of sensitive data, output validation, auditability, and compliance with organizational AI governance requirements

Required Qualifications
Education: Bachelor's degree in Information Security, Risk Management, Business, Computer Science, or a related field
Experience: 1-4 years in enterprise risk, third-party risk, GRC, information security, or a related area
Knowledge of inherent and residual risk, likelihood and impact, controls, treatment, acceptance, and monitoring
Working technical knowledge of enterprise and cloud environments, including networking, operating systems, identity and access management, encryption, secure configuration, vulnerability management, logging and monitoring, application security, and incident response
Ability to interpret technical evidence such as architecture and data-flow diagrams, access reviews, configuration outputs, vulnerability and penetration-test reports, security logs, and independent assurance reports, and to identify when deeper technical validation is required
Ability to assess business impact, apply risk criteria, and communicate clear, defensible recommendations
Strong analytical, organizational, stakeholder-management, and written and verbal communication skills
Proficiency with Microsoft Office and familiarity with GRC, analytics, or automation tools
Practical experience using generative AI, scripting, workflow automation, or low-code tools to improve repeatable business processes, with an understanding of prompt design, output validation, sensitive-data handling, access controls, model limitations, and responsible human oversight
Must be able to commute to San Jose, CA or Austin, TX and work on-site at least 3 days per week

Preferred Qualifications
Relevant certification or active pursuit, such as Security+ or an AI fundamentals credential
Experience with GRC platforms, vendor monitoring tools, audit support, or control evidence collection
Familiarity with NIST CSF, ISO 27001, CMMC, SOC 2, GDPR, CCPA, or similar requirements
Experience creating clear procedures, SOPs, or workflow documentation in a technology or regulated environment

Sudheer Paswan
Sr Executive Resourcing | TPI Global Solutions
+1
;
;br>
Meet Your Recruiter

Ana Kirby
Employers have access to artificial intelligence language tools (“AI”) that help generate and enhance job descriptions and AI may have been used to create this description. The position description has been reviewed for accuracy and Dice believes it to correctly reflect the job opportunity.
  • Dice Id: 10375359
  • Position Id: 62fff68b89518d22ff47cc6a5c1f90fc
  • Posted 1 day ago
Create job alert
Set job alertNever miss an opportunity! Create an alert based on the job you applied for.

Similar Jobs

Austin, Texas

Today

Full-time

USD 7,015.16 - 10,472.33 per month

Remote

Today

Full-time

USD 84,000.00 - 117,000.00 per year

Remote

Today

Full-time

USD 117,500.00 - 166,250.00 per year

Remote

9d ago

Full-time, Third Party

100,000 - 140,000

Search all similar jobs