Hiring.Camp

Risk and Compliance Analyst

Davispolk

·

2 weeks ago

Salary
$100k – $125k
Location
New York, United States of America
Workplace
Hybrid
Type
Full-time
Department
Legal
Experience
3+ years
Source
Workday

Description

Davis Polk & Wardwell LLP (including its associated entities) is an elite global law firm with world-class practices across the board. Clients know they can rely on Davis Polk for their most challenging legal and business matters. From offices in the world's key financial centers and political capitals, our more than 1,000 lawyers collaborate seamlessly to deliver exceptional service, sophisticated advice and creative, practical solutions. Visit davispolk.com.

Position Summary

The Risk and Compliance Analyst will play a key role in supporting and executing the Firm’s governance, risk and compliance (GRC) program. Reporting to the Compliance Manager, this role will independently manage components of the Firm’s risk and compliance processes, including vendor risk management, client assessments, audit support, and policy governance. This position offers strong exposure to ISO 27001, client-facing security assessments, and enterprise risk management within a professional services environment.

Essential Duties and Responsibilities

Typical responsibilities include, but are not limited to, the following:

  • Support and help maintain the Firm’s Information Security Management System (ISMS), including contributing to ISO 27001 compliance and annual recertification efforts.

  • Manage day-to-day execution of the Firm’s client security assessment process, including gathering documentation, tracking questionnaires, and coordinating responses with internal teams.

  • Support third-party vendor risk assessments, including reviewing questionnaires, SOC reports, and supporting security documentation.

  • Assist in conducting internal IT risk assessments by gathering information from business and IT stakeholders to identify risks, document findings, and support development of risk treatment plans.

  • Support disaster recovery (DR) testing activities, including coordination, documentation, and tracking of results and action items.

  • Execute user access recertification processes for standard and privileged accounts, including tracking completion and escalating issues as needed.

  • Track and follow up on remediation efforts related to findings from client assessments, internal audits, penetration tests, and other security reviews.

  • Support the ongoing use of tools supporting vendor risk management and compliance processes.

  • Perform other duties as assigned.

Qualifications/Position Requirements

  • Familiarity with ISO 27001 framework, as well as NIST, SOC 2, or similar.

  • Experience responding to client security questionnaires and conducting vendor risk assessments.

  • Strong analytical, organizational, and time management skills with attention to detail.

  • Proven ability to manage multiple priorities and projects simultaneously in a fast-paced environment while consistently meeting deadlines.

  • Excellent verbal, written, and presentation skills, with the ability to communicate effectively with clients, leadership, and cross-functional teams.

  • Strong interpersonal skills with ability to build relationships and interact with individuals at all organizational levels.

  • Ability to work independently, exercise sound judgement, and take initiative while collaborating effectively across teams.

Education and/or Experience

  • Bachelor’s degree required, preferably Business Systems, Information Systems.

  • 3-5 years of experience in IT risk, compliance, audit, or information security.

  • Previous experience in legal services preferred.

Compensation

The expected base salary for this position ranges from $100,000 - $125,000. Salary offers are based on a wide range of factors including relevant skills, training, experience, education, anticipated assignment, and, where applicable, licensure or certifications obtained. Market and organizational factors are also considered. Davis Polk offers a competitive salary and comprehensive benefits package.

Skills

SOCRisk ManagementComplianceSOC 2ISO 27001

Similar Jobs

30

Delivery Consultant - Security, Risk, and Compliance, Professional Services, Professional Services

Amazon

Today

Delivery Consultant - Security, Risk and Compliance, Professional Services

Amazon

Today

Delivery Consultant - Security, Risk, and Compliance, Professional Services, Professional Services

Amazon

Today

Delivery Consultant - Security, Risk and Compliance, Professional Services

Amazon

Today

Audit & Compliance Manager, Japan Transportation Risk and Compliance

Amazon

Today

Delivery Consultant - Security, Risk, and Compliance, Professional Services

Amazon

Today

Delivery Consultant - Security, Risk and Compliance, Professional Services

Amazon

Today

Software Development Manager, Risk and Compliance Solutions (RCS)

Amazon

Today

Control, Risk and Compliance Analyst,

Desjardins Group is the largest · 6955, rue Jean-Talon E, Saint-Léonard, Canada · Hybrid

Yesterday

Control, Risk and Compliance Analyst,

Desjardins · 6955, rue Jean-Talon E, Saint-Léonard, Canada · Hybrid

Yesterday

Head of Governance, Risk and Compliance - Cyber Security

Thisisglobal · Holborn - London, United Kingdom

Yesterday

Governance, Risk and Compliance Engineer

MillerKnoll is · Bengaluru - IBU Cunningham Road, India

Yesterday

Risk and Compliance Team Lead

BIS Safety Software · Sherwood Park, Alberta · Remote

3 days ago

Default Compliance and Risk Specialist

Fult · East Petersburg, PA, US · Hybrid

5 days ago

Compliance and Risk Management Academic Developers and Critical readers (part-time)

Milpark Education Pty Ltd

5 days ago

Risk and Compliance Manager - Max Term 18 Months

Asx · Sydney Office, Australia · Hybrid

5 days ago

Governance, Risk, and Compliance Manager - Healthcare

Weaver · HOUSTON, TX +1

5 days ago

Governance, Risk, and Compliance Experienced Associate or Senior Associate

Weaver · HOUSTON, TX +1

5 days ago

Sr. Lead Information Security Governance, Risk, and Compliance (GRC) Analyst

Usap · Remote, US · Remote

6 days ago

Control Risk and Compliance, Consultant Analyst

Desjardins · Complexe Desjardins Montréal, Canada · Hybrid

6 days ago

Risk and Compliance Advisor Lead – Technology AI Risk Management

Usaa · Tampa Crosstown, United States of America +1 · Remote, Hybrid

6 days ago

Sr. Lead Information Security Governance, Risk, and Compliance (GRC) Analyst

Usap · Remote, US · Remote

6 days ago

Risk and Compliance Manager - Line 1

Asx · Sydney Office, Australia · Hybrid

6 days ago

Risk and Compliance Senior Analyst - Line 1

Asx · Sydney Office, Australia · Hybrid

6 days ago

Compliance and Risk Coordinator - Chadstone

Vicinity · Chadstone Shopping Centre, Australia

6 days ago

Engineer – InfoSec GRC (Governance, Risk, and Compliance)

Wynn Resorts · Las Vegas, NV, United States

6 days ago

Audit & Compliance Manager, Transportation Risk and Compliance (TRC)

Amazon

6 days ago

Transportation Audit & Compliance Specialist, Transportation Risk and Compliance (TRC)

Amazon

6 days ago

Senior Delivery Consultant - Security, Risk, and Compliance, AWSI Professional Services

Amazon

6 days ago

Senior Delivery Consultant - Security, Risk, and Compliance, AWSI Professional Services

Amazon

6 days ago
Risk and Compliance Analyst at Davispolk • $100k – $125k | Hiring.Camp