Junior Governance, Risk & Compliance (GRC) Analyst

Davis Wright Tremaine LLP•Washington, DC
•$91,000 - $122,000•Remote

About The Position

This position offers the flexibility to be fully remote while working within reasonable commuting distance from any of our offices. The Junior GRC Analyst supports the Security Office's governance, risk management, compliance, client assurance, and third-party risk management functions. The position assists with client security audits, vendor cybersecurity reviews, Outside Counsel Guideline (OCG) security evaluations, regulatory and certification readiness activities, policy administration, evidence collection, and security documentation management. Working under the direction of senior Security Office personnel, the Junior GRC Analyst helps maintain the firm's Information Security Management System (ISMS), coordinates responses to client security inquiries, evaluates vendor-provided security documentation, tracks remediation activities, and contributes to audit preparedness initiatives. The role serves as a foundational cybersecurity governance position designed to develop expertise in security risk management, compliance frameworks, vendor security assessments, client assurance activities, and legal industry cybersecurity requirements.

Requirements

  • 2 years of experience in cybersecurity, compliance, audit, risk management, legal operations, governance, or related fields.
  • Bachelor's Degree in Cybersecurity, Information Systems, Business Administration, Risk Management, Legal Studies, or related field preferred
  • Equivalent combination of education and experience may be considered
  • Strong written communication and documentation skills
  • Proficiency using Microsoft 365 applications
  • Ability to manage sensitive and confidential information
  • Strong organizational and analytical skills
  • Ability to manage multiple concurrent projects and deadlines
  • Exposure to cybersecurity governance or compliance activities
  • Understanding of common security frameworks (ISO 27001, NIST CSF, SOC 2)
  • Experience reviewing contracts, questionnaires, audit requests, or vendor documentation
  • Familiarity with professional services, legal, or highly regulated environments
  • Experience using AI-assisted research and document analysis tools

Responsibilities

  • Assist with client security audits and assessments.
  • Gather, organize, and maintain audit evidence packages.
  • Coordinate collection of supporting documentation from multiple business units.
  • Draft responses to customer security questionnaires utilizing approved evidence repositories.
  • Track audit deliverables, deadlines, and open requests.
  • Maintain client audit documentation and records.
  • Support continuous improvement of audit response processes.
  • Review client Outside Counsel Guidelines for cybersecurity, privacy, AI governance, incident response, and compliance requirements.
  • Document identified security requirements and contractual obligations.
  • Track OCG-derived security requirements and remediation activities.
  • Support preparation of Security Office recommendations and exception documentation.
  • Maintain OCG tracking databases and reporting artifacts.
  • Support vendor cybersecurity reviews and due diligence activities.
  • Review vendor security questionnaires, SIG responses, SOC reports, certifications, attestations, and supporting evidence.
  • Assist in documenting security findings, risks, recommendations, and compensating controls.
  • Track vendor remediation activities and review cycles.
  • Maintain vendor assessment records and documentation libraries.
  • Support periodic vendor reevaluations and monitoring activities.
  • Support ISO 27001, internal audit, client audit, and regulatory readiness activities.
  • Assist with evidence management and document control.
  • Verify security policies, standards, procedures, and records remain current.
  • Participate in audit preparation exercises and gap assessments.
  • Track corrective actions and audit observations.
  • Maintain governance documentation repositories.
  • Assist with security policy review activities.
  • Monitor compliance tracking programs.
  • Support security metrics development and reporting.
  • Assist with risk register and remediation tracking activities.
  • Contribute to process improvement and automation initiatives.
  • Update SOPs, standards, procedures, and knowledge base content.
  • Maintain audit, OCG, and vendor review records.
  • Ensure documentation remains organized, current, and accessible.
  • Coordinate with Procurement, Information Governance, Legal, and Security Operations stakeholders.

Benefits

  • Choice of health and vision insurance plans
  • 2 paid volunteer days for qualifying community service work
  • Dental plan
  • Fertility and adoption benefit
  • Paid sabbatical after 13 years of service
  • Tuition reimbursement
  • Commuter benefits
  • Retirement contribution
  • Health insurance with an optional HSA
  • Long term disability
  • Vision care
  • Telemedicine and virtual short term solution based counseling services
  • Life insurance
  • Healthcare and Dependent Care Flexible Spending Accounts
  • Subsidized backup care and caregiving resources
  • 401(k)
  • Vacation
  • Sick time
  • 11 paid holidays each year
  • Employee assistance program
  • Voluntary accident insurance
  • Voluntary life
  • Voluntary disability
  • Voluntary long term care
  • Pet insurance
  • Commuter and Transit programs
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service