We use cookies. Find out more about it here. By continuing to browse this site you are agreeing to our use of cookies.
#alert
Back to search results

Senior Information Security Risk and Compliance Specialist

PPG Industries, Inc
United States, Pennsylvania, Pittsburgh
One PPG Place (Show on map)
Apr 28, 2026

PPG is looking for a Senior Information Security Risk and Compliance Specialist to join the team! In this role, you will support the identification, evaluation, treatment, and reporting of information security risks in alignment with business objectives, regulatory requirements, and industry frameworks such as NIST Cybersecurity Framework (CSF), NIST 800-53, ISO 27001, and internal security standards. You will also assist in areas such as governance, control assurance, policy compliance, third-party risk assessments, and remediation tracking. This is a hybrid role at our Pittsburgh, PA office.

Key Responsibilities

  • Participate in global IT risk management, cybersecurity compliance, and governance projects from planning through execution, reporting, and remediation tracking.
  • Perform information security risk assessments for applications, infrastructure, cloud solutions, and business initiatives.
  • Support control testing and compliance assessments against frameworks such as NIST CSF, NIST 800-53, ISO 27001, and internal policies.
  • Assist with third-party / vendor cybersecurity risk assessments during onboarding and periodic reviews.
  • Evaluate vendors based on security questionnaires, penetration testing results, and contractual security requirements.
  • Collaborate with business and IT teams to mitigate identified risks through practical and achievable action plans.
  • Review work papers, planning documents, audit reports, and technical evidence to ensure accurate identification of risks and issues.
  • Communicate findings timely and partner with control owners to develop remediation plans.
  • Assist with security governance committees, metrics reporting, and risk dashboards.
  • Develop and document risks for critical systems, crown jewel assets, cloud environments, and key business processes.
  • Review IT processes for control weaknesses and non-compliance issues and initiate corrective actions.
  • Provide support for Disaster Recovery, Business Continuity, and operational resilience planning.
  • Assist in tabletop exercises, incident response governance, and lessons learned remediation tracking.
  • Assist with identity and access governance reviews including privileged access, segregation of duties, and user recertifications.
  • Develop methods to monitor and measure risk, compliance, and assurance efforts using metrics and KPIs.
  • Interpret and apply applicable laws, regulations, and industry requirements into security controls and policy requirements.
  • Perform Security Site Assessments at manufacturing plants, warehouses, laboratories, and office locations to evaluate physical security, cybersecurity controls, network infrastructure, operational technology (OT) environments, and compliance with corporate security standards.

Qualifications

  • 5+ years of experience in IT, cybersecurity, audit, risk management, or related discipline.
  • Bachelor's degree in information technology, Cybersecurity, Computer Science, Business, or related field preferred.
  • Working knowledge of security frameworks such as NIST CSF, NIST 800-53, ISO 27001, and SOC frameworks.
  • Experience supporting regulatory compliance programs such as SOX, PCI DSS, GDPR, or similar is a plus.
  • Experience performing Third-Party Risk Assessments / Vendor Security Reviews is strongly preferred.
  • Understanding of common security domains including IAM, network security, endpoint security, vulnerability management, logging/monitoring, and incident response.
  • Familiarity with cloud security concepts for Azure, AWS, or Google Cloud is a plus.
  • Experience using governance, risk, and compliance (GRC) tools such as AuditBoard, Archer, ServiceNow, OneTrust, or similar is preferred.
  • Relevant certifications such as Security+, CISA, CRISC, CISSP, ISO 27001 Lead Implementer/Auditor are a plus.

Tietoja meista:

PPG: ME SUOJELEMME JA KAUNISTAMME MAAILMAA

Innovaatioiden, kestavan kehityksen ja variratkaisujen edellakavijana PPG auttaa teollisuuden, kuljetuksen, kuluttajatuotteiden seka rakentamisen sektoreiden asiakkaita parantamaan pintoja useammilla tavoilla kuin mikan muu yritys. Lisatietoja loydat osoitteesta www.ppg.com, ja X-palvelussa meita voi seurata tunnuksella @PPG.

The PPG Way 2030

Olemme asiakkaiden puolestapuhujia.

Ennakoivia. Rohkeita. Luotettavia. Kaikki mita teemme, alkaa asiakkaistamme. Kuuntelemme, toimimme nopeasti emmeka pysahdy ennen kuin olemme ratkaisseet heidan suurimmat haasteensa. Kun asiakkaamme menestyvat, me kaikki kasvamme.

Toimimme merkityksellisesti ja nopeasti.

Kettera. Dataohjattu. Voimakas. Otamme harkittuja riskeja pysyaksemme kilpailijoiden edella. Toimimme ennakoivasti ja ketterasti hyodyntaen laadukasta dataa kehittaksemme ratkaisuja , jotka tuottavat arvoa.

Olemme erinomaisia toimijoita

Tuottavia. Yhteistyohenkisia. Vastuullisia. Roolistamme riippumatta tunnistamme ongelmat, otamme vastuun ja tuomme aina ratkaisuja. Olemme seka ennakoivia etta reagoivia, jotta voimme edista jatkuvaa parantamista ja saavuttaa tuloksia. Tuemme etulinjaamme - PPG:n kasvoja asiakkaillemme.

Me kilpailemme voittaaksemme

Tulevaisuuteen suuntautuneita. Maratietoisia. Kunnianhimoisia. Olemme intohimoisia liiketoimintamme kasvattamisessa ja asiakkaidemme kanssa menestymisessa. Toimitamme tuloksia, omaksumme uudet teknologiat ja hyodynnamme ketteryytta ja nopeutta vahvuuksinamme.

Olemme ylpeita PPG:sta

Vahvoja. Yhtenaisia. Intohimoisia. Tyoskentelemme turvallisesti, toimimme rehellisesti ja arvostamme monipuolisia nakokulmia. Juhlistamme saavutuksia ja tunnemme ylpeytta myonteisesta vaikutuksesta, jonka luomme yhdessa suojellaksemme ja kaunistaaksemme maailmaa.

PPG:lla kaytamme tekoalya rekrytointiprosessissa tehdaksemme siita tehokkaamman. Tekoalytyokalut eivat tee rekrytointipatoksia. Lisatietoja saat osoitteesta https://careers.ppg.com/fi/fi/candidate-resources.

PPG tarjoaa tasavertaiset mahdollisuudet kaikille hakijoille ja tyontekijoille. Tarjoamme mahdollisuuden kasvaa ja kehitta uraasi ymparistossa, joka tarjoaa tyontekijoille merkityksellisen tyopaikan, luo jatkuvan oppimisen ilmapiirin ja arvostaa muiden ideoita ja monimuotoisuutta. Kaikki patevat hakijat otetaan huomioon tyohonottopatoksissa sukupuolesta, raskaudesta, rodusta, ihonvarista, vakaumuksesta, uskonnosta, kansallisuudesta, iasta, vammaisuudesta, siviilisadysta, veteraanitilasta, seksuaalisesta suuntautumisesta, sukupuoli-identiteetista tai -ilmaisusta riippumatta.

Jos tarvitset mukautusta vamman vuoksi, laheta sahkopostia osoitteeseen recruiting@ppg.com.

PPG:n palkkatasot ja edut voivat vaihdella lokaation mukaan, mika mahdollistaa kilpailukykyisen palkitsemisen eri maantieteellisilla markkinoilla. PPG ottaa palkitsemisessa huomioon useita tekijoita, mukaan lukien, taidot, kokemus ja koulutus, patevyydet ja koulutustaso, luvat ja sertifikaatit seka muut organisaation tarpeet. Myos muita kannustimia saatetaan soveltaa.

Tyontekijoidemme etuohjelmat on suunniteltu tukemaan tyontekijoidemme terveytta ja hyvinvointia. Kaikki vakuutusturvat ja edut ovat voimassa sovellettavien ohjelmien ehtojen ja niihin liittyvien hallinnollisten asiakirjojen mukaisesti. Eduista keskustellaan kanssasi rekrytoijan toimesta rekrytointiprosessin aikana.

PPG arvostaa palautettasi rekrytointiprosessistamme. Kannustamme sinua vierailemaan Glassdoor.comissa ja antamaan palautetta prosessista.

Applied = 0

(web-bd9584865-94bfb)