×
Register Here to Apply for Jobs or Post Jobs. X

Information Security Program Manager

Job in Manchester, Hillsborough County, New Hampshire, 03103, USA
Listing for: Mainstay Technologies
Full Time position
Listed on 2026-09-07
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, Security Management & Operations
Salary/Wage Range or Industry Benchmark: 120000 - 180000 USD Yearly USD 120000.00 180000.00 YEAR
Job Description & How to Apply Below

The Information Security Program Manager (ISPM) serves as a strategic security advisor and primary governance lead for assigned clients.

The ISPM is responsible for developing, managing, and maturing client information security programs with a strong emphasis on Cybersecurity Maturity Model Certification (CMMC), NIST compliance, risk management, governance, policy development, and assessment readiness.

This position works closely with clients, technical teams, Security Operations personnel, external assessors, and executive leadership to ensure security programs align with business objectives, compliance obligations, and industry best practices.

The ISPM serves as a trusted advisor to client leadership and is accountable for the successful execution of security governance activities, compliance initiatives, risk management processes, and security program outcomes.

What You’ll Do Security Program Leadership & Governance

Serve as the primary advisor and governance lead for assigned clients.

Responsibilities
  • Lead client governance meetings and security program reviews.
  • Develop and manage client security roadmaps and strategic initiatives.
  • Provide security guidance to executive leadership and key stakeholders.
  • Track program goals, projects, milestones, and security initiatives.
  • Coordinate activities between clients, technical teams, security operations, and third-party partners.
  • Present security posture, compliance status, risks, and recommendations to client leadership.
  • Drive continuous improvement of client security programs.
CMMC, Compliance & Assessment Management

Lead compliance initiatives with a focus on CMMC readiness and regulatory alignment.

Responsibilities
  • Serve as a subject matter expert on CMMC, NIST 800-171, HIPAA, and related security frameworks.
  • Conduct compliance assessments, gap analyses, and readiness reviews.
  • Interpret security, regulatory, and contractual requirements.
  • Develop remediation plans to address compliance gaps.
  • Guide clients through CMMC assessment preparation and readiness activities.
  • Coordinate evidence collection, assessment planning, and audit support.
  • Stay current on evolving compliance requirements and industry best practices.
  • Provide compliance recommendations and implementation guidance.
Risk Management & Security Advisory

Lead risk management and security improvement initiatives.

Responsibilities
  • Conduct security risk assessments and program reviews.
  • Maintain oversight of client risk registers and remediation activities.
  • Identify, evaluate, and prioritize business, operational, and security risks.
  • Develop risk treatment and mitigation recommendations.
  • Facilitate risk review discussions and risk acceptance decisions.
  • Provide strategic recommendations to improve security maturity and resilience.
  • Support vulnerability, application, vendor, and operational risk review activities.
Security Program Documentation & Control Management

Ensure security programs are properly documented, maintained, and aligned with requirements.

Responsibilities
  • Develop and maintain:
    • System Security Plans (SSP)
    • Written Information Security Programs (WISP)
    • Plans of Action & Milestones (POA&M)
    • Policies, Procedures, and Standards
    • Governance and assessment documentation
  • Align documentation with implemented controls and compliance requirements.
  • Maintain traceability between requirements, risks, controls, findings, and remediation activities.
  • Review and update documentation based on regulatory, business, and technology changes.
  • Support standardization and continuous improvement of security program documentation.
Security Operations Support, Training & Incident Management

Support and strengthen ongoing client security operations and preparedness.

Responsibilities
  • Lead security awareness and compliance training initiatives.
  • Facilitate tabletop exercises and security program testing.
  • Oversee incident response planning and program readiness.
  • Participate in significant security incidents as an advisor and coordinator.
  • Conduct post-incident reviews and lessons-learned activities.
  • Ensure incidents, findings, and corrective actions are incorporated into risk management and governance processes.
  • Support application security reviews, vendor risk…
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary