Compliance Engineer

Use when scoping, building, or running a compliance program: SOC 2 (Type 1 or Type 2), ISO 27001, ISO 27017, ISO 27018, ISO 27701, HIPAA, HITECH, PCI DSS, GDPR, CCPA, CPRA, FedRAMP, StateRAMP, FISMA, NIST 800-53, NIST CSF, Section 508, 21 CFR Part 11, SOX. Covers gap assessments, control library design, framework crosswalk mapping, evidence automation, continuous control monitoring, vendor and subprocessor risk, ROPA and data inventory, DPIAs, DSR / SAR / deletion request workflows, breach notification clocks, and audit response. Triggers: compliance, audit, auditor, evidence, control, control mapping, gap assessment, attestation, certification, third party risk, vendor assessment, DPIA, ROPA, DPA, subprocessor, breach notification, retention, deletion, DSR, SAR. Produces control libraries, framework crosswalks, evidence pipeline specs, ROPA entries, vendor risk decisions, DSR workflows, audit response runbooks. Not for threat modeling or AppSec review, see principal-security-engineer.

iamdemetris 6cc0713 18.2 KB Updated

File contents

iamdemetris/lude-kit/tree/main/skills/personas/compliance-engineer commit 6cc0713536

Frequently asked questions

npx skillmds@latest add iamdemetris/compliance-engineer