Accéder au contenu principal

Executive Director, InfoSec Governance, Risk, & Compliance

Identifiant de l’offre d’emploi 10151183 Lieu Glendale, Californie, États-Unis / New York, New York, États-Unis / Seattle, Washington, États-Unis / Lake Buena Vista, Floride, États-Unis Entreprise The Walt Disney Company (Corporate) Date de publication May 26, 2026
Postuler maintenant

Résumé du poste:

At Disney, we’re storytellers. We make the impossible, possible. The Walt Disney Company (TWDC) is a world-class entertainment and technological leader. Walt’s passion was to continuously envision new ways to move audiences around the world—a passion that remains our touchstone in an enterprise that stretches from theme parks, resorts and a cruise line to sports, news, movies and a variety of other businesses. Uniting each endeavor is a commitment to creating and delivering unforgettable experiences — and we’re constantly looking for new ways to enhance these exciting experiences.  

The Enterprise Technology mission is to deliver technology solutions that align to business strategies while enabling enterprise efficiency and promoting cross-company collaborative innovation. Our group drives competitive advantage by enhancing our consumer experiences, enabling business growth, and advancing operational excellence.  

Team Description: 

The Global Information Security (GIS) group provides services to protect the value and use of Disney’s information through collaboration, standardization, enforcement, and education across The Walt Disney Company. The main focus areas of this group are: Reduce the risk of both accidental and malicious data disclosure; Identify, monitor, engage with complete inventory of information; Establish appropriate policies and procedures to be followed; Educate user community to minimize risk. 

Disney’s InfoSec GRC team is seeking a transformational leader to drive the next evolution of Governance, Risk, and Compliance across the enterprise. Reporting to the VP of Information Security, this role will lead the shift from a traditional compliance-driven approach to a modern, risk-intelligence-led model that enables better business decisions, strengthens security posture, and scales with Disney’s global technology and content ecosystem. This leader will partner closely with GIS and business leadership to embed risk awareness into daily operations, ensuring GRC is a strategic enabler of innovation—not a barrier. 

What You'll Do 

Transform GRC at Disney 

  • Drive the evolution of Disney’s InfoSec GRC program from a compliance-centric model to a dynamic, risk-intelligence-led capability that informs enterprise investment and prioritization decisions 

  • Define and elevate GRC standards by introducing innovative approaches to risk quantification, compliance automation, and integrated governance 

  • Partner with GIS and segment technology leadership to position GRC as a strategic business enabler, translating complex risks into actionable, executive-ready insights 

  • Champion a culture where risk awareness is embedded into daily decision-making, enabling intuitive and scalable risk-informed behaviors across the enterprise 

 

Risk Management Leadership 

  • Lead the design, implementation, and continuous improvement of Disney’s enterprise InfoSec Risk Management Framework 

  • Establish and operationalize risk tolerance models, translating business objectives into clear prioritization, investment, and remediation decisions 

  • Build and mature a centralized cybersecurity risk register integrating threat intelligence, vulnerabilities, and third-party risk data 

  • Drive risk-based prioritization across InfoSec functions to ensure measurable risk reduction and alignment to enterprise objectives 

  • Deliver clear, credible, and decision-ready risk reporting to executive leadership and the Board, including financial risk quantification (e.g., FAIR) 

 

Governance Program Leadership 

  • Oversee the full lifecycle of InfoSec policies, standards, and guidelines, ensuring they are risk-based, actionable, and aligned with business needs 

  • Embed governance controls into the technology lifecycle (e.g., DevSecOps, cloud, infrastructure-as-code), reducing reliance on manual processes through automation 

  • Establish a policy effectiveness framework focused on behavioral change and measurable risk reduction 

  • Define and advance governance strategies for emerging technologies, including AI/ML, quantum security, and autonomous systems 

  • Lead enterprise maturity assessments (e.g., NIST CSF) to identify gaps and inform strategic investment decisions 

 

Compliance Program Leadership 

  • Provide oversight of global regulatory and contractual compliance programs (e.g., SOX, PCI, GDPR, ISO), ensuring consistency and scalability 

  • Build and operationalize a “compliance-as-a-service” model that enables self-service, automates evidence collection, and minimizes burden on engineering teams 

  • Monitor and anticipate changes in the regulatory landscape, proactively positioning Disney to meet evolving requirements 

 

Organizational Leadership 

  • Lead, develop, and scale a high-performing global GRC organization, fostering a culture of accountability, innovation, and continuous improvement 

  • Drive organizational excellence through strong leadership, talent development, and a focus on delivering scalable, forward-looking solutions 

What You’ll Bring 

Must-Have Qualifications 

  • You will have 12+ years of progressive experience in cybersecurity, technology risk, or compliance, including 3+ years leading enterprise-scale GRC functions  

  • You will bring structured problem-solving, audit rigor, and enterprise advisory experience  

  • You will have industry experience within large, complex organizations, with the ability to operate effectively in highly matrixed environments  

  • You will have a proven track record of transforming GRC programs into risk-driven operating models that influence enterprise decision-making  

  • You will have deep expertise across risk management, governance, and compliance, including frameworks, policy lifecycle, automation, audit, and controls assurance) 

  • You will have strong working knowledge of industry frameworks and regulations, including NIST CSF, NIST 800-53, ISO 27001, PCI DSS 4.0, SOX ITGC, and GDPR  

  • You will have demonstrated executive presence and exceptional influence skills, with the ability to operate as a trusted advisor to senior leadership and translate complex technical risk into clear business insights  

  • You will have experience applying financial risk quantification methodologies (e.g., FAIR) to support investment and prioritization decisions  

  • You will have a strong customer-focused mindset, ensuring GRC solutions enable the business and enhance—not hinder—user and product experiences  

  • You will have experience leading in highly matrixed, global environments, driving alignment across engineering, security, and business stakeholders  

 

Leadership & Transformation Profile (Critical for Success) 

  • You will have a mindset of a thought partner—not just an operator—bringing a strategic, forward-looking perspective to GRC  

  • You will have a track record of asking hard questions, challenging legacy ways of working, and driving meaningful change across organizations  

  • You will have the ability to connect cost, customer experience, and operational efficiency into a cohesive, risk-informed strategy  

  • You will have demonstrated success leading large-scale transformation initiatives, influencing without authority, and driving adoption across complex organizations  

 

Technical Expertise 

  • You will have advanced expertise in audit methodologies, controls testing, and assurance processes, including ITGCs and automated control environments (must have qualification) 

  • You will have hands-on experience with leading GRC platforms (e.g., Archer, ServiceNow GRC, SailPoint)  

  • You will have a strong understanding of cloud security and compliance across AWS, Azure, and GCP environments  

  • You will have familiarity with DevSecOps practices and integrating security and governance into software development and infrastructure pipelines  

 

Nice-to-Have Qualifications 

  • You may have experience within media, entertainment, or similarly complex, consumer-facing industries  

  • You may have experience from a Big 4 consulting firm. 

  • You may have experience advancing emerging risk domains such as AI/ML governance, third-party risk, or next-generation compliance capabilities  

 

Education 

  • You will have a bachelor’s degree in computer science, information security, or a related field—or equivalent practical experience (education) 

  • You may have advanced degrees or relevant certifications (e.g., CISSP, CISM, CRISC) (education) 

 


The hiring range for this position in Orlando, FL is $197,500 to $265,000 per year and in Glendale,CA is $207,400 to $278,200 per year. The hiring range for this position in Seattle, WA is $217,300 to $291,500 per year and in New York, NY is $217,300 to $291,500 per year. The base pay actually offered will take into account internal equity and also may vary depending on the candidate’s geographic region, job-related knowledge, skills, and experience among other factors. A bonus and/or long-term incentive units may be provided as part of the compensation package, in addition to the full range of medical, financial, and/or other benefits, dependent on the level and position offered.

Postuler maintenant

À propos de The Walt Disney Company (Corporate):

Chez Disney Corporate, vous verrez comment les secteurs d’activités qui animent les marques puissantes de la société se rassemblent pour former la société de divertissement la plus novatrice, développée et admirée au monde. En tant que membre d’une équipe d’entreprise, vous travaillerez avec les leaders de classe mondiale qui mettent au point les stratégies qui permettent à The Walt Disney Company de rester à la pointe du divertissement. Collaborez avec d’autres penseurs novateurs pour permettre aux meilleurs conteurs de créer des souvenirs pour des millions de familles du monde entier.

Sur The Walt Disney Company:

The Walt Disney Company, ainsi que ses filiales et sociétés affiliées, forme l’une des principales entreprises internationales diversifiées de divertissement familial et de médias. Elle comprend trois secteurs d'activités essentiels : Disney Entertainment, ESPN et Disney Experiences. Depuis ses modestes débuts en tant que studio de dessins animés dans les années 1920 jusqu’à son statut de référence actuel dans le secteur du divertissement, Disney poursuit fièrement sa tradition de création d’histoires et d’expériences exceptionnelles pour tous les membres de la famille. Les histoires, les personnages et les expériences de Disney touchent les consommateurs et les visiteurs du monde entier. À travers nos activités présentes dans plus de 40 pays, nos employés et cast members collaborent pour créer des expériences de divertissement appréciées à la fois au niveau universel et local.

Le poste est rattaché à Disney Worldwide Services, Inc. qui fait partie d’une entreprise que nous appelons The Walt Disney Company (Corporate).

Disney Worldwide Services, Inc. est un employeur qui souscrit au principe d’égalité des chances à l’emploi. Les candidat(e)s seront pris(es) en considération pour un emploi sans distinction de race, de religion, de couleur, de sexe, d’orientation sexuelle, de genre, d’identité de genre, d’expression de genre, d’origine nationale, d’ascendance, d’âge, d’état matrimonial, de statut militaire ou d’ancien combattant, d’état de santé, d’informations génétiques ou de handicap, ou de tout autre motif interdit par la loi fédérale, étatique ou locale. Disney défend un environnement commercial où les idées et décisions de tous et toutes nous aident à grandir, innover, créer les meilleures histoires et être pertinents dans un monde en évolution constante.

AMÉNAGEMENT POUR LES PERSONNES EN SITUATION DE HANDICAP POUR LES CANDIDATURES

The Walt Disney Company and its Affiliated Companies are Equal Employment Opportunity employers and welcome all job seekers including individuals with disabilities and veterans with disabilities. If you have a disability and believe you need a reasonable accommodation in order to search for a job opening or apply for a position, visit the Disney candidate disability accommodations FAQs. We will only respond to those requests that are related to the accessibility of the online application system due to a disability.

Des problèmes techniques ? Consultez la FAQ pour obtenir de l’aide.

Processus de recrutement

  • Où commence votre histoire ?

    Explorez le blog Carrières Disney et La vie chez Disney pour en savoir plus sur toutes les opportunités incroyables qui s’offrent à vous chez The Walt Disney Company.

  • Faites partie de l’histoire

    Il existe de nombreuses marques et entreprises différentes à découvrir. Une fois que vous aurez trouvé l’opportunité qui vous convient, passez à l’étape suivante en soumettant votre candidature.

  • Le chapitre suivant

    Une fois que vous aurez postulé, vous recevrez un e-mail vous permettant d’accéder à votre tableau de bord de candidat. Créez votre connexion et assurez-vous de vérifier votre tableau de bord fréquemment pour voir la progression de votre application.

Explorer cet emplacement Glendale, Californie

La ville du comté de Los Angeles possède une cuisine et une culture authentiques du Moyen-Orient, ainsi que sa propre « Walk of Fame » (Promenade de la renommée).

NOTRE CULTURE

  • Leadership exécutif

    Nos cadres supérieurs apportent une expérience exceptionnelle, une réflexion visionnaire et un engagement commun envers l’excellence, la créativité et l’innovation au fonctionnement quotidien de l’entreprise.

    En savoir plus 
  • Inclusion

    Chez Disney, nous voulons que chacun se sente à sa place et s’épanouisse. Créer un environnement accueillant et respectueux pour nos employés et nos visiteurs est au cœur de notre culture d’entreprise et de nos activités. Nous mettons tout en œuvre pour offrir des environnements de travail positifs qui stimulent l’innovation et renforcent une culture dans laquelle tous les employés se sentent accueillis, respectés et valorisés.

    En savoir plus 

Inscrivez-vous aux notifications pour des offres d’emploi

Obtenez les dernières offres d’emploi à mesure qu’elles deviennent disponibles.

Consulter nos offres d’emploi

Un astérisque indique un champ obligatoire.

Intéressé(e) parSélectionnez une catégorie d’emploi dans la liste d’options. Sélectionnez un lieu dans la liste d’options. Enfin, cliquez sur « Ajouter » pour créer votre alerte d’offres d’emploi.

En cliquant sur « Envoyer », vous acceptez nos conditions d’utilisation (s'ouvre dans une nouvelle fenêtre) et reconnaissez avoir lu nos règles de respect de la vie privée (s'ouvre dans une nouvelle fenêtre). Si j’ai choisi de recevoir des messages marketing ou des newsletters, je peux retirer mon consentement à ces messages marketing à tout moment.

En cliquant sur « Envoyer », vous acceptez nos conditions d’utilisation (s'ouvre dans une nouvelle fenêtre) et reconnaissez avoir lu nos règles de respect de la vie privée (s'ouvre dans une nouvelle fenêtre), nos modalités relatives aux cookies (s'ouvre dans une nouvelle fenêtre) et les droits en matière de confidentialité de l’UE (s'ouvre dans une nouvelle fenêtre).

Comment nous utilisons vos informations personnelles et quels sont vos droits :

  1. Vos informations personnelles sont contrôlées par The Walt Disney Company Limited, 3 Queen Caroline Street, Londres, W6 9PE, au Royaume-Uni.
  2. Lorsque vous visitez ou faites des achats auprès de Disney ou que vous utilisez un produit, un service ou une application mobile Disney, d’autres membres de The Walt Disney Company Family of Companies peuvent également utiliser vos informations pour vous fournir ces services, personnaliser votre expérience et vous envoyer des mises à jour et des communications relatives au service.
  3. Vous disposez d’un certain nombre de droits, notamment le droit de demander l’accès à vos informations personnelles, de les modifier ou de les supprimer, ou de modifier vos préférences en matière de marketing (notamment de retirer votre consentement à tout moment.) Pour en savoir plus sur la gestion de vos préférences marketing ou la suppression de votre compte, consultez nos règles de respect de la vie privée (s'ouvre dans une nouvelle fenêtre).
  4. Notre responsable de la protection des données peut être contacté·e par e-mail à : dataprotection@disney.co.uk.
  5. Vous avez le droit de déposer une plainte auprès du bureau du ou de la commissaire à l’information du Royaume-Uni (UK Information Commissioner’s Office) sur : https://ico.org.uk/ (s'ouvre dans une nouvelle fenêtre).
  6. Pour de plus amples informations sur les pratiques de Disney en matière de collecte et d’utilisation des données, veuillez consulter les règles de respect de la vie privée (s'ouvre dans une nouvelle fenêtre) de Disney.

Pour de plus amples informations sur notre collecte, notre utilisation et nos pratiques générales en matière de données, y compris sur la manière de gérer vos préférences, veuillez lire nos règles de respect de la vie privée (s'ouvre dans une nouvelle fenêtre). J’ai lu et j’accepte les conditions d’utilisation (s'ouvre dans une nouvelle fenêtre).

Privacy Policy Agreement

Privacy Policy Agreement

Privacy Policy Agreement

Privacy Policy Agreement

Privacy Policy Agreement