Security Consultant - GRC (Mumbai)

Security Consultant - GRC (Mumbai)

07 Aug
|
IBM
|
Mumbai

07 Aug

IBM

Mumbai

Your Role and Responsibilities:

We are seeking a highly motivated and experienced Cyber Security Consultant specializing in Governance, Risk, and Compliance (GRC), Information Security, and Cyber Risk Management. The candidate will be responsible for delivering cybersecurity consulting engagements, conducting security assessments, implementing governance frameworks, supporting regulatory compliance initiatives, and advising clients across Banking, Financial Services, Insurance (BFSI), NBFC, FinTech, and other regulated sectors.

The ideal candidate should possess strong expertise in cybersecurity governance, risk management, regulatory compliance, security frameworks, and stakeholder management.

Key Responsibilities:

Perform Cyber Security Governance, Risk, and Compliance assessments.

Develop and maintain Information Security Policies, Standards, Procedures, and Guidelines.

Establish and manage enterprise cyber risk registers.

Conduct cyber risk assessments and risk treatment planning.

Define and monitor cybersecurity KPIs, KRIs, and management dashboards.

Support implementation of Governance frameworks aligned to industry best practices.

Assess compliance against RBI Cyber Security Framework, RBI Master Directions, Digital Lending Guidelines, Outsourcing Guidelines, and applicable regulatory requirements.

Support compliance initiatives related to:

RBI Regulations

DPDPA 2023

CERT-In Directions

ISO 27001

NIST CSF 2.0

PCI DSS

SEBI / IRDAI regulations

Conduct compliance gap assessments and remediation tracking.

Maintain documentation for regulatory audits, Continuous compliance monitoring control testing





Perform Information Security Maturity Assessments.

Support ISMS implementation and certification initiatives.

Conduct policy reviews and security governance assessments.

Review security control effectiveness and compliance status.

Develop management and Board-level cybersecurity reports.

Conduct cybersecurity assessments and control reviews.

Support internal audits, external audits, and regulatory inspections.

Review vulnerability assessment and penetration testing findings.

Track audit observations and remediation activities.

Perform security posture and maturity assessments.

Frameworks Standards

Solid working knowledge of:

NIST Cybersecurity Framework (CSF 2.0), ISO/IEC 27001:2022, COBIT, CIS Controls, PCI DSS, RBI Cyber Security Framework, DPDPA 2023, CERT-In Directions

Soft Skills

Excellent communication and presentation skills

Strong report-writing and documentation skills

Stakeholder management capabilities

Analytical and problem-solving skills
Ability to independently manage consulting engagements

Required Education:

Bachelor's Degree

Preferred education

Master's Degree

Required Technical and Professional Expertise:

- 6+ years of experience in Cyber Security, Information Security, GRC, Risk Management, Compliance, or Security Consulting.
- Experience working with BFSI, NBFC, Banking, Insurance, or FinTech clients.
- Experience conducting cybersecurity assessments and regulatory compliance reviews.

Preferred Technical and Professional Experience:

Relevant certification require CISM, CISA, CISSP, ISO27001 LA/LI,

Years of Experience:
6 - 10

📌 Security Consultant - GRC (Mumbai)
🏢 IBM
📍 Mumbai

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: security consultant - grc (mumbai) / mumbai

Subscribe to this job alert:

Get the latest job offers by email for: security consultant - grc (mumbai) / mumbai