Qualified Cloud Security Engineer, ISO 27017, ISO 27018)
- Compliance posture
- Identify cloud-specific risks:
- Misconfigurations
- API vulnerabilities
- Shadow IT / unauthorized SaaS usage
- Provide risk recommendations and security approval for cloud onboarding
Governance, Risk & Compliance:
- Ensure alignment with internal policies, regulatory requirements, and risk appetite
- Generate dashboards and reports for:
- CISO
- Audit and Compliance teams
- Support internal and external audits (e.g., SOC 2, ISO audits)
- Develop TPRM and cloud security policies, standards, and procedures
Stakeholder Management:
- Collaborate with
- Procurement
- Legal
- IT / Cloud Engineering
- Business Units
- Act as a security advisor for vendor and cloud selection decisions
- Conduct awareness sessions on vendor and cloud risks
Continuous Monitoring & Threat Intelligence:
- Monitor third-party risks using tools (e.g., SecurityScorecard, BitSight)
- Track emerging risks related to:
- Supply chain attacks
- Cloud vulnerabilities
- Recommend mitigations and drive proactive risk reduction