Search Jobs

Search by job, company or skills

Technical Lead-Cybersecurity

Technical Lead-Cybersecurity

Birlasoft
Early Applicant
  • Posted 9 hours ago
  • Be among the first 10 applicants

Job Description

Area(s) of responsibility

Role Summary

We are seeking an experienced Third-Party Risk Management (TPRM) Specialist to manage and strengthen the organization's third-party cybersecurity risk program. The candidate will be responsible for conducting vendor risk assessments, evaluating security controls, monitoring third-party risks, ensuring regulatory compliance, and working closely with business, procurement, legal, privacy, and technology teams to mitigate risks associated with vendors, suppliers, and service providers.

Key Responsibilities

  • Perform end-to-end Third-Party Risk Assessments for vendors, suppliers, partners, and service providers.
  • Evaluate vendor security controls, policies, procedures, certifications, and compliance posture.
  • Assess cybersecurity risks associated with new and existing third-party engagements.
  • Review security questionnaires, SIG assessments, due diligence reports, SOC reports, ISO certifications, and other security documentation.
  • Conduct inherent risk and residual risk assessments and provide risk ratings and recommendations.
  • Monitor vendor risk posture and track remediation activities until closure.
  • Collaborate with Procurement, Legal, Compliance, Privacy, Risk Management, and Security teams during vendor onboarding and periodic reviews.
  • Review vendor compliance against security standards such as ISO 27001, NIST, SOC2, GDPR, PCI-DSS, and other applicable frameworks.
  • Manage third-party risk registers, findings, exceptions, and remediation tracking.
  • Analyze external attack surface, cyber ratings, and breach intelligence related to third parties.
  • Support contract reviews, security requirements, and vendor security clauses.
  • Prepare risk assessment reports, executive summaries, dashboards, and management presentations.
  • Support internal and external audits related to third-party risk programs.
  • Drive continuous improvement initiatives for vendor risk governance and assessment processes.
  • Work with stakeholders to develop risk mitigation plans and monitor execution.

Required Skills

  • Third-Party Risk Management (TPRM)
  • Vendor Security Assessments
  • Cyber Risk Management, Risk Remediation Tracking
  • Security Due Diligence Reviews
  • Risk Analysis & Risk Rating Methodologies
  • Vendor Onboarding & Risk Governance
  • Regulatory Compliance & Audit Support
  • Security Questionnaires & SIG Reviews
  • Security Policy & Control Assessment
  • Attack Surface & External Risk Monitoring
  • Security Reporting & Dashboarding
  • Understanding of Supply Chain Management

More Info

Key Skills

Security Reporting

Third-Party Risk Management (TPRM)

Security Due Diligence Reviews

Vendor Onboarding

Security Policy Control Assessment

SIG Reviews

Risk Remediation Tracking

Risk Rating Methodologies

Security Questionnaires

Understanding of Supply Chain Management

Attack Surface External Risk Monitoring

Vendor Security Assessments

About Company

Similar Jobs

Noida, India
Skills:
Threat Hunting, Cribl, Vulnerability Risk Management, Security Log Management, Compliance Audit Support, Security Analytics Reporting, Cloud Security CNAPP, Detection Engineering, BindPlane, Threat Detection, SIEM Engineering, Security Operations Governance, GitHub Administration, Incident Investigation, Security Automation Integration, Wiz Cloud Security Platform, Google SecOps, Splunk Reporting Dashboarding, SentinelOne EDR XDR, Security Monitoring, EDR XDR Administration, DevSecOps Secure SDLC CI CD