Technical Lead-Cybersecurity
Birlasoft Limited Noida, Uttar Pradesh, India
IT Services and IT Consulting · 10,001+ employees
About the role
The Technical Lead will manage the organization's third-party cybersecurity risk program by conducting end-to-end vendor risk assessments and evaluating security controls. They will collaborate with cross-functional teams to mitigate risks, ensure regulatory compliance, and monitor vendor security posture throughout the engagement lifecycle.
What they look for
Requirements
The role requires extensive experience in Third-Party Risk Management (TPRM) and a strong understanding of security frameworks such as ISO 27001, NIST, and SOC2. Candidates must be proficient in performing risk assessments, managing security documentation, and driving continuous improvement in vendor risk governance.
Full description
Area(s) of responsibility
Role Summary
We are seeking an experienced Third-Party Risk Management (TPRM) Specialist to manage and strengthen the organization's third-party cybersecurity risk program. The candidate will be responsible for conducting vendor risk assessments, evaluating security controls, monitoring third-party risks, ensuring regulatory compliance, and working closely with business, procurement, legal, privacy, and technology teams to mitigate risks associated with vendors, suppliers, and service providers.
Key Responsibilities
- Perform end-to-end Third-Party Risk Assessments for vendors, suppliers, partners, and service providers.
- Evaluate vendor security controls, policies, procedures, certifications, and compliance posture.
- Assess cybersecurity risks associated with new and existing third-party engagements.
- Review security questionnaires, SIG assessments, due diligence reports, SOC reports, ISO certifications, and other security documentation.
- Conduct inherent risk and residual risk assessments and provide risk ratings and recommendations.
- Monitor vendor risk posture and track remediation activities until closure.
- Collaborate with Procurement, Legal, Compliance, Privacy, Risk Management, and Security teams during vendor onboarding and periodic reviews.
- Review vendor compliance against security standards such as ISO 27001, NIST, SOC2, GDPR, PCI-DSS, and other applicable frameworks.
- Manage third-party risk registers, findings, exceptions, and remediation tracking.
- Analyze external attack surface, cyber ratings, and breach intelligence related to third parties.
- Support contract reviews, security requirements, and vendor security clauses.
- Prepare risk assessment reports, executive summaries, dashboards, and management presentations.
- Support internal and external audits related to third-party risk programs.
- Drive continuous improvement initiatives for vendor risk governance and assessment processes.
- Work with stakeholders to develop risk mitigation plans and monitor execution.
Required Skills
- Third-Party Risk Management (TPRM)
- Vendor Security Assessments
- Cyber Risk Management, Risk Remediation Tracking
- Security Due Diligence Reviews
- Risk Analysis & Risk Rating Methodologies
- Vendor Onboarding & Risk Governance
- Regulatory Compliance & Audit Support
- Security Questionnaires & SIG Reviews
- Security Policy & Control Assessment
- Attack Surface & External Risk Monitoring
- Security Reporting & Dashboarding
- Understanding of Supply Chain Management
Similar roles
-
Cloud & Security Engineer (m/w/d)
MPC Münchmeyer Petersen & Co. GmbH Hamburg, Germany
-
Senior Security Engineer
Roofr Canada
-
Lead Security Engineer – Infrastructure, HSM
JPMorgan Chase & Co. Bengaluru, Karnataka, India
- Security Engineer
-
Senior Security Engineer
Daylight Security New York, New York, United States
-
VDOT Application Security Architect
TOMORROW HIRE Richmond, Virginia, United States · $168K–$210K/yr