Sr Information Security Governance & Assurance Manager

Michael Page

Abu Dhabi

On-site

AED 600,000 - 900,000

Full time

3 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Michael Page is seeking a Sr Infosec Governance Manager to lead the day-to-day security governance, certification and assurance programme across a fintech-like environment in the Middle East. You will own and improve the ISMS, including ISO 27001 surveillance, recertification and continual improvement.

You will drive SOC 2 Type I/II readiness, coordinate audits, mapping controls to evidence, and work with engineering, product and operations to strengthen security controls across cloud

Qualifications

  • 10+ years in information security, security assurance or risk management.
  • Direct experience leading ISO 27001 certification and ISMS operations.
  • Experience with SOC 2 Type I/II readiness and auditor coordination.
  • Proven ability to implement controls, build evidence programs and drive audits.

Responsibilities

  • Lead day-to-day security governance, certification and assurance programme.
  • Own ISMS, including ISO 27001 surveillance, recertification and continual improvement.
  • Coordinate external audits, due diligence, security questionnaires and assurance requests.
  • Develop reporting on certification status, control effectiveness and remediation.
  • Collaborate with engineering, product and operations to implement and improve controls.

Skills

ISO 27001
SOC 2 readiness
Audit coordination
Control testing

Tools

GRC tooling

Job description

The role of Sr Infosec Governance Manager, you will lead the day-to-day security governance, certification and assurance programme

Client Details

A growing FS organisation in the Middle East.

Description

Lead the day-to-day security governance, certification and assurance programme. Own the ISMS, including ISO 27001 certification, surveillance, recertification and continual improvement. Lead SOC 2 Type I / II readiness and examination activities, including control mapping, evidence management and auditor coordination. Build and maintain security control frameworks, policies, evidence programmes and remediation processes. Work directly with engineering, product and operational teams to implement and improve security controls. Perform control testing, identify deficiencies and drive remediation through to verified closure. Coordinate external audits, due diligence, security questionnaires and assurance requests. Develop clear reporting on certification status, control effectiveness, findings, exceptions and remediation. Improve assurance activities through automation, reusable evidence, continuous monitoring and appropriate GRC tooling.

Profile

At least 10 years' experience across information security, security assurance, technology risk or a related discipline, including a minimum of five years in security GRC or assurance. Experience in fintech, payments, digital banking, investment, financial services or another regulated environment. Direct experience leading ISO 27001 certification and operating an ISMS. Direct experience leading SOC 2 Type I and/or Type II readiness and examinations. A track record of personally implementing controls, building evidence programmes and driving audits and remediation to successful outcomes. Experience working closely with engineering, cloud and product teams in cloud environments. Practical experience supporting external audits, client diligence and customer security assessments. Tangible experience in AI governance, AI risks or security assurance. Relevant qualifications such as ISO 27001 Lead Implementer or Lead Auditor, CISA, CRISC, CISM or CISSP would be advantageous.

Job Offer

A senior individual contributor role with direct access to the leadership. The opportunity to build and operate the security governance and assurance architecture for a cloud native business.

Skills

ISO, SOC

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior InfoSec Governance & Assurance Lead
Senior InfoSec Governance & Assurance Lead

Michael Page • Abu Dhabi

On-site
AED 600,000 - 900,000
Cybersecurity Governance & Cloud Risk - FS
Cybersecurity Governance & Cloud Risk - FS

Omanyp • Dubai

On-site
AED 250,000 - 350,000
Senior Consultant Information Security GRC
Senior Consultant Information Security GRC

Paramount Computer Systems • Dubai

On-site
AED 300,000 - 600,000
Senior Information security Analyst
Senior Information security Analyst

K20s Kinetic Technologies Private LImited - India • Dubai Emirate

On-site
AED 240,000 - 360,000
Senior Infosec Specialist
Senior Infosec Specialist

CyberGate Defense L.L.C • Abu Dhabi

On-site
AED 200,000 - 300,000
Executive Manager - Squad Cyber Technical Lead
Executive Manager - Squad Cyber Technical Lead

Dicetek LLC • Abu Dhabi

On-site
AED 420,000 - 640,000
Senior Information security Analyst
Senior Information security Analyst

K20s - Kinetic Technologies Private Limited • Dubai

On-site
AED 360,000 - 560,000
Assistant Manager, Security Governance & Compliance (UAE National)
Assistant Manager, Security Governance & Compliance (UAE National)

Commercial Bank of Dubai • Dubai

On-site
AED 240,000 - 420,000
Assistant Vice President – Information Security.RMG Information Security & Technology.Risk Management
Assistant Vice President – Information Security.RMG Information Security & Technology.Risk Management

Mashreq • United Arab Emirates

On-site
AED 300,000 - 520,000
GRC Analyst (Governance, Risk & Compliance)
GRC Analyst (Governance, Risk & Compliance)

APPIT Software Inc. • Dubai

On-site
AED 150,000 - 200,000