Vulnerability Management Lead

undisclosed

Preston

On-site

GBP 111,000 - 119,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

undisclosed organisation requires a Vulnerability Management Lead to govern cross-supplier vulnerability management in a fully onsite contract role based in Inverness or Preston. The lead will provide governance, assurance, and strategic oversight across a complex multi-supplier environment, ensuring consistent application of client policy and risk appetite.

The role focuses on governance, assurance, and supplier management rather than technical remediation, scanning, or testing, with

Qualifications

  • Significant experience in vulnerability management and cyber governance.
  • Experience in security operations governance or GRC roles.
  • Ability to manage multi-supplier environments and present risk to senior stakeholders.

Responsibilities

  • Own and govern the vulnerability management framework across suppliers.
  • Define and maintain classification standards, risk prioritisation, and remediation timelines.
  • Provide consolidation of vulnerability risk reporting and executive visibility.
  • Assure supplier processes and manage escalations for high-risk vulnerabilities.

Skills

Vulnerability management
Cyber governance
GRC

Job description

Role Title: Vulnerability Management Lead

Duration: contract to run until 31/03/2027

Location: Inverness or Preston. Fully onsite, 5 days per week

Rate: up to £644 p/d Umbrellainside IR35

Clearance required: Sole UK Nationality with Active SC Clearance.

The Senior Vulnerability Management Consultant operates within the Operational Integrator (OI) function and provides governance, leadership, assurance, and strategic oversight of vulnerability management across a complex multi-supplier environment.

The role is responsible for ensuring suppliers manage vulnerabilities consistently, effectively, and in accordance with client policy, regulatory requirements, and risk appetite. Working across security, service management, supplier, and client governance functions, the consultant provides a consolidated view of vulnerability risk and drives continuous improvement across the vulnerability management lifecycle.

This is a governance, assurance, and supplier management role and does not perform vulnerability scanning, penetration testing, exploit analysis, or technical remediation.

Key Responsibilities:
Vulnerability Management Governance
  • Own and govern the vulnerability management framework across suppliers
  • Define and maintain:
  • Vulnerability classification standards
  • Risk-based prioritisation models
  • Remediation timelines
  • Ensure alignment to client security policies and control requirements
  • Act as the primary OI lead for vulnerability management
  • Challenge, validate, and assure supplier vulnerability processes
  • Drive consistency in reporting, remediation, and evidence standards
  • Manage escalations relating to high-risk or overdue vulnerabilities
Ensure suppliers apply risk-based prioritisation methodologies, including:
  • CVSS
  • EPSS
  • Business criticality considerations
  • Maintain visibility of enterprise vulnerability exposure
  • Oversee risk acceptance and exception management activities
  • Reporting & Executive Visibility
  • Produce consolidated vulnerability risk reporting across suppliers
Provide insight into:
  • Risk posture
  • Compliance performance
  • Emerging threat exposure
  • Support governance boards and client security leadership
  • Assurance & Evidence Management
  • Define vulnerability management evidence requirements
Ensure end-to-end traceability of:
  • Identification
  • Prioritisation
  • Remediation
  • Validation
  • Support audits, assurance reviews, and compliance activities
  • Identify trends, recurring weaknesses, and process improvement opportunities
  • Drive maturity improvements across supplier processes
  • Support optimisation of reporting, governance, and operating models
  • Contribute to security operating model evolution within the SIAM environment
Your skills and experience
  • Significant experience in Vulnerability Management, Cyber Governance, Security Operations Governance, or GRC roles
Strong understanding of:
  • Vulnerability management lifecycle
  • Risk-based remediation approaches
  • Security governance frameworks
  • Experience operating within complex multi-supplier environments
  • Strong stakeholder management and supplier challenge capability
  • Experience presenting risk information to senior stakeholders
Knowledge of:
  • NIST CSF
  • NCSC guidance
  • ISO 27001
  • Secure by Design principles
  • Experience in Defence, Government, or highly regulated environments
  • Exposure to security assurance and audit activities
  • Vulnerability Management Framework
  • Consolidated supplier vulnerability reporting
  • Executive vulnerability risk dashboards
  • Vulnerability governance and assurance packs
  • Audit-ready evidence repository
Role Definition

The role governs and assures vulnerability management across suppliers, ensuring vulnerabilities are consistently prioritised, remediated, evidenced, and reported to the client through a risk-based and audit-ready approach, without performing technical remediation activities.

What This Role Does / Does Not Do
Does
  • Govern, assure, challenge and coordinate
  • Provide enterprise-wide vulnerability risk visibility
Does Not
  • Operate vulnerability scanners
  • Perform technical security testing
  • Deploy patches or fixes
  • Own remediation engineering activities

All profiles will be reviewed against the required skills and experience. Due to the high number of applications we will only be able to respond to successful applicants in the first instance. We thank you for your interest and the time taken to apply!

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SC Vulnerability Management Lead CGEMJP00351666
SC Vulnerability Management Lead CGEMJP00351666

Experis - ManpowerGroup • Preston

Hybrid
GBP 101,000 - 129,000
Vulnerability Management Consultant
Vulnerability Management Consultant

Searchability NS&D • Preston

On-site
GBP 61,000 - 101,000
SC clearance
Vulnerability Management Consultant
Vulnerability Management Consultant

Searchability • Inverness

On-site
GBP 88,000 - 115,000
Cyber Security Consultant
Cyber Security Consultant

Experis - ManpowerGroup • Greater London

Hybrid
GBP 68,000 - 113,000
Vulnerability Management Analyst
Vulnerability Management Analyst

Deerfoot Recruitment Solutions Limited • Lancashire

Hybrid
GBP 40,000 - 50,000
Vulnerability Governance Lead: Risk & Supplier Assurance
Vulnerability Governance Lead: Risk & Supplier Assurance

undisclosed • Preston

On-site
GBP 111,000 - 119,000
Security Operations Lead -
Security Operations Lead -

Sanderson Government & Defence • Inverness

On-site
GBP 92,000 - 111,000
Security Operations Lead
Security Operations Lead

Allscreens Nationwide Ltd • Preston

On-site
GBP 96,000 - 109,000
Vulnerability Governance Consultant — SC Cleared (Onsite Preston)
Vulnerability Governance Consultant — SC Cleared (Onsite Preston)

Searchability NS&D • Preston

On-site
GBP 61,000 - 101,000
SC clearance
Vulnerability Governance Lead: Risk & Supplier Oversight
Vulnerability Governance Lead: Risk & Supplier Oversight

Experis - ManpowerGroup • Preston

Hybrid
GBP 101,000 - 129,000