IT Security – Governance, Risk & Compliance (GRC)

Bibit.id

Jakarta Pusat

On-site

IDR 380,000,000 - 600,000,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Bibit.id is seeking an IT Security – Governance, Risk & Compliance (GRC) professional to strengthen security governance, risk management, and compliance in a fast-growing fintech environment.

You’ll work with Technology, Security, Risk, Compliance, and business teams to implement robust controls, improve risk management, and enhance regulatory alignment across the organization.

Qualifications

  • 3–5 years of experience in IT Security, GRC, Cybersecurity, IT Audit, Risk Management, or related areas.
  • Strong understanding of security governance, risk management, and compliance frameworks.
  • Experience with security audits, regulatory requirements, and control assessments.
  • Familiarity with ISO 27001, NIST CSF, COBIT or similar.
  • Experience in policy development, control implementation, and audit remediation.

Responsibilities

  • Identify and manage cyber risk identification, assessment, remediation tracking, and risk acceptance processes.
  • Ensure security compliance with regulatory requirements, internal/external audits, and applicable standards.
  • Develop and maintain security policies, standards, controls, and ownership frameworks.
  • Coordinate security audits, including evidence collection, findings, and remediation tracking.
  • Establish and manage Third-Party / Vendor Security Risk Assessment processes.
  • Support data protection governance, including data classification and handling requirements.
  • Establish governance around access reviews, privileged access, and access control requirements.
  • Drive security awareness initiatives, including training and phishing simulations.
  • Support business continuity, disaster recovery, and cyber resilience governance.
  • Manage security exceptions, compensating controls, and formal risk acceptance.
  • Support security incident handling, incident coordination, and remediation action tracking.
  • Manage security dashboards and management reporting covering posture, risk, compliance, and maturity.

Skills

IT Security
GRC
Cybersecurity
IT Audit
Risk Management

Tools

ISO 27001
NIST CSF
COBIT

Job description

Stockbit / Bibit is looking for an IT Security – Governance, Risk & Compliance (GRC) professional to strengthen our security governance, risk management, and compliance practices.

You'll have the opportunity to build and strengthen security governance within a fast-growing fintech environment, working closely with Technology, Security, Risk, Compliance, and business teams.

What You'll Do
  • Manage cyber risk identification, assessment, remediation tracking, and risk acceptance processes.
  • Ensure security compliance with regulatory requirements, internal/external audits, and applicable security standards.
  • Develop and maintain security policies, standards, controls, and control ownership frameworks.
  • Coordinate security audits, including evidence collection, finding management, and remediation tracking.
  • Establish and manage Third-Party / Vendor Security Risk Assessment processes.
  • Support data protection governance, including data classification, handling, and protection requirements.
  • Establish governance around access reviews, privileged access, and access control requirements.
  • Drive security awareness initiatives, including security training and phishing simulations.
  • Support business continuity, disaster recovery, and cyber resilience governance.
  • Manage security exceptions, compensating controls, and formal risk acceptance.
  • Support security incident handling, including incident coordination, documentation, post-incident review, and tracking of remediation actions.
  • Manage security dashboards and management reporting covering security posture, risk, compliance, initiatives, and security maturity
What We're Looking For
  • 3–5 years of experience in IT Security, GRC, Cybersecurity, IT Audit, Risk Management, or related areas.
  • Strong understanding of security governance, risk management, and compliance frameworks.
  • Experience working with security audits, regulatory requirements, and control assessments.
  • Familiarity with frameworks and standards such as ISO 27001, NIST CSF, COBIT, or similar.
  • Experience in risk assessment, policy development, control implementation, and audit remediation.
  • Experience or good understanding of security incident handling and response processes.
  • Good understanding of information security, access management, data protection, and third-party risk.
  • Strong analytical, documentation, and stakeholder management skills.
  • Comfortable working with both technical and non-technical stakeholders.
  • Experience in fintech, financial services, or other regulated industries is a plus.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Junior IT Governance
Junior IT Governance

Stie Yai • Jakarta Pusat

On-site
IDR 120,000,000 - 180,000,000
IT Governance, Risk, Compliance
IT Governance, Risk, Compliance

SeaBank Indonesia • Jakarta Pusat

On-site
IDR 240,000,000 - 420,000,000
IT Governance Specialist
IT Governance Specialist

Cermati.com • Jakarta Pusat

On-site
IDR 300,000,000 - 450,000,000
Junior IT GRC & Compliance Specialist
Junior IT GRC & Compliance Specialist

Cermati.com • Jakarta Pusat

On-site
IDR 180,000,000 - 300,000,000
Application Security Engineer (Stockbit)
Application Security Engineer (Stockbit)

Bibit.id • Daerah Khusus Ibukota Jakarta

On-site
Strategic GRC & IT Security Lead for Fintech
Strategic GRC & IT Security Lead for Fintech

Cermati • Daerah Khusus Ibukota Jakarta

On-site
IDR 300,000,000 - 500,000,000
Junior IT Governance
Junior IT Governance

Cermati.com • Jakarta Pusat

On-site
IDR 180,000,000 - 300,000,000
Application Security Engineer (Stockbit) - Jakarta Department Tech Employment Type
Application Security Engineer (Stockbit) - Jakarta Department Tech Employment Type

Stockbit • Daerah Khusus Ibukota Jakarta

On-site
IDR 240,000,000 - 480,000,000
Head of IT Security
Head of IT Security

Pengiklan Anonim • Tangerang

On-site
IDR 400,000,000 - 800,000,000
IT Security & GRC (Lead/Manager)
IT Security & GRC (Lead/Manager)

Cermati • Daerah Khusus Ibukota Jakarta

On-site
IDR 300,000,000 - 500,000,000