Associate Consultant

TechDefence Labs

Mumbai

On-site

INR 1,800,000 - 3,200,000

Full time

25 hours ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Techdefence Labs in Mumbai seeks a proactive Sr. GRC Analyst to assess and mitigate risks across on-premise and cloud environments, lead third-party security evaluations, and ensure compliance with ISO 27001, SOC 2, NIST, and GDPR.

The role includes vulnerability management, audits, security architecture improvement, and business continuity planning. You will translate complex risks into actionable recommendations for IT teams and executives, driving resilient security posture and governance

Qualifications

  • Experience implementing or assessing ISO/IEC 27001/27002, SOC 2, NIST CSF/800-53/800-171, and GDPR controls.
  • Experience with third-party risk management, security questionnaires and evidence review.
  • Proficiency in vulnerability management tools and CVE/CVSS interpretation.
  • Strong documentation and reporting skills for non-technical audiences.
  • Understanding CIS benchmarks, patching, and incident response coordination.
  • Mandatory certifications CEH or Security+.

Responsibilities

  • Plan and conduct end-to-end cybersecurity risk assessments for ICT assets including cloud.
  • Lead third-party/vendor risk assessments with due diligence and evidence review.
  • Map findings to GRC frameworks and produce compliance reports and risk registers.
  • Collaborate on security architecture reviews for networks, servers, and cloud.
  • Support policy, standard, and procedure development for risk and incident response.
  • Prepare materials for ISO 27001/SOC 2 audits and client security assessments.

Skills

GRC frameworks
Vendor risk
Cloud risk
Policy development
Audit support
Cryptography basics
IAM controls

Education

CEH/Security+
CISM
CISA
ISO 27001 Lead Auditor/Lead Implementer

Tools

SIEM
EDR
Cloud Posture Mgmt
SAST/DAST
SIG/CAIQ
CIS Benchmarks

Job description

Techdefence Labs is looking a proactive Sr. GRC Analyst who will assess and mitigate risks across on-premise and cloud environments, lead third-party/vendor security evaluations, and ensure compliance with frameworks like ISO 27001, SOC 2, NIST, and GDPR. The role includes managing vulnerability assessments, supporting audits, enhancing security architecture, and driving business continuity, while translating technical risks into clear, actionable recommendations.

Required Qualifications:
  • This individual’s primary day to day responsibilities is mentioned below (but are not limited to these):
  • Plan and conduct end-to-end cybersecurity risk assessments for ICT assets (networks, servers, applications, endpoints, cloud), including threat/vulnerability identification, likelihood/impact analysis, risk scoring, and treatment plans.
  • Lead third-party/vendor risk assessments: due diligence, security questionnaires, evidence reviews, control gap analysis, and ongoing monitoring aligned to ISO 27001 Annex A, SOC 2 trust services criteria, NIST controls, and GDPR requirements.
  • Map assessment findings to GRC frameworks and regulatory requirements; produce compliance-ready reports, risk registers, and executive summaries.
  • Collaborate with IT and engineering on security architecture reviews for networks, servers, and cloud; recommend hardening, segmentation, and secure configuration baselines.
  • Support policy, standard, and procedure development for risk management, vulnerability management, incident response, access control, and asset management.
  • Prepare materials for internal/external audits (ISO 27001, SOC 2) and respond to client security assessments and RFPs.
  • Evaluate and secure cloud environments (AWS, Azure, GCP) by conducting cloud-specific risk assessments, reviewing identity and access management, ensuring workload segmentation, and checking adherence to cloud security posture management best practices.
  • Assess compliance of cloud service providers with frameworks such as ISO 27017/27018, CIS Cloud Benchmarks, and guide the deployment of secure and resilient cloud architectures.
  • Formulation and testing of Business Continuity and Disaster Recovery Plans; identify ICT risks impacting availability and participate in tabletop and failover exercises to ensure preparedness.
  • Evaluate the use of cryptographic protocols and encryption solutions for data at rest, in transit, and in use across enterprise systems and cloud assets.
  • Knowledge of security controls like Authentication, Authorization, Data Security, IAM
Required Qualifications:
  • Demonstrated experience implementing or assessing against GRC frameworks: ISO/IEC 27001/27002, SOC 2, NIST CSF/800-53/800-171, and GDPR security/privacy controls.
  • Experience with third-party risk management: security questionnaires, SIG/CAIQ or equivalent, due diligence evidence review, and continuous monitoring.
  • Proficiency with vulnerability management tools and VAPT methodologies; ability to interpret CVEs/CVSS and prioritize remediation.
  • Strong documentation and reporting skills with the ability to communicate technical risks to non-technical stakeholders.
  • Understanding of secure configuration benchmarks (e.g., CIS), patching cycles, logging/monitoring fundamentals, and incident response coordination.
  • Mandatory certifications CEH/Security +
Preferred Qualifications:
  • Certifications: CISM, CISA, ISO 27001 Lead Auditor/Lead Implementer.
  • Hands-on exposure to SIEM, EDR, SAST/DAST, cloud security posture management, and container security basics.
  • Tools and Technologies:
  • Governance/Risk/Compliance: risk registers, control libraries, SIG/CAIQ, ISO 27001 documentation suites; ticketing for remediation tracking.
  • Infrastructure: Windows/Linux server administration fundamentals, network device configuration review, cloud (AWS/Azure/GCP) security baselines.
  • Monitoring: SIEM/EDR exposure for context during risk assessments and validation of remediation.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior GRC Analyst
Senior GRC Analyst

3M HEALTHCARE • Hyderabad

On-site
INR 1,500,000 - 2,200,000
Cybersecurity - Risk & Compliance Analyst
Cybersecurity - Risk & Compliance Analyst

Scybers • Chennai District

On-site
INR 900,000 - 1,500,000
GRC Specialist
GRC Specialist

MoEngage Inc. • Bengaluru

On-site
INR 900,000 - 1,400,000
GRC Specialist
GRC Specialist

F-Prime Capital • Bengaluru

On-site
INR 1,600,000 - 2,400,000
GRC - Security Analyst
GRC - Security Analyst

Jobgether • India

On-site
INR 1,200,000 - 1,800,000
Fully remote in India
Full-time employment
Exposure to multiple security framesk—
+2
Consultant -GRC
Consultant -GRC

Value Point Systems Pvt Ltd • Bengaluru

On-site
INR 111,600 - 279,000
GRC Consultant @ Mumbai
GRC Consultant @ Mumbai

Quess IT Solutions • Mumbai

On-site
INR 1,800,000 - 2,400,000
GRC Consultant
GRC Consultant

Lonvec Technologies Private Limited • Hyderabad

On-site
INR 1,200,000 - 2,200,000
Lead -Governance, Risk and Compliance (GRC)
Lead -Governance, Risk and Compliance (GRC)

ARCON • Mumbai

On-site
INR 1,500,000 - 2,500,000
Product GRC Consultant
Product GRC Consultant

CyRAACS™ • Bengaluru

On-site
INR 600,000 - 1,200,000