ISO

Deloitte Shared Services India

Bengaluru

On-site

INR 900,000 - 1,500,000

Full time

8 days ago
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Deloitte Shared Services India in Bengaluru is seeking an Information Security professional with hands-on experience in ISO 27001 ISMS implementation, risk assessments, control assessments, and security governance.

You will support clients in assessing security posture, identifying gaps, and implementing controls across IT systems, applications, and networks, while managing vendor risk and stakeholder communications.

Qualifications

  • ISO 27001/ISMS implementation and governance experience.
  • Ability to perform security risk assessments and gap analyses.
  • Experience in reviewing security controls and vendor risk assessments.

Responsibilities

  • Support ISO 27001 ISMS implementation and sustenance.
  • Assess client security posture, identify gaps and control deficiencies.
  • Conduct risk assessments and gap analyses across IT systems, apps, networks.
  • Review and implement security controls including change, incident, backup, IAM, antivirus, SLA, media handling, physical security.
  • Perform vendor/third-party risk assessments and outsourcing risk reviews.
  • Develop information classification frameworks and remediation actions.
  • Prepare assessment reports and client-facing deliverables.
  • Engage with cross-functional teams to address vulnerabilities and best practices.

Skills

ISO 27001 / ISMS Implementation
Information Security Risk Assessment
Security Controls Assessment
Gap Assessment / Risk Assessment
Information Security Governance
Cybersecurity Risk Management
NIST / PCI-DSS / CIS Controls
IT General Controls (ITGC)
Identity & Access Management
Third-Party Risk Management
Information Security policies,Proced-
Client/stakeholder management

Education

Bachelor's degree in Computer Science, Information Security, Information Technology, or related field

Job description

Role Overview

We are looking for an Information Security professional with hands-on experience in ISO 27001-based ISMS implementation, information security risk assessments, control assessments, and security governance.

The candidate will support clients in assessing their information security posture, identifying gaps and risks, implementing security controls, and developing practical remediation solutions. The role also involves vendor risk assessments, information classification, security governance, and client stakeholder management.

Key Responsibilities
  • Support ISO 27001-based ISMS implementation and sustenance.
  • Assess client information security posture and identify gaps, risks, and control deficiencies.
  • Conduct security assessments, risk assessments, and gap analyses across IT systems, applications, and networks.
  • Assist clients in reviewing and implementing Information Security controls covering:
    • Change Management
    • Incident Management
    • Backup Management
    • User Identity & Access Management
    • Antivirus Management
    • SLA Performance & Monitoring
    • Media Handling & Exchange of Information
    • Physical & Environmental Security
    • Media & Information Handling
  • Conduct vendor/Third-Party Risk Assessments and assess outsourcing-related information security risks.
  • Assist clients in developing and implementing Information Classification frameworks.
  • Develop and recommend security measures, policies, procedures, and remediation actions.
  • Perform compliance and control assessments against ISO 27001, NIST CSF, PCI-DSS, CIS Controls, and other applicable frameworks.
  • Collaborate with cross-functional teams to implement cybersecurity best practices and address identified vulnerabilities.
  • Manage day-to-day client relationships and stakeholder discussions.
  • Prepare assessment reports, recommendations, presentations, and engagement deliverables.
  • Work independently on assigned projects with limited supervision.
  • Support proposal development, business development, and identification of additional client opportunities.
  • Contribute to knowledge development, people development, and practice initiatives.
  • Stay updated on emerging cyber threats, security trends, and regulatory requirements.
Mandatory Skills
  • ISO 27001 / ISMS Implementation
  • Information Security Risk Assessment
  • Security Controls Assessment
  • Gap Assessment / Risk Assessment
  • Information Security Governance
  • Cybersecurity Risk Management
  • Working knowledge of NIST / PCI-DSS / CIS Controls
  • Knowledge of IT General Controls (ITGC)
  • Identity & Access Management
  • Third-Party Risk Management / Vendor Risk Assessment
  • Information Security policies, procedures, and standards
  • Strong analytical, documentation, and communication skills
  • Client/stakeholder management
Good to Have
  • Information Classification
  • Security Architecture Review
  • Network Security
  • Regulatory Compliance
  • Security Governance
  • Incident Management
  • Change Management
  • Backup & Recovery Controls
  • Physical & Environmental Security
  • Application/System Security Assessments
Preferred Certifications
  • CISSP
  • CISA
  • CRISC
  • CEH
  • ISO 27001-related certifications
Education

Bachelors degree in Computer Science, Information Security, Information Technology, or a related field, or equivalent experience.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Information Security Manager
Information Security Manager

Altraize • Mumbai

On-site
INR 223,200 - 334,800
Information Security and Compliance Analyst
Information Security and Compliance Analyst

Genpact Ltd. • Bengaluru

Remote
INR 900,000 - 1,500,000
Information Security Manager
Information Security Manager

Focaloid Technologies • Ernakulam

On-site
INR 1,200,000 - 1,900,000
Technical Architect
Technical Architect

ESP Engineered • Hyderabad

On-site
INR 1,000,000 - 1,500,000
Grc Consultant
Grc Consultant

Indrasol • Hyderabad

On-site
INR 1,200,000 - 1,800,000
Deputy General Manager-GRC
Deputy General Manager-GRC

SupportFinity™ • Ahmedabad District

On-site
INR 1,200,000 - 2,000,000
GRC Consultant – (Azpirantz)
GRC Consultant – (Azpirantz)

InfosecTrain A Brand of AZPIRANTZ TECHNOLOGIES LLP • Ernakulam

On-site
INR 1,200,000 - 1,800,000
Technical Architect
Technical Architect

ThoughtFocus • Bengaluru

On-site
INR 1,000,000 - 1,500,000
ISO Consultant (Part Time)
ISO Consultant (Part Time)

Karma CPA • Gujarat

On-site
INR 1,000,000 - 1,500,000
Manager- ISO 27001 and SOC 2 Audits (FEMALE)
Manager- ISO 27001 and SOC 2 Audits (FEMALE)

HCLTech • Bengaluru

On-site
INR 1,500,000 - 2,000,000