ISO 27001 Auditior

TAC Security

Delhi

On-site

INR 1,200,000 - 2,400,000

Full time

7 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

TAC Security is seeking an experienced ISO/IEC 27001 Specialist to manage, implement, and continuously improve the organization’s ISMS in line with ISO/IEC 27001:2022. The role requires governance, risk management, control implementation, and audit readiness across TAC Security's global operations.

You will collaborate with Information Security, IT, HR, Legal, Finance, Engineering and senior leadership to ensure effective controls, evidence management and ongoing ISMS improvement.

Qualifications

  • 4–8 years of experience in ISO 27001 or cybersecurity compliance.
  • Hands-on experience with ISO/IEC 27001:2022.
  • Experience in implementing, maintaining, and auditing ISO 27001 certification.
  • Strong knowledge of information security risk management.
  • Experience developing SoA and risk registers.
  • Experience conducting internal and external audits.
  • Understanding of information security controls and their effectiveness.
  • Experience with evidence collection and audit management.
  • Knowledge of security domains: VAPT, IAM, endpoint, network security, cloud security, vulnerability management, data protection.

Responsibilities

  • Manage, implement, maintain and continuously improve the ISMS per ISO/IEC 27001:2022.
  • Coordinate audits, evidence management and compliance dashboards across global ops.
  • Develop, review and maintain information security policies, procedures and SOA.
  • Lead internal audits and engage external auditors for certification activities.
  • Monitor compliance against internal policies and regulatory obligations.
  • Provide security awareness and training material for employees and stakeholders.
  • Collaborate with IT, Legal, HR, Finance and leadership on security controls.

Skills

ISO 27001
Cybersecurity Compliance
Risk Management
SoA & Risk Registers
Internal Audits
External Audits
Security Controls
Evidence Collection
Cybersecurity Concepts

Job description

TAC Security is looking for an experienced ISO/IEC 27001 Specialist to manage, implement, maintain, and continuously improve the organization’s Information Security Management System (ISMS) in alignment with ISO/IEC 27001:2022.

The candidate will be responsible for information security governance, risk management, control implementation, internal audits, certification readiness, evidence management, compliance monitoring, and coordination with external auditors.

The role will work closely with Information Security, IT, HR, Legal, Finance, Engineering, Operations, and senior leadership teams to ensure effective implementation and continuous improvement of information security controls across TAC Security's global operations.

Key Responsibilities
1. ISO/IEC 27001 & ISMS Management
  • Implement, maintain, and continuously improve the organization’s ISMS in accordance with ISO/IEC 27001:2022.
  • Maintain the ISMS scope, policies, procedures, standards, guidelines, and supporting documentation.
  • Ensure alignment of security practices with ISO/IEC 27001 requirements and applicable ISO/IEC 27002 controls.
  • Conduct regular ISMS reviews and identify opportunities for improvement.
  • Conduct information security risk assessments and maintain the organizational risk register.
  • Identify, assess, prioritize, and monitor information security risks.
  • Develop and track risk treatment plans and corrective actions.
  • Support business teams in identifying security risks associated with new projects, technologies, vendors, and processes.
3. Statement of Applicability & Controls
  • Maintain and periodically review the Statement of Applicability (SoA).
  • Map business and technical controls against ISO/IEC 27001 requirements.
  • Validate control implementation and operating effectiveness.
  • Coordinate with control owners for timely remediation of gaps and exceptions.
4. Internal & External Audits
  • Plan and conduct ISO/IEC 27001 internal audits.
  • Coordinate certification, surveillance, and recertification audits with external certification bodies.
  • Prepare audit plans, evidence repositories, audit schedules, and management responses.
  • Track audit observations, non-conformities, corrective actions, and closure.
  • Ensure audit evidence is complete, accurate, and available within defined timelines.
5. Security Policies & Documentation
  • Develop, review, and maintain information security policies, procedures, standards, and guidelines.
  • Ensure policies are communicated to relevant stakeholders and reviewed periodically.
  • Maintain proper documentation and version control for ISMS records.
6. Compliance & Evidence Management
  • Establish an effective compliance evidence collection and monitoring process.
  • Coordinate with different departments to collect evidence for ISO controls.
  • Maintain audit-ready documentation and compliance dashboards.
  • Monitor compliance against internal policies, contractual requirements, and applicable regulatory obligations.
7. Security Awareness & Training
  • Coordinate ISO 2701... (continues from original description)
  • Develop training and awareness material for employees.
  • Support periodic security awareness campaigns, phishing simulations, and policy acknowledgements.
8. Third-Party & Vendor Risk
  • Support information security assessments of vendors, suppliers, and third parties.
  • Review vendor security questionnaires, contracts, and security commitments.
  • Monitor third-party compliance with applicable security requirements.
9. Incident, Business Continuity & Security Governance
  • Coordinate with relevant teams to ensure security incidents are appropriately documented and reviewed from an ISMS perspective.
  • Support Business Continuity and Disaster Recovery governance.
  • Ensure lessons learned from incidents and exercises are incorporated into the ISMS.
  • Participate in management reviews and security governance meetings.
10. Global Compliance Support
  • Support ISO 27001 compliance across TAC Security's global operations.
  • Coordinate with international teams and stakeholders across different geographies.
  • Ensure consistent implementation of information security policies and controls across locations.
  • Support customer security assessments, due-diligence questionnaires, and compliance requests.
Required Skills & Experience
  • 4–8 years of experience in ISO 27001, or Cybersecurity Compliance.
  • Strong hands-on experience with ISO/IEC 27001:2022.
  • Practical experience in ISO 27001 implementation, maintenance, and certification audits.
  • Strong knowledge of information security risk management.
  • Experience in developing and maintaining Statement of Applicability (SoA) and risk registers.
  • Experience conducting internal audits and managing external audits.
  • Strong understanding of information security controls and control effectiveness.
  • Experience with compliance evidence collection and audit management.
  • Good understanding of cybersecurity concepts, including VAPT, IAM, endpoint security, network security, cloud security, vulnerability management, and data protection.
  • Strong documentation, analytical, communication, and stakeholder-management skills.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

ISO Auditor- 27001
ISO Auditor- 27001

TAC Security • Delhi

On-site
INR 700,000 - 900,000
Technical Architect
Technical Architect

ESP Engineered • Hyderabad

On-site
INR 1,000,000 - 1,500,000
Compliance Associate - ISO 27001 Implementation
Compliance Associate - ISO 27001 Implementation

IAMOPS | Growth Fanatics DevOps • Pune District

On-site
INR 800,000 - 1,400,000
Information Security Manager
Information Security Manager

Altraize • Mumbai

On-site
Information Security Manager
Information Security Manager

Focaloid Technologies • Ernakulam

On-site
INR 1,200,000 - 1,900,000
Technical Architect
Technical Architect

ThoughtFocus • Bengaluru

On-site
INR 1,000,000 - 1,500,000
Manager - Information Security
Manager - Information Security

DS Group • Dadri

On-site
INR 2,800,000 - 5,400,000
Information Security Manager
Information Security Manager

Cashify • Gurugram District

On-site
INR 2,500,000 - 4,500,000
ISO Consultant (Part Time)
ISO Consultant (Part Time)

Karma CPA • Gujarat

Hybrid
INR 1,000,000 - 1,500,000
Deputy General Manager-GRC
Deputy General Manager-GRC

SupportFinity™ • Ahmedabad District

On-site
INR 1,200,000 - 2,000,000