Senior Associate, Global Risk and Compliance - Global Capability Center

Alvarez & Marsal

Gurugram District

On-site

INR 1,500,000 - 2,300,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Alvarez & Marsal in India is seeking a GRC Senior Associate to manage third-party risk programs, assess vendor risks, and ensure regulatory compliance. You will support client questionnaires, audits, and vendor assessments, working with stakeholders to align security controls with risk.

The role requires strong analytical and communication skills, familiarity with ISO 27001/NIST, and experience in reviewing security clauses in contracts.

Qualifications

  • Bachelor's degree in information security, risk management, business, or related field.
  • Professional security certifications (CRISC, CTPRP, CISSP, CISM) are highly valued.
  • 5+ years of experience in GRC or third-party risk management.
  • Experience in vendor risk assessments and audits.
  • Experience in client security questionnaires and reviewing security clauses in contracts.
  • Familiarity with third-party risk management tools and platforms.
  • Knowledge of ISO 27001, NIST, and other security frameworks.
  • Strong communication, analytical, and decision-making skills.

Responsibilities

  • Identify vendor risks and submit risks into the risk management platform.
  • Oversee risk treatment and update monthly reports.
  • Produce due diligence and risk assessments of vendors.
  • Collaborate with Privacy, Legal, IT to gather accurate responses.
  • Review security terms in client and vendor contracts.
  • Communicate risks and remediation strategies to technical and non-technical stakeholders.
  • Support governance activities and metrics reporting.
  • Suggest and implement process improvements including AI automation.

Skills

Analytical skills
Communication skills
Problem solving
Cross-functional teamwork
Business risk translation

Education

Bachelor's degree in Information Security, Risk Management, Business, or related field
CRISC (Certified in Risk and Information Systems Control)
CTPRP (Certified Third-Party Risk Professional)
CISSP (Certified Information Systems Security Professional)
CISM (Certified Information Security Manager)

Tools

GRC platforms
Vendor risk tools

Job description

The Team

The GRC Senior Associate will play a critical role in managing and enhancing our third‑party risk management program. This position will align to the team responsibilities of assessing, monitoring, and mitigating risks associated with third‑party vendors, ensuring compliance with regulatory requirements and internal security policies. This role will be focused on supporting client questionnaires, audit requests, third‑party supplier assessments, and working closely with business stakeholders to align security measures commensurate with risk. The successful candidate requires a strong understanding of security controls with the ability to effectively assess and communicate technical security requirements to teams across the firm.

How You Will Contribute
  • Third Party Risk Management:
  • Identify vendor risks for assessment against A&M risk appetite and submit risks into risk management platform.
  • Maintain oversight of risk treatment and incorporate updates into monthly reports.
  • Produce and deliver comprehensive due diligence/risk assessments of vendors.
  • Contribute to process improvements and development of vendor risk assessment frameworks and questionnaires.
  • Execute vendor assessments within defined SLA’s utilizing GRC platforms and tools in line with A&M GRC vendor assessment process.
  • Maintain, monitor and follow through on vendor performance alerts by actively managing remediation and delivering monthly posture reviews.
  • Documentation and monitoring of approved vendor assessment scope and conditional approval statement to retain compliance.
  • Client Security Questionnaires:
  • Manage and complete client security questionnaires and assessments within defined SLA’s utilizing platforms in line with A&M GRC client security assessment processes.
  • Collaborate with internal teams (Privacy, Legal, IT) to gather accurate and comprehensive responses.
  • Support and contribute to process improvements and continuous maintenance of question and response database.
  • Contract Reviews:
  • Evaluate security terms in contracts to mitigate risks associated with client and vendor engagements, within defined SLA’s.
  • Work with legal, privacy and business teams to ensure that contractual obligations align with the organization’s security policies and compliance requirements.
  • Risk Reporting & Communication:
  • Communicate identified risks and remediation strategies to both technical and non-technical stakeholders.
  • Participate and execute governance activities including metrics gathering and reporting, and the performance of recurring internal assessment activities.
  • Continuous Improvement: Suggest and implement process improvements, including use of Artificial Intelligence and automation.
Qualifications
  • Bachelor's degree in Information Security, Risk Management, Business, or related field.
  • Industry recognized certification in security (e.g., CRISC (Certified in Risk and Information Systems Control), CTPRP (Certified Third-Party Risk Professional), CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager)
  • 5+ years of experience in GRC, third-party risk management, or information security.
  • Experience in conducting vendor risk assessments and audits.
  • Experience in managing and completing client security questionnaires.
  • Experience in reviewing and advising on security clauses in legal contracts
  • Familiarity with third-party risk management tools and platforms
  • Knowledge of information security regulatory requirements
  • Good understanding of security frameworks such as ISO 27001, NIST, etc.
  • Excellent analytical, problem-solving, and decision-making skills.
  • Strong communication and interpersonal skills.
  • Ability to translate security risks to business accessible language and format.
  • Ability to work collaboratively with cross-functional teams.
  • Detail-oriented with the ability to prioritize, and manage multiple tasks simultaneously.
Your Journey at A&M

We recognize that our people are the driving force behind our success, which is why we prioritize an employee experience that fosters each person’s unique professional and personal development. Our robust performance development process promotes continuous learning, rewards your contributions, and fosters a culture of meritocracy. With top‑notch training and on‑the‑job learning opportunities, you can acquire new skills and advance your career. We prioritize your well-being, providing benefits and resources to support you on your personal journey. Our people consistently highlight the growth opportunities, our unique, entrepreneurial culture, and the fun we have together as their favorite aspects of working at A&M. The possibilities are endless for high-performing and passionate professionals.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Associate, Global Risk and Compliance - Global Capability Center
Associate, Global Risk and Compliance - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 600,000 - 1,200,000
Associate Director, FS Risk Consulting - Global Capability Center
Associate Director, FS Risk Consulting - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 4,000,000 - 7,500,000
Senior Associate, FS Risk & Regulation - Global Capability Center
Senior Associate, FS Risk & Regulation - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 1,800,000 - 3,000,000
Senior Associate, Security, Governance, Risk & Compliance (AI), GESS - Global Capability Center
Senior Associate, Security, Governance, Risk & Compliance (AI), GESS - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 2,400,000 - 4,200,000
Vendor Risk Analyst
Vendor Risk Analyst

Kaufman Rossin • Bengaluru

On-site
INR 800,000 - 1,200,000
Work-life balance
Hybrid work policy
People-first company culture
Third-Party Risk Analyst
Third-Party Risk Analyst

Simfluent • Dadri

On-site
INR 600,000 - 900,000
Associate Director, Tech M&A - GCC Region
Associate Director, Tech M&A - GCC Region

Alvarez & Marsal • Gurugram District

On-site
INR 4,000,000 - 8,000,000
Third-Party Risk Analyst
Third-Party Risk Analyst

Simfluent • India

On-site
INR 1,200,000 - 2,000,000
Project Manager - Global Capability Center
Project Manager - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 1,800,000 - 3,600,000
Manager, Software Review, GESS - Global Capability Center
Manager, Software Review, GESS - Global Capability Center

Alvarez & Marsal • Gurugram District

On-site
INR 2,400,000 - 3,600,000