Senior Information Security Analyst-(Risk and Regulatory Tech Complainance)

KreditBee

Bengaluru

On-site

INR 800,000 - 1,500,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

A leading company in the financial sector is seeking an experienced InfoSec Manager to ensure compliance with security regulations and best practices. The role involves developing security policies, managing training programs, and conducting audits. Candidates should have a degree in Computer Science and significant experience in InfoSec governance.

Qualifications

  • 4-6 years relevant experience in InfoSec governance.
  • Experience with ISO27001 and regulatory guidelines.
  • 2-3 years IT experience in Cloud Security preferred.

Responsibilities

  • Ensure compliance with InfoSec policy and regulations.
  • Develop and manage InfoSec training and awareness.
  • Liaise with internal and external audits.

Skills

Analytical skills
Communication
Compliance Management
Cloud Security
Incident response

Education

Bachelor of Engineering/Computer Science

Job description

Roles and Responsibilities:

  • Ensure compliance with regulatory requirements related to Information and Cyber Security (e.g., RBI, UIDAI, CIC).
  • Identify and develop InfoSec policies, processes, and procedures aligned with industry benchmarks and best practices.
  • Monitor and ensure compliance with InfoSec policies, regulatory, legal, and audit requirements.
  • Develop and manage InfoSec training and awareness programs.
  • Collaborate with stakeholders to ensure understanding and implementation of policies, procedures, and compliance requirements.
  • Track and monitor adherence to processes and practices.
  • Coordinate with internal and external security audits and assessments (e.g., VAPT, GDPR, ISO 27001).
  • Implement continuous improvement processes to address gaps and enhance security maturity.
  • Establish security metrics based on KPIs/KGIs to monitor compliance.
  • Escalate deviations and violations promptly.
  • Stay updated on the latest security trends and regulatory requirements.
  • Maintain security posture for cloud environments, primarily AWS and GCP.
  • Ensure code security and DevSecOps practices are followed.
  • Enhance endpoint security through DLP and data classification practices.
  • Review and improve email, application, and network security measures.
  • Conduct periodic phishing campaigns.
  • Respond to third-party risk assessment questionnaires.
  • Perform internal audits and assessments in line with regulatory requirements (e.g., RBI, UIDAI, CIC).

Key Skills and Qualifications:

  • Bachelor's degree in Engineering, Computer Science, or equivalent from a recognized university.
  • Effective communication and interaction skills.
  • 4-6 years of relevant experience in InfoSec governance and compliance management.
  • Knowledge of enterprise frameworks, policies, and standards like ISO 27001 and regulatory guidelines.
  • Strong analytical and communication skills.
  • Experience in compliance management and dashboard/report development (with or without GRC tools).
  • Experience in developing and delivering InfoSec awareness programs.
  • 2-3 years of IT experience in cloud security is preferred.
  • Professional security certifications such as CISA, CISM, or ISO 27001 Lead Auditor are preferred.
  • Understanding of cloud security, AWS, and GCP is essential.
  • Knowledge of data privacy frameworks like GDPR and India Data Privacy Act.

Disclaimer:

This job description outlines the general responsibilities and may change. Employment is at-will.

Data Utilization Disclaimer:

By applying, you agree that your data may be used for recruitment purposes in accordance with our privacy policy and applicable laws.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Security Risk and Regulatory Tech Compliance
Security Risk and Regulatory Tech Compliance

KreditBee • Bengaluru

On-site
INR 1,000,000 - 1,500,000
Governance, Risk & Compliance Analyst
Governance, Risk & Compliance Analyst

Hero Fincorp • India

On-site
INR 1,800,000 - 2,600,000
Info/Security - Analyst
Info/Security - Analyst

Ascendion Engineering • Hyderabad

Hybrid
INR 2,500,000 - 3,800,000
Cloud Security and GRC Engineer (Compliance/ Security Architecture)
Cloud Security and GRC Engineer (Compliance/ Security Architecture)

PeopleGene • Pune District

On-site
INR 1,000,000 - 1,500,000
Security Analyst II
Security Analyst II

Sinch • Dadri

Hybrid
INR 900,000 - 1,300,000
Hybrid work model
Exposure to BFSI clients
Governance Risk And Compliance Manager
Governance Risk And Compliance Manager

Krazy Bee Services • Bengaluru

On-site
INR 1,200,000 - 2,400,000
IT Compliance Lead
IT Compliance Lead

Mobileum • Bengaluru

Hybrid
INR 2,500,000 - 4,000,000
Security Analyst - IT GRC & Audit (CSCRF)
Security Analyst - IT GRC & Audit (CSCRF)

Kotak Alternate Asset Managers Limited • Maharashtra

On-site
INR 2,500,000 - 4,000,000
Security training
Senior / Principal GRC Analyst
Senior / Principal GRC Analyst

844 Altera Semiconductor Technology India Pvt. Ltd. • Bengaluru

On-site
INR 2,000,000 - 3,000,000
Senior / Principal GRC Analyst
Senior / Principal GRC Analyst

Altera • Bengaluru

On-site
INR 3,000,000 - 4,500,000