Third-Party Risk Analyst

ShyftLabs

Dadri

On-site

INR 900,000 - 1,300,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

ShyftLabs in India is seeking a Third-Party Risk Analyst to join our Compliance & GRC team. You will conduct end-to-end risk assessments across the vendor lifecycle, from onboarding to offboarding, and collaborate with Procurement, Legal, and business owners daily.

You will review SOC 1, SOC 2, and ISO 27001 reports, monitor compliance with PCI DSS, SOX, HIPAA, and GLBA, and help maintain executive risk dashboards and risk reports for leadership and auditors.

Qualifications

  • At least 2 years of dedicated experience in TPRM, information security auditing, or IT compliance.
  • Ability to read SOC 1, SOC 2, and ISO 27001 reports and translate findings into risk language.
  • Strong analytical skills with ability to interpret data flows and system configurations.
  • Experience with GRC platforms and vendor risk indexing tools (UpGuard, OneTrust, SecurityScorecard, Bitsight).
  • Excellent cross-functional stakeholder management; ability to hold vendors and owners to commitments.
  • Excellent written and verbal English communication.
  • Experience supporting PCI DSS, SOX, HIPAA, or GLBA programs (preferred).
  • Experience with contract review in collaboration with Procurement and Legal (preferred).
  • Vendor inventory maintenance and executive risk dashboards experience (preferred).

Responsibilities

  • Execute due diligence reviews on new and existing vendors using questionnaires, architecture diagrams, and data-flow assessments.
  • Review third-party audit reports and security certifications to identify gaps.
  • Monitor vendor privacy/regulatory compliance with PCI DSS, SOX, HIPAA, GLBA.
  • Review contracts and SLAs to ensure security clauses are included.
  • Coordinate remediation with vendors and business owners; track evidence.
  • Maintain GRC platform inventory and update risk dashboards and reports.

Skills

Analytical Skills
Technical Literacy
Stakeholder Management
Written Communication
Verbal Communication
English

Education

Bachelor's degree in Information Technology, Cybersecurity, MIS, Business Administration, Finance, or related

Tools

UpGuard
OneTrust
SecurityScorecard
Bitsight

Job description

Role Overview

We are looking for a Third-Party Risk Analyst acts as a critical line of defense protecting data and operational integrity. The role executes end-to-end risk assessments across the entire vendor lifecycle — from onboarding and contract review through continuous monitoring and offboarding. This is a hands-on assessment role embedded in the Compliance & GRC function, working daily with Procurement, Legal, and business owners across the enterprise.

Key Responsibilities
  • Risk assessments: Execute comprehensive due diligence reviews on new and existing vendors using specialized questionnaires, architecture diagrams, and data-flow assessments.
  • Documentation review: Analyze third-party audit reports and security certifications, including SOC 1, SOC 2, and ISO 27001, to identify security weaknesses or compliance gaps.
  • Regulatory compliance: Monitor and ensure vendor alignment with privacy regulations and framework criteria such as PCI DSS, SOX, HIPAA, and GLBA.
  • Contract and SLA tracking: Partner with Procurement and Legal to review contract language, integrate required security clauses, and track vendor performance against Service Level Agreements (SLAs).
  • Issue remediation: Coordinate with business owners and external vendors to build remediation roadmaps, track open security items, and validate corrective evidence before closing risk exceptions.
  • Reporting and metrics: Maintain the centralized Governance, Risk, and Compliance (GRC) platform inventory, updating risk dashboards and compiling status reports for executive committees and auditors.
Requirements
  • Third-Party Risk Management (TPRM)
  • Information Security Auditing
  • IT Compliance
  • SOC 1 Report Analysis
  • SOC 2 Report Analysis
  • ISO 27001 Report Analysis
  • Analytical Skills
  • Technical Literacy
  • Data Flow Interpretation
  • System Configuration Analysis
  • GRC Platforms
  • Vendor Risk Indexing Tools
  • UpGuard
  • OneTrust
  • SecurityScorecard
  • Bitsight
  • Stakeholder Management
  • Written Communication
  • Verbal Communication
  • English
Preferred Skills
  • PCI DSS Compliance
  • SOX Compliance
  • HIPAA Compliance
  • GLBA Compliance
  • Contract Review
  • Vendor Inventory Management
  • Executive Dashboard Management
  • CTPRP Certification
  • CISA Certification
Qualifications
  • At least 2 years of dedicated experience in Third-Party Risk Management (TPRM), information security auditing, or IT compliance
  • Ability to read and interpret SOC 1, SOC 2, and ISO 27001 reports and translate findings into actionable risk language
  • Sharp analytical skills and strong technical literacy, including the ability to interpret data flows and system configurations
  • Hands-on experience with GRC platforms and vendor risk indexing tools (e.g., UpGuard, OneTrust, SecurityScorecard, or Bitsight)
  • Exceptional cross-functional stakeholder management — comfortable holding vendors and internal owners to commitments
  • Excellent written and verbal communication skills in English
  • Experience supporting PCI DSS, SOX, HIPAA, or GLBA compliance programs at retail or multi-brand scale (preferred)
  • Prior exposure to contract review in partnership with Procurement and Legal (preferred)
  • Experience maintaining a vendor inventory and executive-level risk dashboards (preferred)
  • Bachelor’s degree in Information Technology, Cybersecurity, Management Information Systems, Business Administration, Finance, or a related discipline — or equivalent hands-on experience
  • CTPRP (Certified Third-Party Risk Professional) or CISA (Certified Information Systems Auditor) strongly preferred
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Third-Party Risk Analyst
Third-Party Risk Analyst

Simfluent • India

On-site
INR 1,200,000 - 2,000,000
Third-Party Risk Analyst
Third-Party Risk Analyst

Simfluent • Dadri

On-site
INR 600,000 - 900,000
Third Party RIsk management consultant
Third Party RIsk management consultant

Visionet Systems Inc. • Bengaluru

On-site
INR 3,500,000 - 5,500,000
TPRM Analyst
TPRM Analyst

IDFC FIRST Bank • Mumbai

On-site
INR 1,200,000 - 1,800,000
Manager Risk Management
Manager Risk Management

Moder • Bengaluru

On-site
INR 1,200,000 - 2,200,000
TPRM Manager / Senior Manager - Cyber
TPRM Manager / Senior Manager - Cyber

Cubical Operations LLP • Bengaluru

On-site
INR 2,800,000 - 5,200,000
Third-Party Risk Management Analyst
Third-Party Risk Management Analyst

Gratitude India • Kolkata District, Hyderabad, Chennai District

On-site
INR 1,200,000 - 1,800,000
Third-Party Risk Management (TPRM) Analyst
Third-Party Risk Management (TPRM) Analyst

Gratitude India • Chennai District

On-site
INR 1,200,000 - 1,800,000
Senior Analyst - 3rd Party Risk Management
Senior Analyst - 3rd Party Risk Management

Manpowergroup Services India • Bengaluru

Hybrid
INR 900,000 - 1,300,000
Analyst Third Party Risk Management
Analyst Third Party Risk Management

ICE • Hyderabad

On-site
INR 1,500,000 - 2,800,000