Cybersecurity Risk and Compliance Specialist | Global Services Center

Hammerjack Pty Ltd

Philippines

Hybrid

PHP 900,000 - 1,500,000

Full time

4 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Hammerjack Pty Ltd seeks a seasoned Cyber Risk Assessor to lead audits across enterprise, cloud, and AI-enabled solutions from Makati. You will identify gaps, risks, and controls aligned with NIST, ISO, SOC 2, PCI DSS, and IAM best practices.

Hybrid work setup (1-2 days onsite) with collaboration across technical and non-technical stakeholders, delivering detailed risk reports and executive summaries to senior leadership.

Qualifications

  • Bachelor's or Master's degree in Cybersecurity, Information Security, Computer Science, or related field.
  • 3–7 years of experience in cybersecurity audits, TRA, and risk assessments.
  • Strong knowledge of cybersecurity frameworks (NIST CSF, NIST 800-30, NIST AI RMF, ISO 27001, SOC 2, PCI DSS, CIS Controls, OWASP LLM/GenAI guidance).

Responsibilities

  • Conduct cyber assessments for organizations, technology environments, and solutions to identify security gaps, vulnerabilities, and risks.
  • Assess diverse solution types including enterprise apps, cloud platforms, data pipelines, third-party or vendor solutions, and AI-enabled solutions.
  • Evaluate security policies, procedures, governance practices, and technical controls to ensure compliance with standards.
  • Identify cyber threats, attack vectors, and potential risks impacting operations and delivery.
  • Prepare detailed assessment reports and executive summaries; present findings to leadership.

Skills

Cybersecurity frameworks
Threat & risk assessments
Security operations
Cloud security
AI/GenAI risk

Education

Bachelor's or Master's in Cybersecurity

Tools

Security risk assessment tools
Threat intelligence

Job description

Responsibilities:
  • Conduct cyber assessments for organizations, technology environments, and solutions (e.g., threat & risk assessments, cyber maturity assessments, compliance assessments, due diligence, solution assessments, and AI-enabled solution assessments) to identify security gaps, vulnerabilities, and risks.
  • Assess diverse solution types, including enterprise applications, cloud platforms, data/integration pipelines, third-party or vendor solutions, and AI-enabled or generative AI solutions.
  • Evaluate security policies, procedures, governance practices, and technical controls to ensure compliance with industry standards such as NIST CSF, NIST 800-30, ISF IRAM2, ISO 27001, NIST AI RMF, OWASP LLM/GenAI guidance, etc., where applicable.
  • Identify cyber threats, attack vectors, and potential risks impacting business operations and solution delivery.
  • Evaluate solution-specific risks and controls, including access management, data protection, secure configuration, API/integration security, vendor dependencies, and AI-related risks such as prompt injection, data/model poisoning, model theft, and excessive agency.
  • Recommend risk mitigation strategies to strengthen organizational cyber resilience.
  • Provide cyber risk assurance by aligning security controls with business objectives.
  • Assess the effectiveness of technical security controls such as access management, encryption, endpoint security, network security, and cloud security.
  • Recommend improvements to security architecture and IT infrastructure to reduce cyber risks.
  • Prepare detailed assessment reports, risk assessment documentation, and executive summaries.
  • Present security risks findings and recommendations to senior leadership and technical teams.
Qualifications:
  • Bachelor's or Master's degree in Cybersecurity, Information Security, Computer Science, or a related field.
  • 3-7 years of experience in cybersecurity audits, threat and risk assessments (TRA), security risk management, and assessments of organizations, third-party environments, or technology solutions.
  • Strong knowledge of cybersecurity frameworks (e.g., NIST CSF, NIST 800-30, NIST AI RMF, ISO 27001, SOC 2, PCI DSS, CIS Controls, OWASP LLM/GenAI guidance, etc.).
  • Hands-on experience with security risk assessment tools and methodologies.
  • Understanding of security operations, threat intelligence, and incident response.
  • Proficiency in network security, cloud security (AWS, Azure, GCP), application security, data security, and third-party/vendor risk considerations.
  • Experience assessing enterprise applications, cloud services, integrations/APIs, vendor platforms, and AI-enabled or generative AI solutions is preferred.
  • Excellent analytical, problem-solving, and communication skills.
  • Ability to work collaboratively with technical and non-technical stakeholders.
  • Certifications preferred:
  • CISA (Certified Information Systems Auditor)
  • CISSP (Certified Information Systems Security Professional)
  • CRISC (Certified in Risk and Information Systems Control)

Working Set-up: Hybrid - 1-2x a week ONSITE / Nightshift

Office Location: Makati (Ayala or Legazpi Village site)

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Risk & Assurance Specialist
Cyber Risk & Assurance Specialist

Michael Page • Philippines

Hybrid
Hybrid work setup
Competitive salary and benefits
Professional development opportunities
Cybersecurity Associate
Cybersecurity Associate

Our Clients • Makati

Hybrid
PHP 260,000 - 380,000
Cybersecurity Associate Consultant - Onsite (A-ACY)
Cybersecurity Associate Consultant - Onsite (A-ACY)

Sourcefit Philippines Inc. • Quezon City

On-site
Senior Associate - IT Risk and Cybersecurity
Senior Associate - IT Risk and Cybersecurity

Our Clients • Makati

Hybrid
PHP 1,200,000 - 1,800,000
Information Security Analyst | Hybrid in Taguig
Information Security Analyst | Hybrid in Taguig

Recruitify_HR • Philippines

Hybrid
PHP 781,000 - 837,000
Senior Associate - IT Risk and Cybersecurity
Senior Associate - IT Risk and Cybersecurity

PM Consulting • Makati

Hybrid
PHP 900,000 - 1,500,000
Cybersecurity Operations Engineer
Cybersecurity Operations Engineer

RecruitNest Consulting • Taguig

On-site
PHP 1,200,000 - 1,800,000
Cyber Security Risk Assessment Specialist
Cyber Security Risk Assessment Specialist

PLDT • Makati

On-site
PHP 600,000 - 900,000
Information Security Analyst
Information Security Analyst

Gratitude Philippines • Taguig

On-site
Medical
Miscellaneous allowance
Dental
+1
Cybersecurity Incident Response Lead
Cybersecurity Incident Response Lead

RecruitNest Consulting • Taguig

On-site
PHP 1,200,000 - 2,100,000