Senior Security GRC Lead: Policy, Risk & Compliance

DFI Technology (Philippines)

Mandaluyong

On-site

PHP 1,200,000 - 1,900,000

Full time

4 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

DFI Retail Group seeks a Senior Security GRC Analyst to lead governance, risk, and compliance initiatives across enterprise environments. The role focuses on risk assessments, maintaining the security register, audit support, and alignment with ISO 27001 and NIST CSF, with vendor risk oversight.

You will collaborate with Information Security and IT teams to strengthen security posture, drive remediation, and ensure controls are in place for regulatory and contractual requirements across the

Qualifications

  • Bachelor’s degree in information technology, computer science, or equivalent experience.
  • 5+ years in security governance, risk, compliance, audit, or assurance roles.
  • Experience with risk assessments, risk registers and remediation tracking.
  • Working knowledge of ISO/IEC 27001 and NIST CSF; audits & evidence collection.

Responsibilities

  • Govern governance and policy management; draft, review and track approvals.
  • Maintain policy library with version control and review cadence.
  • Align artifacts with frameworks (NIST CSF, ISO 27001, PCI DSS, GDPR).
  • Conduct risk assessments for projects, systems and vendors; document risks and treatments.
  • Support audits; coordinate evidence collection and audit readiness.
  • Map controls to ISO/IEC 27001:2022 Annex A and NIST CSF 2.0.
  • Assist with vendor security risk assessments and evidence review.
  • Prepare dashboards and reports for leadership on risk, compliance, and audits.

Skills

Security governance
Risk management
Compliance
Audit
Policy drafting
Risk assessment
Vendor risk

Education

Bachelor's degree in IT or Computer Science

Tools

ISO 27001
NIST CSF
PCI DSS
GDPR

Job description

DFI Retail Group seeks a Senior Security GRC Analyst to lead governance, risk, and compliance initiatives across enterprise environments. The role focuses on risk assessments, maintaining the security register, audit support, and alignment with ISO 27001 and NIST CSF, with vendor risk oversight.

You will collaborate with Information Security and IT teams to strengthen security posture, drive remediation, and ensure controls are in place for regulatory and contractual requirements across the

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Security GRC Analyst: Risk, Policy & Compliance
Senior Security GRC Analyst: Risk, Policy & Compliance

Hammerjack Pty Ltd • Philippines

On-site
PHP 3,769,000 - 5,653,000
Senior Security GRC Analyst
Senior Security GRC Analyst

DFI Technology (Philippines) • Mandaluyong

On-site
PHP 1,200,000 - 1,900,000
Senior Security GRC Analyst
Senior Security GRC Analyst

Hammerjack Pty Ltd • Philippines

On-site
PHP 3,769,000 - 5,653,000
Sr. Specialist, GRC
Sr. Specialist, GRC

LaVie Resort and Casino Manila • Manila

On-site
PHP 550,000 - 900,000
Senior Specialist, GRC
Senior Specialist, GRC

LaVie • Manila

On-site
PHP 1,200,000 - 1,800,000
Senior GRC Analyst: IT Risk, Compliance & Security
Senior GRC Analyst: IT Risk, Compliance & Security

Vertiv Co • Mandaluyong

On-site
PHP 600,000 - 900,000
Governance Risk and Compliance I Analyst II
Governance Risk and Compliance I Analyst II

Vertiv Co • Mandaluyong

On-site
PHP 600,000 - 900,000
Governance Risk And Compliance I Analyst II
Governance Risk And Compliance I Analyst II

Vertiv • Mandaluyong

On-site
PHP 900,000 - 1,300,000
Cyber Security Specialist
Cyber Security Specialist

Sterling Global Call Center, Inc. • Pasig

On-site
PHP 900,000 - 1,300,000
GRC Risk & Compliance Specialist – IT & Security
GRC Risk & Compliance Specialist – IT & Security

LaVie • Manila

On-site
PHP 1,200,000 - 1,800,000