IT/IS Governance Analyst

PARCO - Pak-Arab Refinery Limited

Karachi Division

On-site

PKR 2,400,000 - 4,200,000

Full time

3 days ago
Be an early applicant
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Pak-Arab Refinery Limited (PARCO) is seeking an IT/IS Governance Analyst (Contractual) to support the organization’s GRC program, including ISO/IEC 27001:2022 compliance, risk assessment, audit coordination, and policy governance.

Based in Karachi, the role requires collaboration with IT, business, audit, and risk teams to drive remediation, dashboards, and governance reporting while maintaining regulatory alignment.

Qualifications

  • Strong analytical, documentation, and report-writing capabilities.
  • Effective communication, coordination, and stakeholder-management skills.
  • Experience with ISO/IEC 27001-based ISMS and IT/IS risk management.

Responsibilities

  • Monitor compliance with information security policies and ISO/IEC 27001:2022.
  • Coordinate IT/IS risk assessments, risk registers, and treatment plans.
  • Coordinate internal and external information security audits and evidence collection.
  • Track audit observations and remediation through closure.
  • Develop, review, and maintain information security policies and governance docs.
  • Plan and deliver cybersecurity awareness activities and phishing simulations.
  • Prepare dashboards and management reports covering risks and compliance.
  • Stay updated on cybersecurity standards and regulations.

Skills

Analytical skills
Documentation
Report writing
Communication
Stakeholder management
Cross-functional collaboration
Regulatory interpretation
GRC platforms/tools

Education

Bachelor's degree in Information Security/CS/IT

Tools

GRC platforms/tools

Job description

Pak-Arab Refinery Limited

IT/IS Governance Analyst (Contractual)

Pak-Arab Refinery Limited (PARCO)

Pak-Arab Refinery Limited (PARCO), an integrated energy conglomerate, is a Joint Venture between Pakistan and Emirate of Abu Dhabi. PARCO owns and operates Pakistan’s most modern refinery, over 2,000 kms of pipeline network, strategic storage facilities and marketing operations. The Company has Joint Ventures with renowned international companies and is continually following an aggressive growth strategy with planned expansions, acquisitions, and penetration into new markets.

About The Role

The role is responsible for supporting organization’s IT/IS Governance, Risk and Compliance (GRC) framework. Key areas include ISO/IEC 27001:2022 compliance, IT/IS risk management, audit coordination, policy governance, cybersecurity awareness, remediation monitoring, and management reporting.

Qualification and Competencies
  • Bachelor’s degree in Information Security, Computer Science, IT, or a related field.
  • Strong analytical, documentation, and report-writing capabilities.
  • Effective communication, coordination, and stakeholder-management skills.
  • Ability to collaborate with IT, business, audit, risk, and other cross-functional stakeholders.
  • Ability to interpret regulatory, standards-based, and organizational requirements and assess their impact.
  • Relevant certifications such as ISO/IEC 27001, CISA, CRISC, CISM, or equivalent will be preferred.
Experience
  • 5-8 years of relevant experience in Information Security Governance, Risk and Compliance, IT Audit, or related fields.
  • Hands-on experience in Information Security GRC.
  • Practical experience with ISO/IEC 27001-based Information Security Management Systems.
  • Experience in conducting IT/IS risk assessments, maintaining risk registers, and monitoring risk treatment plans.
  • Experience in coordinating internal / external audits and managing audit observations through closure.
  • Experience in developing and reviewing Information Security policies, standards, procedures, guidelines, and governance documentation.
  • Experience in planning and coordinating cybersecurity awareness programs, phishing simulations, campaigns, and employee training.
  • Experience in preparing information security dashboards and management-level reports.
  • Experience in oil and gas, financial services, technology, telecommunications, critical infrastructure, or another regulated industry will be an advantage.
Job Responsibilities
  • Monitor compliance with information security policies, ISO/IEC 27001:2022, and applicable legal, regulatory, and contractual requirements.
  • Conduct IT/IS risk assessments, maintain the risk register and monitor risk treatment plans.
  • Coordinate internal and external information security audits, including evidence collection, stakeholder engagement, and follow-up.
  • Track audit observations, nonconformities, corrective actions, and remediation plans through timely closure.
  • Develop, review, and maintain information security policies, standards, procedures, and other governance documentation.
  • Plan and deliver cybersecurity awareness activities, including training sessions, communications, and phishing simulations.
  • Prepare information security dashboards and reports covering risks, compliance, audits, remediation, awareness, and related performance indicators.
  • Monitor changes in cybersecurity standards, regulations, and industry Blackjack good practices and assess their applicability to the organization.
Specific Skills
  • Sound knowledge of Information Security Governance, Risk and Compliance principles and practices.
  • Good understanding of ISO/IEC 27001:2022, including ISMS implementation, controls, risk management, and continual improvement.
  • Knowledge of information security risk assessment methodologies, risk registers, and risk treatment processes.
  • Understanding of audit processes, control assessments, evidence requirements, and remediation monitoring.
  • Ability to develop and maintain clear, practical, and effective information security policies and procedures.
  • Knowledge of cybersecurity awareness programs, phishing simulations, and related performance indicators.
  • Ability to prepare and present meaningful security metrics, dashboards, and reports for management.
  • Familiarity with GRC platforms/tools will be preferred.
Locations
  • Corporate Headquarters – Karachi

PARCO is an equal opportunity employer. We value diversity and encourage candidates from all backgrounds to apply. Our commitment to a conducive work environment is designed to attract and nurture top talent.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

IT/IS GRC Analyst — ISO 27001 & Risk
IT/IS GRC Analyst — ISO 27001 & Risk

PARCO - Pak-Arab Refinery Limited • Karachi Division

On-site
PKR 2,400,000 - 4,200,000
IT SOC Analyst
IT SOC Analyst

PARCO - Pak-Arab Refinery Limited • Karachi Division

On-site
PKR 1,800,000 - 2,800,000
Assistant Security Officer
Assistant Security Officer

PARCO - Pak-Arab Refinery Limited • Kot Chutta

On-site
PKR 420,000 - 720,000
Group Head HR - Transformation & Projects
Group Head HR - Transformation & Projects

PARCO - Pak-Arab Refinery Limited • Karachi Division

On-site
PKR 2,400,000 - 5,400,000
SAP Integration Specialist
SAP Integration Specialist

PARCO - Pak-Arab Refinery Limited • Karachi Division

On-site
PKR 1,800,000 - 3,000,000
Security & Pipeline Protection Officer (Contract)
Security & Pipeline Protection Officer (Contract)

PARCO - Pak-Arab Refinery Limited • Kot Chutta

On-site
PKR 420,000 - 720,000
Customer Engineering Technician
Customer Engineering Technician

Parco Pearl Gas • Karachi Division

On-site
PKR 600,000 - 1,000,000
SharePoint Developer
SharePoint Developer

PARCO - Pak-Arab Refinery Limited • Kot Chutta

On-site
PKR 1,800,000 - 3,000,000
Senior IT SOC Analyst: Incident Response & Threat Hunting
Senior IT SOC Analyst: Incident Response & Threat Hunting

PARCO - Pak-Arab Refinery Limited • Karachi Division

On-site
PKR 1,800,000 - 2,800,000
Deputy Manager Taxation
Deputy Manager Taxation

Parco Pearl Gas • Lahore

On-site
PKR 3,000,000 - 5,400,000