Senior GRC & InfoSec Governance Lead

Mobilink Microfinance Bank Limited

Islamabad

On-site

PKR 3,500,000 - 5,200,000

Full time

5 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Mobilink Bank is seeking an AVP to lead Information Security Governance, Risk & Compliance (GRC) at head office in Islamabad. You will coordinate risk assessments, regulatory compliance, audits and security controls across IAM, SIEM, DLP and more.

Ideal candidate holds a related degree with certifications like CISM/CISA and ISO 27001 Lead Auditor/Implementer, and has extensive governance and stakeholder management experience in a banking environment.

Qualifications

  • Bachelor's or Master's degree in Information Security, Cybersecurity, Computer Science, Information Technology or related discipline.
  • CISM, CISA, ISO/IEC 27001 Lead Auditor/Implementer or equivalent desirable.
  • Experience in information security governance, cybersecurity risk, compliance, audit, regulatory compliance or technology risk management.
  • Knowledge of ISO/IEC 27001, NIST CSF, PCI DSS, information security risk management and cybersecurity governance.

Responsibilities

  • Manage and continuously improve the Information Security Governance, Risk & Compliance (GRC) framework.
  • Develop, review and maintain information security policies, standards, procedures and control frameworks.
  • Coordinate information security and cybersecurity risk assessments, maintain the risk register, and monitor risk treatment, acceptance and remediation.
  • Manage regulatory and security compliance activities, including SBP, Group/VEON, ISO 27001 and PCI DSS requirements.
  • Coordinate ISO 27001 ISMS activities, audits, certification/surveillance requirements and continual improvement initiatives.
  • Monitor key security controls across IAM, PAM, Vulnerability Management, SIEM/SOC, Endpoint Security, DLP and Security Monitoring.
  • Coordinate third-party, cloud and technology security risk assessments and track remediation of identified risks and exceptions.
  • Coordinate internal and external security audits, evidence collection, management responses and closure of audit findings.
  • Maintain governance trackers for risks, compliance gaps, audit findings, exceptions, initiatives and remediation actions.
  • Prepare management dashboards and reports covering security risks, compliance, control effectiveness, KPIs/KRIs and remediation progress.
  • Support security governance forums and ensure timely escalation of significant risks, compliance issues and overdue actions.

Skills

GRC management
Regulatory compliance
Stakeholder management
Audit coordination
Risk assessment

Education

Bachelor's or Master's in Information Security or related

Tools

CISM
CISA
ISO/IEC 27001 Lead Auditor/Implementer

Job description

Mobilink Bank is seeking an AVP to lead Information Security Governance, Risk & Compliance (GRC) at head office in Islamabad. You will coordinate risk assessments, regulatory compliance, audits and security controls across IAM, SIEM, DLP and more.

Ideal candidate holds a related degree with certifications like CISM/CISA and ISO 27001 Lead Auditor/Implementer, and has extensive governance and stakeholder management experience in a banking environment.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Manager GRC
Manager GRC

Mobilink Microfinance Bank Limited • Islamabad

On-site
PKR 3,500,000 - 5,200,000
Senior GRC Leader: IT/Cyber, Compliance & Risk
Senior GRC Leader: IT/Cyber, Compliance & Risk

leading-edge • Karachi Division

On-site
PKR 1,674,000 - 2,176,000
Head of IS Risk Management – Banking Security Leader
Head of IS Risk Management – Banking Security Leader

ThePakEdu • Karachi Division

On-site
PKR 1,674,000 - 2,232,000
GRC Analyst - InfoSec & ISO Compliance
GRC Analyst - InfoSec & ISO Compliance

Global CB - EMAP • Karachi Division

On-site
PKR 600,000 - 800,000
Competitive salary and performance bonuses
Sponsored trainings & international certifications
Travel opportunities (local & international)
Security GRC Lead – Risk, Compliance & Controls
Security GRC Lead – Risk, Compliance & Controls

Zong 5G • Islamabad

On-site
PKR 1,800,000 - 2,400,000
Head of Cyber Risk & Information Security
Head of Cyber Risk & Information Security

ThePakEdu • Karachi Division

On-site
PKR 2,031,000 - 2,433,000
Chief Information Security & Risk Officer
Chief Information Security & Risk Officer

Taraki • Lahore

On-site
PKR 8,000,000 - 16,000,000
Head of Information Security - Confidential
Head of Information Security - Confidential

Taraki • Lahore

On-site
PKR 8,000,000 - 16,000,000
AM Information Security - Risk Management & Compliance
AM Information Security - Risk Management & Compliance

Zong 5G • Islamabad

On-site
PKR 1,800,000 - 2,400,000
GRC Expert: Risk, Compliance & IT Security Lead
GRC Expert: Risk, Compliance & IT Security Lead

Leading Edge • Karachi Division

On-site
PKR 2,031,120 - 2,432,880