Cybersecurity & Technology Risk Engineer

IoTalents Pte. Ltd.

Singapore

On-site

SGD 120,000 - 180,000

Full time

3 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

IoTalents Pte. Ltd. seeks an experienced Cybersecurity & Technology Risk Engineer to support technology risk management, third-party security assessments, and vendor due diligence.

You will assess information security and technology risks, review controls and documentation, identify gaps, and provide practical remediation recommendations. Strong analytical and stakeholder-management skills are essential, with MAS guidelines familiarity a plus.

Qualifications

  • Minimum 5 years of experience in technology risk, cybersecurity, information security, IT audit, or vendor/third-party risk management.
  • Strong understanding of third-party risk management, vendor due diligence, and security assessments.
  • Knowledge of cybersecurity controls, cloud security, and outsourcing risk.
  • Familiarity with MAS TRM Guidelines and MAS Outsourcing Guidelines is preferred.
  • Certifications such as CISSP, CISA, CRISC, CISM, or ISO 27001 are advantageous.

Responsibilities

  • Conduct third-party, vendor, and outsourcing risk assessments.
  • Perform security due diligence and review vendors’ security controls, policies, certifications, and audit reports.
  • Assess information security, technology, cloud, compliance, and outsourcing risks.
  • Identify control gaps, risks, and remediation needs.
  • Prepare risk assessment reports, findings, and recommendations.
  • Collaborate with business, technology, cybersecurity, compliance, and vendor stakeholders.
  • Support ongoing technology risk and third-party risk management activities.

Skills

Vendor risk management
Third-party risk assessments
Security risk assessments
Report writing
Stakeholder management
Analytical thinking
Technology risk knowledge

Tools

CISSP
CISA
CRISC
CISM
ISO 27001

Job description

We are looking for an experienced Cybersecurity & Technology Risk Engineer to support technology risk management, third-party security assessments, and vendor due diligence activities.

The successful candidate will assess information security and technology risks, review security controls and documentation, identify control gaps, and provide practical recommendations to mitigate risks.

Key Responsibilities
  • Conduct third-party, vendor, and outsourcing risk assessments.
  • Perform security due diligence and review vendors’ security controls, policies, certifications, and audit reports.
  • Assess information security, technology, cloud, compliance, and outsourcing risks.
  • Identify control gaps, risks, and areas requiring remediation.
  • Prepare clear risk assessment reports, findings, and recommendations.
  • Work closely with business, technology, cybersecurity, compliance, and vendor stakeholders.
  • Support ongoing technology risk and third-party risk management activities.
Requirements
  • Minimum 5 years of experience in Technology Risk, Cybersecurity, Information Security, IT Audit, or Vendor/Third-Party Risk Management.
  • Strong understanding of third-party risk management, vendor due diligence, and security assessments.
  • Good knowledge of cybersecurity controls, cloud security, and technology/outsourcing risk.
  • Familiarity with MAS Technology Risk Management (TRM) Guidelines and MAS Outsourcing Guidelines is preferred.
  • Strong analytical, report-writing, documentation, and stakeholder management skills.
  • Relevant certifications such as CISSP, CISA, CRISC, CISM, or ISO 27001 are advantageous.
Preferred Background
  • Experience in banking, financial services, fintech, or other highly regulated industries is highly desirable.
  • Experience in conducting vendor security assessments or third-party technology risk reviews will be an advantage.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cybersecurity and Technology Risk Engineer
Cybersecurity and Technology Risk Engineer

UNIZEN TECHNOLOGIES PTE. LTD. • Singapore

On-site
SGD 120,000 - 180,000
040 - Cybersecurity and Technology Risk Engineer
040 - Cybersecurity and Technology Risk Engineer

RiDiK (a Subsidiary of CLPS. Nasdaq: CLPS) • Singapore

On-site
SGD 90,000 - 130,000
IT Risk Manager
IT Risk Manager

ntt singapore pte. ltd. • Singapore

On-site
SGD 78,000 - 123,000
Technology Risk & Third-Party Risk Analyst
Technology Risk & Third-Party Risk Analyst

PERCEPT SOLUTIONS PTE. LTD. • Singapore

On-site
SGD 70,000 - 120,000
Tech Risk and Control Lead, Information Security
Tech Risk and Control Lead, Information Security

JPMorgan Chase & Co. • Singapore

On-site
SGD 180,000 - 240,000
Cybersecurity and Technology Risk Engineer
Cybersecurity and Technology Risk Engineer

AVENSYS CONSULTING PTE. LTD. • Singapore

On-site
SGD 120,000 - 180,000
Cybersecurity and Technology Risk Manager, Global MNC
Cybersecurity and Technology Risk Manager, Global MNC

Kerry Consulting • Singapore

On-site
SGD 150,000 - 220,000
Tech Risk & Third-Party Security Engineer
Tech Risk & Third-Party Security Engineer

IoTalents Pte. Ltd. • Singapore

On-site
SGD 120,000 - 180,000
Technology Risk and Controls Lead - Regulatory and Industry Risk Assessments
Technology Risk and Controls Lead - Regulatory and Industry Risk Assessments

JPMorgan Chase & Co. • Singapore

On-site
SGD 150,000 - 230,000
Technology Risk and Controls Lead - Regulatory and Industry Risk Assessments
Technology Risk and Controls Lead - Regulatory and Industry Risk Assessments

JPMORGAN CHASE BANK, N.A. • Singapore

On-site
SGD 180,000 - 240,000