As Manager, Cybersecurity Assurance & Resilience, you will support Head, Governance, Risk & Compliance in ensuring the effectiveness of SMRT’s cybersecurity assurance, resilience and third-party risk management programmes. Your responsibilities include:
Cybersecurity Assurance
- Plan, manage and execute cybersecurity assurance activities to assess the effectiveness of cybersecurity controls across systems, processes and business functions.
- Conduct reviews against cybersecurity policies, standards, regulatory requirements and industry frameworks to identify control gaps and improvement opportunities.
- Assess the implementation and operating effectiveness of cybersecurity controls and recommend corrective actions where necessary.
- Track remediation efforts and monitor the closure of identified findings and weaknesses.
- Support cybersecurity maturity assessments and benchmarking exercises to evaluate organisational cybersecurity capabilities.
- Coordinate evidence collection, validation and reporting for cybersecurity assurance reviews and audits.
Cybersecurity Compliance Support
- Support cybersecurity compliance activities to ensure adherence to internal policies, standards, regulatory requirements and organisational obligations.
- Assist in monitoring and reporting cybersecurity compliance posture across business units and systems.
- Conduct compliance gap assessments and support remediation planning activities.
- Support internal and external audit engagements, regulatory inspections and compliance assessments.
Third-Party Cyber Risk Management & Security Rating Monitoring
- Manage and continuously enhance the Cybersecurity Third-Party Risk Management (TPRM) programme and associated assessment processes.
- Perform cybersecurity due diligence assessments for vendors, suppliers and service providers.
- Monitor vendor’s cybersecurity posture and security ratings to identify emerging risks and ensure timely remediation of identified issues.
- Prepare assessment repots, risk findings and recommendations to support management decision‑making, procurement evaluation and governance reviews.
Cybersecurity Resilience & Table-Top Exercises
- Develop, coordinate and facilitate cybersecurity table-top exercises, cyber crisis simulations and incident response exercises.
- Design realistic cyberattack scenarios to validate incident response, crisis management and decision‑making processes.
- Document exercise outcomes, lessons learnt and recommendations for improvement.
- Support initiatives to strengthen organisational cyber resilience, operational readiness recovery capabilities.