Cyber Security Architect - GRC

Avance Consulting

San Francisco (CA)

On-site

USD 160,000 - 260,000

Full time

5 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Avance Consulting is seeking an experienced cybersecurity consultant to lead a NIST CSF 2.0 maturity assessment for a global program. You will plan engagements, engage stakeholders, review controls and evidence, and deliver maturity scoring plus remediation roadmaps.

You will conduct interviews with senior security, risk, and business stakeholders and develop executive-ready reports and dashboards. The role emphasizes governance, client-facing deliverables, and structured methodologies.

Qualifications

  • 10 to 15 years in cybersecurity, GRC, risk management, audit, or advisory.
  • Strong hands-on experience with NIST CSF, preferably CSF 2.0 maturity assessments.
  • Experience mapping controls across NIST CSF, ISO 27001, NIST 800-53, CIS Controls, SOC 2.
  • Proven experience conducting enterprise cybersecurity maturity, gap, risk, or control assessments.
  • Ability to run interviews/workshops with senior stakeholders and present leadership-ready reports.

Responsibilities

  • Own end-to-end engagement governance, planning, milestones, risks, and reporting.
  • Conduct NIST CSF 2.0 maturity assessment across functions and profiles.
  • Review policies, controls, risk registers, assets, KPIs/KRIs, and evidence.
  • Facilitate interviews/workshops with cyber, risk, compliance, tech, and business teams.
  • Develop executive reports, dashboards, and prioritized roadmaps.
  • Convert gaps into risk-ranked remediation actions and practical roadmaps.
  • Lead client-facing deliverables with governance and structured methodology.

Skills

Cybersecurity
GRC
Risk management
Audit

Tools

NIST CSF
ISO 27001
NIST 800-53
CIS Controls
SOC 2
Archer
ServiceNow GRC
OneTrust
MetricStream
SharePoint
Power BI

Job description

Lead the delivery of a NIST CSF 2.0 cybersecurity gap and maturity assessment for a global enterprise program, covering assessment planning, stakeholder engagement, evidence review, maturity scoring, risk based gap prioritization, executive reporting, and development of a practical improvement roadmap.

Key Responsibilities

Own end to end engagement governance, project planning, milestones, risks, dependencies, status reporting, and stakeholder communications.

Conduct NIST CSF 2.0 maturity assessment across functions, categories, subcategories, implementation tiers, and profiles.

Review policies, standards, procedures, controls, risk registers, asset inventories, KPIs/KRIs, and supporting evidence.

Facilitate interviews and workshops with cybersecurity, risk, compliance, technology, and business stakeholders.

Define defensible maturity scoring, identify control gaps, assess business risk, and prioritize remediation actions.

Develop executive ready assessment reports, maturity dashboards, prioritized recommendations, and near/mid/long term roadmap.

Required Experience

10 to 15 years in cybersecurity, GRC, risk management, audit, security consulting, or cybersecurity program assessment.

Strong hands on experience with NIST CSF, preferably NIST CSF 2.0 maturity assessments.

Experience mapping controls across NIST CSF, ISO 27001, NIST 800 53, CIS Controls, SOC 2, or similar frameworks.

Proven experience conducting enterprise wide cybersecurity maturity, gap, risk, or control assessments.

Ability to conduct interviews/workshops with senior security, risk, compliance, technology, and business stakeholders.

Strong experience creating leadership ready cybersecurity reports, maturity dashboards, and roadmap presentations.

Experience working in consulting/advisory environments with structured methodology, governance, and client facing deliverables.

Ability to convert control gaps into risk ranked remediation recommendations and practical roadmaps.

Preferred Certifications

GRC and evidence management platforms such as Archer, ServiceNow GRC, OneTrust, MetricStream, SharePoint, Teams, Excel, PowerPoint, Visio, Power BI, and cybersecurity KPI/KRI dashboarding tools.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

IT Security GRC Analyst
IT Security GRC Analyst

The Phoenix Group • Charlotte (NC)

On-site
USD 85,000 - 120,000
Director, Cybersecurity, GRC
Director, Cybersecurity, GRC

Jobtailor • California (MO)

On-site
USD 170,000 - 210,000
Cybersecurity GRC Professional
Cybersecurity GRC Professional

duvari group • United States

On-site
USD 120,000 - 190,000
Director, Cyber Risk
Director, Cyber Risk

Jobtailor • Sterling (VA)

On-site
USD 180,000 - 280,000
Senior IT Risk and Compliance Engineer
Senior IT Risk and Compliance Engineer

Jobtailor • Hartford (CT)

On-site
USD 120,000 - 180,000
Cyber GRC Specialist
Cyber GRC Specialist

Jobtailor • Washington

On-site
USD 90,000 - 130,000
Senior Associate - GRC Consultant | Risk Assessment
Senior Associate - GRC Consultant | Risk Assessment

PwC • United States

Hybrid
USD 90,000 - 150,000
NIST CSF 2.0 Cybersecurity Maturity Architect
NIST CSF 2.0 Cybersecurity Maturity Architect

Avance Consulting • San Francisco (CA)

On-site
USD 160,000 - 260,000
Information Security Engineer, GRC
Information Security Engineer, GRC

KYOCERA AVX Greenville • Fountain Inn (SC)

On-site
USD 140,000 - 190,000
Senior Cybersecurity Risk & Governance Analyst
Senior Cybersecurity Risk & Governance Analyst

mTrade • Oxford (MS)

On-site
USD 110,000 - 160,000