Junior GRC Security Analyst

Network Recruitment

Johannesburg

On-site

ZAR 1,000,000 - 1,600,000

Full time

9 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Network Recruitment in Johannesburg seeks a seasoned GRC professional to support governance, risk, and compliance across ICT. You will help maintain ISO/IEC 27001/27002 and NIST CSF mappings, support audits, and drive regulatory compliance efforts.

The role requires extensive experience in regulated environments and collaboration with stakeholders to embed compliant practices across IT, security, and business teams.

Qualifications

  • 13 years of experience in GRC, information security, risk or compliance.
  • Experience with ISO/IEC 27001/27002, NIST CSF, and related standards.
  • Knowledge of POPIA, GDPR, DORA and Joint Standard 2.
  • Experience supporting audits and regulatory or assurance activities.

Responsibilities

  • Support ICT governance and information security frameworks including policy review and evidence collection for audits.
  • Maintain risk registers, track remediation actions and contribute to technology changes and third-party risk.
  • Assist with regulatory submissions, DPIAs, incident documentation and regulatory reporting.
  • Embed compliance by design and translate regulatory requirements into practical control expectations.
  • Collaborate with IT, security, cloud and business teams to ensure compliant operations.

Skills

Attention to detail
Documentation
Communication
Analytical thinking
Risk-based approach
Stakeholder engagement
Integrity
Accountability

Education

Relevant degree in IT/Risk

Tools

ISO/IEC 27001 & 27002
NIST CSF

Job description

Key Responsibilities
Governance & Control

Support the maintenance of information security and ICT governance frameworks. Work with ISO 27001/27002 and NIST CSF frameworks. Maintain control mappings across multiple frameworks and regulations. Assist with reviewing and maintaining policies, standards and procedures. Collect, validate and maintain evidence for audits and regulatory reviews.

Risk Management

Support ICT and information security risk assessments. Maintain risk registers, including inherent and residual risk ratings. Track remediation activities and control improvements through to completion. Provide risk input into technology changes, cloud initiatives, outsourcing and new systems or services.

Regulatory & Compliance

Support compliance with POPIA, GDPR, DORA and Joint Standard 2 . Assist with data protection activities, DPIAs and breach documentation. Support ICT risk management, incident reporting and resilience requirements. Assist with regulatory submissions, compliance attestations and supervisory requests. Monitor regulatory changes and assist with impact assessments.

Third-Party & Outsourcing Risk

Support ICT supplier and third-party risk assessments. Assist with due diligence, security questionnaires and evidence validation. Track supplier risks and remediation actions. Support regulatory requirements relating to critical and outsourced service providers.

Incident & Operational Resilience

Support governance around cyber and ICT incident management. Assist with business continuity, disaster recovery and resilience activities. Support incident classification, documentation and regulatory reporting. Participate in post-incident reviews and track resulting control improvements.

Audit & Assurance

Support internal and external audits and regulatory examinations. Track audit findings and remediation actions. Prepare risk and compliance reporting for management and governance forums.

Collaboration

Work closely with technical and business stakeholders to embed compliance by design. Translate regulatory and framework requirements into practical control expectations. Provide day-to-day GRC guidance to IT, Security, Cloud and business teams.

Requirements

13 years experience in GRC, Information Security, Risk or Compliance. Experience within financial services or another highly regulated environment . Practical experience with: ISO/IEC 27001 & 27002 NIST Cybersecurity Framework (CSF) Relevant NIST SP standards Experience with control mapping and evidence collection across multiple frameworks. Working knowledge of: POPIA / GDPR DORA Joint Standard 2 Cybersecurity and Cyber Resilience Exposure to ICT risk, cyber risk or technology compliance. Experience supporting audit, regulatory or assurance activities.

Advantageous

ISO/IEC 27001 Foundation, Implementer or Auditor certification. CGRC or similar GRC certification. Financial services, risk or compliance-related certifications.

Skills & Attributes

Exceptional attention to detail and strong documentation skills. Structured, analytical and risk-based approach. Strong written and verbal communication skills. Ability to engage confidently with both technical and non-technical stakeholders. High level of integrity, accountability and professionalism. Strong understanding of governance, risk and compliance principles.

Why Join?

This is an excellent opportunity for a GRC professional looking to develop their career within a regulated financial services environment , gaining exposure to leading security frameworks, regulatory requirements, ICT risk and operational resilience.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Junior GRC Analyst
Junior GRC Analyst

Network Recruitment • Johannesburg

On-site
ZAR 700,000 - 900,000
Junior GRC (Governance, Risk, and Compliance) Analyst
Junior GRC (Governance, Risk, and Compliance) Analyst

Network Recruitment • Johannesburg

On-site
ZAR 420,000 - 620,000
Junior GRC (Governance, Risk, and Compliance) Analyst
Junior GRC (Governance, Risk, and Compliance) Analyst

Network Finance • Randburg

On-site
ZAR 420,000 - 540,000
GRC Analyst (Junior): Compliance, Risk & Security
GRC Analyst (Junior): Compliance, Risk & Security

Network Recruitment • Johannesburg

On-site
ZAR 700,000 - 900,000
GRC Security Analyst (Junior) – Risk & Compliance in Finance
GRC Security Analyst (Junior) – Risk & Compliance in Finance

Network Recruitment • Johannesburg

On-site
ZAR 1,000,000 - 1,600,000
GRC Consultant CPT
GRC Consultant CPT

Datafin • Cape Town

On-site
ZAR 60,000 - 80,000
GRC Analyst: Risk & Compliance for Financial Services
GRC Analyst: Risk & Compliance for Financial Services

Network Recruitment • Johannesburg

On-site
ZAR 420,000 - 620,000
GRC Analyst
GRC Analyst

PRR Recruitment Services • Johannesburg

On-site
ZAR 600,000 - 800,000
Cybersecurity Assurance and Compliance Specialist
Cybersecurity Assurance and Compliance Specialist

Hire Resolve • Oos-Kaap

On-site
ZAR 1,000,000 - 1,400,000
Cyber GRC Manager (CPT)
Cyber GRC Manager (CPT)

Datafin • Cape Town

On-site
ZAR 600,000 - 900,000