Search Jobs

Search by job, company or skills

Cybersecurity & Technology Risk Engineer

Cybersecurity & Technology Risk Engineer

iotalents pte. ltd.
5-8 Years
SGD 5,500 - 7,000 per month
  • Posted 5 days ago
  • Be among the first 10 applicants

Job Description

We are looking for an experienced Cybersecurity & Technology Risk Engineer to support technology risk management, third-party security assessments, and vendor due diligence activities.

The successful candidate will assess information security and technology risks, review security controls and documentation, identify control gaps, and provide practical recommendations to mitigate risks.

Key Responsibilities

  • Conduct third-party, vendor, and outsourcing risk assessments.
  • Perform security due diligence and review vendors security controls, policies, certifications, and audit reports.
  • Assess information security, technology, cloud, compliance, and outsourcing risks.
  • Identify control gaps, risks, and areas requiring remediation.
  • Prepare clear risk assessment reports, findings, and recommendations.
  • Work closely with business, technology, cybersecurity, compliance, and vendor stakeholders.
  • Support ongoing technology risk and third-party risk management activities.

Requirements

  • Minimum 5 years of experience in Technology Risk, Cybersecurity, Information Security, IT Audit, or Vendor/Third-Party Risk Management.
  • Strong understanding of third-party risk management, vendor due diligence, and security assessments.
  • Good knowledge of cybersecurity controls, cloud security, and technology/outsourcing risk.
  • Familiarity with MAS Technology Risk Management (TRM) Guidelines and MAS Outsourcing Guidelines is preferred.
  • Strong analytical, report-writing, documentation, and stakeholder management skills.
  • Relevant certifications such as CISSP, CISA, CRISC, CISM, or ISO 27001 are advantageous.

Preferred Background

  • Experience in banking, financial services, fintech, or other highly regulated industries is highly desirable.
  • Experience in conducting vendor security assessments or third-party technology risk reviews will be an advantage.

More Info

Job Type:
Industry:
Employment Type:

Key Skills

Technology Outsourcing Risk

Third-Party Risk Management

MAS Outsourcing Guidelines

Vendor Due Diligence

MAS Technology Risk Management (TRM) Guidelines

Cybersecurity Controls

Vendor Third-Party Risk Management

About Company

Similar Jobs

5-7 yrs
Singapore
Skills:
technology risk , Cloud security, Information Security, Cybersecurity, Iso 27001, Cism, It Audit, Outsourcing Guidelines, Vendor Risk Management, Outsourcing risk, Cisa, Cybersecurity controls, Vendor due diligence, Cissp, CRISC
4-7 yrs
SGD 3,000 - 7,000 per month
Singapore, Ubi
Skills:
MAS Technology Risk Management (TRM), technology risk , Cloud security, Cybersecurity, Information Security, Iso 27001, Cism, It Audit, Outsourcing risk management, Outsourcing Guidelines, Vendor Risk Management, Cisa, Third-party risk management, Cybersecurity controls, Vendor due diligence, Cissp, CRISC
5-8 yrs
SGD 6,500 - 7,000 per month
Singapore
Skills:
technology risk , cloud security, Cybersecurity, Information Security, Iso 27001, Cism, It Audit, vendor due diligence processes, Outsourcing Guidelines, Vendor Risk Management, MAS Technology Risk Management TRM, outsourcing risk management, Cisa, third-party risk management, cybersecurity controls, Cissp, CRISC
5-8 yrs
SGD 5,000 - 7,000 per month
Singapore, Ubi
Skills:
Cloud security, Cybersecurity, Information Security, Iso 27001, Cism, It Audit, Outsourcing risk management, Outsourcing Guidelines, Vendor Risk Management, MAS Technology Risk Management TRM, Cisa, Third-party risk management, Cybersecurity controls, Vendor due diligence, Cissp, CRISC, Technology Risk Management
5-8 yrs
SGD 5,000 - 7,000 per month
Singapore
Skills:
technology risk , cloud security, Cybersecurity, Information Security, Iso 27001, Cism, It Audit, Outsourcing Guidelines, Vendor Risk Management, MAS Technology Risk Management TRM, outsourcing risk management, Cisa, third-party risk management, cybersecurity controls, Cissp, vendor due diligence, CRISC