Cybersecurity & Technology Risk Engineer
Job Description
Key Responsibilities
- Conduct third-party and outsourcing risk assessments
- Review vendor security controls, policies, certifications and audit reports
- Assess information security, technology, cloud and compliance risks
- Identify control gaps and recommend remediation actions
- Prepare risk assessment reports and document findings
- Work closely with business, technology, security, compliance and vendor stakeholders
- 5+ years in Technology Risk, Cybersecurity, IT Audit, Information Security or Vendor Risk Management
- Strong experience in Third-Party Risk Management (TPRM) and vendor due diligence
- Good knowledge of cybersecurity controls, cloud security and outsourcing risk
- Familiarity with MAS Technology Risk Management (TRM) and Outsourcing Guidelines is preferred
- Strong analytical, report-writing and stakeholder management skills
- Certifications such as CISSP, CISA, CRISC, CISM or ISO 27001 are advantageous
- Banking, financial services, fintech or other regulated industry experience is highly desirable
More Info
Job Type:
Industry:
Employment Type:
Key Skills
Outsourcing Guidelines
Outsourcing risk
Cybersecurity controls
Vendor due diligence

