Search by job, company or skills

VP, Security Governance & Assurance

VP, Security Governance & Assurance

Nets
10-12 Years
Not Disclosed
Early Applicant
  • Posted 12 days ago
  • Be among the first 10 applicants

Job Description

Job description:

Key Responsibilities

  • Information Security Governance & Compliance

    • Support the development, review, and enforcement of Information Security policies, standards, and procedures.
    • Monitor compliance with regulatory requirements and industry standards (e.g. MAS TRM, Cyber Hygiene, ISO 27001, PCI DSS).
    • Conduct security risk assessments, control reviews, and gap assessments, and track remediation activities.
    • Provide cybersecurity governance and compliance advisory to stakeholders.
    • Prepare security governance reports, KRI metrics, and updates for management and governance committees.
    • Drive security awareness and promote a strong security culture across the organization.

    Information Security Risk & Audit Management

    • Manage Information Security audit activities, including internal, external, regulatory, and certification audits.
    • Coordinate audit requests, review findings, facilitate remediation plans, and track issues to closure.
    • Support security risk management activities, including risk assessments, risk registers, and exception management.
    • Act as a liaison between Information Security, Risk, Compliance, auditors, and regulators.

Requirements

    • Degree in Computer Science, Engineering or any other related disciplines with at least 10 years of experience in Information security, including experience in security policy development, risk assessment, compliance implementation & monitoring and governance function (preferably from financial/banking/payment industry).
    • Good working knowledge of enterprise security risk management methods and techniques to successfully deliver the security risk management and assessment outcome.
    • Prior experience in implementing a program which includes the collation, management and reporting of security metrics (KRI) such as vulnerability management, open software security vulnerabilities, penetration testing findings, security alerts and incidents
    • Strong knowledge of regulatory requirements and industry practices (e.g. NIST framework, MAS TRM Guidelines, MAS Cyber Hygiene, ISO 27001 standard)
    • Ability to work in a team environment and work independently and produce results that meet standards of quality, timeliness and acceptability
    • Strong writing, communication and inter‐personal skills
    • Attention to details, with the ability to thoroughly and accurately review IT policies, process and audit responses.
    • Excellent problem-solving skills and ability to prioritize and manage multiple tasks

More Info

Job Type:
Industry:
Employment Type:

Key Skills

Regulatory and certification audits

Open software security vulnerabilities

Risk assessments

Cybersecurity governance and compliance advisory

KRI metrics

Security risk management

Security alerts and incidents

Penetration testing findings

Security risk assessments

Gap assessments

Control reviews

About Company

Similar Jobs

10-12 yrs
Singapore
Skills:
information security governance , Pci Dss, Penetration Testing, Iso 27001, Vulnerability Management, Risk Assessment, Compliance, Regulatory Requirements, NIST Framework, security policy development, Cyber Hygiene
10-15 yrs
Singapore
Skills:
audit logging), Platform security controls (RBAC, Red Hat OpenShift Container Platform (OCP), Red Hat Enterprise Linux, Jenkins, Gcp, Automation Frameworks, Terraform, Ansible, Azure, Vulnerability Scanning, Kubernetes, AWS, Container orchestration technologies, Linux systems administration, DevOps tooling, secrets management, GitLab CI, CI/CD pipelines, ArgoCD
10-12 yrs
Singapore
Skills:
Iso 27001, cloud security, Vulnerability Assessments, Infrastructure Security, Penetration Testing, NIST CSF, CIS Controls, Cobit, secure software delivery practices, cyber resilience exercises, control assessments, control frameworks, audit methodologies, regulatory compliance programmes, Enterprise Risk Management, cybersecurity governance
10-15 yrs
Singapore
Skills:
risk governance , Global markets, Process Optimization, Trade Finance, Rating evaluations, Credit Risk Management, corporate lending, Risk opinions, Corporate loans, Portfolio Management, Credit Analysis, Credit assessments
8-10 yrs
Singapore
Skills:
risk metrics , risk tools, Risk Control, thematic risk reviews, key risk indicators, Operational Risk Management