Associate Consultant

Posted 2 Days Ago
Be an Early Applicant
2 Locations
In-Office
Entry level
Artificial Intelligence • Information Technology • Consulting • Cybersecurity
The Role
Conduct cybersecurity risk assessments across on-premise and cloud environments, manage third-party security evaluations, map controls to ISO, SOC 2, NIST, and GDPR, support audits, assess cloud security, coordinate vulnerability remediation, develop policies, and test business continuity and disaster recovery plans. Translate technical risks into actionable reports for technical and executive stakeholders.
Summary Generated by Built In
Role Overview: 

Techdefence Labs is looking a proactive Sr. GRC Analyst who will assess and mitigate risks across on-premise and cloud environments, lead third-party/vendor security evaluations, and ensure compliance with frameworks like ISO 27001, SOC 2, NIST, and GDPR. The role includes managing vulnerability assessments, supporting audits, enhancing security architecture, and driving business continuity, while translating technical risks into clear, actionable recommendations. 

Required Qualifications: 

  • This individual’s primary day to day responsibilities is mentioned below (but are not limited to these): 
  • Plan and conduct end-to-end cybersecurity risk assessments for ICT assets (networks, servers, applications, endpoints, cloud), including threat/vulnerability identification, likelihood/impact analysis, risk scoring, and treatment plans. 
  • Lead third-party/vendor risk assessments: due diligence, security questionnaires, evidence reviews, control gap analysis, and ongoing monitoring aligned to ISO 27001 Annex A, SOC 2 trust services criteria, NIST controls, and GDPR requirements. 
  • Map assessment findings to GRC frameworks and regulatory requirements; produce compliance-ready reports, risk registers, and executive summaries. 
  • Collaborate with IT and engineering on security architecture reviews for networks, servers, and cloud; recommend hardening, segmentation, and secure configuration baselines. 
  • Support policy, standard, and procedure development for risk management, vulnerability management, incident response, access control, and asset management. 
  • Prepare materials for internal/external audits (ISO 27001, SOC 2) and respond to client security assessments and RFPs. 
  • Evaluate and secure cloud environments (AWS, Azure, GCP) by conducting cloud-specific risk assessments, reviewing identity and access management, ensuring workload segmentation, and checking adherence to cloud security posture management best practices. 
  • Assess compliance of cloud service providers with frameworks such as ISO 27017/27018, CIS Cloud Benchmarks, and guide the deployment of secure and resilient cloud architectures. 
  • Formulation and testing of Business Continuity and Disaster Recovery Plans; identify ICT risks impacting availability and participate in tabletop and failover exercises to ensure preparedness. 
  • Evaluate the use of cryptographic protocols and encryption solutions for data at rest, in transit, and in use across enterprise systems and cloud assets. 
  • Knowledge of security controls like Authentication, Authorization, Data Security, IAM 

Required Qualifications: 
  • Demonstrated experience implementing or assessing against GRC frameworks: ISO/IEC 27001/27002, SOC 2, NIST CSF/800-53/800-171, and GDPR security/privacy controls. 
  • Experience with third-party risk management: security questionnaires, SIG/CAIQ or equivalent, due diligence evidence review, and continuous monitoring. 
  • Proficiency with vulnerability management tools and VAPT methodologies; ability to interpret CVEs/CVSS and prioritize remediation. 
  • Strong documentation and reporting skills with the ability to communicate technical risks to non-technical stakeholders. 
  • Understanding of secure configuration benchmarks (e.g., CIS), patching cycles, logging/monitoring fundamentals, and incident response coordination. 
  • Mandatory certifications CEH/Security + 

Preferred Qualifications: 
  • Certifications: CISM, CISA, ISO 27001 Lead Auditor/Lead Implementer. 
  • Hands-on exposure to SIEM, EDR, SAST/DAST, cloud security posture management, and container security basics. 
  • Tools and Technologies: 
  • Vulnerability/VAPT: Nessus, Qualys, OpenVAS, Burp Suite, Nmap, Metasploit. 
  • Governance/Risk/Compliance: risk registers, control libraries, SIG/CAIQ, ISO 27001 documentation suites; ticketing for remediation tracking. 
  • Infrastructure: Windows/Linux server administration fundamentals, network device configuration review, cloud (AWS/Azure/GCP) security baselines. 
  • Monitoring: SIEM/EDR exposure for context during risk assessments and validation of remediation. 

Skills Required

  • Experience implementing or assessing ISO/IEC 27001 and ISO/IEC 27002 frameworks
  • Experience implementing or assessing SOC 2 controls
  • Experience implementing or assessing NIST CSF, NIST 800-53, or NIST 800-171 controls
  • Experience implementing or assessing GDPR security and privacy controls
  • Third-party risk management experience, including security questionnaires, SIG/CAIQ, due diligence evidence review, and continuous monitoring
  • Proficiency with vulnerability management tools and VAPT methodologies
  • Ability to interpret CVEs and CVSS and prioritize remediation
  • Strong documentation and reporting skills
  • Ability to communicate technical risks to non-technical stakeholders
  • Understanding of secure configuration benchmarks, patching cycles, logging and monitoring, and incident response coordination
  • CEH or Security+ certification
  • CISM certification
  • CISA certification
  • ISO 27001 Lead Auditor or Lead Implementer certification
  • Exposure to SIEM, EDR, SAST/DAST, cloud security posture management, and container security
  • Experience with Nessus, Qualys, OpenVAS, Burp Suite, Nmap, or Metasploit
  • Windows and Linux server administration fundamentals
  • Cloud security baseline experience across AWS, Azure, or GCP
Am I A Good Fit?
beta
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.

The Company
HQ: Ahmedabad
217 Employees
Year Founded: 2009

What We Do

TechDefence Labs is an AI-augmented, human-led cybersecurity company that protects digital assets for organizations worldwide. Its offerings include an AI-native platform spanning cybersecurity, compliance, and privacy, along with web, mobile, and API penetration testing, 24/7 security operations, cloud-security assessments, regulatory compliance support, and virtual CISO services. The company combines research-oriented expertise with managed security and consulting to help clients prevent, detect, and respond to threats.

Similar Jobs

Sharp & Tannan Group Logo Sharp & Tannan Group

Consultant

Professional Services • Consulting • Financial Services
In-Office
Vadodara, Gujarat, IND
625 Employees

Sharp & Tannan Group Logo Sharp & Tannan Group

Consultant

Professional Services • Consulting • Financial Services
In-Office
Vadodara, Gujarat, IND
625 Employees

Sharp & Tannan Group Logo Sharp & Tannan Group

Consultant

Professional Services • Consulting • Financial Services
In-Office
Vadodara, Gujarat, IND
625 Employees

Riveron Logo Riveron

Consultant

Fintech • Consulting
In-Office or Remote
2 Locations
611 Employees

Similar Companies Hiring

Onshore Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
60 Employees
Blee Thumbnail
Artificial Intelligence • Marketing Tech • Software
New York, New York
30 Employees
Vega Thumbnail
Artificial Intelligence • Automotive • Insurance • Transportation
US
43 Employees

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account