Live opening · Posted 5 days ago

GRC Consultant @ Mumbai

Quess IT Solutions · Mumbai, Maharashtra, India (On-site)
Linkedin No
You are 5 days behind. JobBeeper subscribers saw this role while it was still new.

At a glance

The key details from the original listing.

Posted 5 days ago
CompanyQuess IT Solutions
LocationMumbai, Maharashtra, India (On-site)
Work modeNo
SourceLinkedin
Listed5 days ago

Your early-applicant advantage

Live timing from JobBeeper.

Live data
7 min from Linkedin publishing this role to us finding it
15 min median time from a role going live to a subscriber being told
6 hours subscribers had this role before this page existed
71,640 roles found in the last 24 hours — the newest are not on this site yet
Start your free trial →

About the role

Description supplied by the original job listing.

Position: GRC Consultant
Location: Mumbai
Duration: Contract to Hire
We are seeking a knowledgeable and client-focused Cybersecurity GRC Consultant to support consulting, assessment, audit, compliance, and documentation engagements across information security, privacy, regulatory compliance, third-party risk, and cyber resilience. The ideal candidate will have hands-on experience delivering cybersecurity GRC engagements for clients, interpreting regulatory requirements, conducting maturity and posture assessments, and preparing high-quality client-facing reports, policies, and remediation roadmaps.
Role Overview
The Cybersecurity GRC Consultant will work with clients across industries to assess, design, implement, and improve cybersecurity governance, risk, compliance, privacy, and resilience programs. The role requires strong consulting capability, audit experience, stakeholder management skills, and the ability to translate technical and regulatory requirements into actionable business controls.
The consultant will contribute to engagements involving ISO standards, NIST-based assessments, Indian financial-sector regulations, privacy compliance, third-party risk management, cyber risk assessment, policy development, awareness programs, and audit readiness.
Key Responsibilities
Conduct cybersecurity GRC consulting, assessment, audit, and advisory engagements for client organizations.
Perform ISO/IEC 27001:2022 ISMS gap assessments, internal audits, implementation support, risk assessments, control reviews, and certification-readiness activities.
Support business continuity and resilience engagements aligned with ISO 22301, including BCMS documentation, business impact analysis, risk assessment, continuity planning, and exercise support.
Conduct cybersecurity posture assessments, maturity assessments, control effectiveness reviews, and compliance gap assessments.
Assess client environments against relevant frameworks and standards, including:
ISO/IEC 27001:2022
NIST Cybersecurity Framework and related NIST guidance
SOC 2 Type II requirements
Data Protection and Digital Personal Data Protection Act, 2023 (DPDPA) requirements
General Data Protection Regulation (GDPR)
Data privacy principles, privacy governance, and privacy-by-design requirements
RBI cybersecurity, IT governance, outsourcing, digital-payment, and related regulatory requirements
SEBI cybersecurity and cyber-resilience requirements
IRDAI cybersecurity, information security, and related regulatory requirements
Lead or support cyber risk management activities, including risk identification, control mapping, risk scoring, treatment planning, risk-register maintenance, and management reporting.
Conduct Third-Party Risk Management (TPRM) assessments, including vendor due diligence, cybersecurity questionnaires, risk evaluation, contractual security requirements, and remediation tracking.
Support SOC 2 Type II readiness reviews, control design assessments, evidence reviews, and ongoing compliance monitoring.
Develop, review, and enhance cybersecurity policies, standards, procedures, guidelines, frameworks, registers, and process documentation.
Prepare client deliverables such as assessment reports, audit reports, gap-analysis reports, compliance matrices, risk registers, remediation roadmaps, executive presentations, and management dashboards.
Conduct cybersecurity awareness and training programs for employees, management, and relevant stakeholders.
Facilitate client workshops, interviews, walkthroughs, evidence reviews, risk discussions, and leadership presentations.
Track observations, nonconformities, risks, action plans, and closure evidence through the engagement lifecycle.
Collaborate with technical, legal, privacy, business, audit, and compliance stakeholders to ensure practical implementation of cybersecurity controls.
Keep abreast of evolving cybersecurity regulations, privacy requirements, threat trends, and industry best practices.
Contribute to proposal development, scoping, pre-sales discussions, statements of work, and client presentations where required.
Required Experience and Skills
5–6 years of relevant experience in cybersecurity GRC consulting, information security consulting, IT audit, risk advisory, compliance, or related roles.
Demonstrated experience working directly with clients in a consulting, advisory, audit, or assurance capacity.
Hands-on experience in ISO/IEC 27001 implementation, gap assessment, internal audit, risk assessment, control documentation, or certification-readiness engagements.
Strong understanding of NIST cybersecurity frameworks and their practical application in assessment and improvement programs.
Working knowledge of DPDPA, GDPR, data privacy governance, data lifecycle controls, consent management concepts, data-subject rights, and privacy risk assessments.
Experience with RBI, SEBI, and IRDAI cybersecurity and regulatory expectations; experience supporting BFSI clients will be preferred.
Experience in Third-Party Risk Management, including vendor security assessments, supplier due diligence, risk classification, and remediation follow-up.
Experience in cybersecurity posture assessments, cyber maturity assessments, cyber risk assessments, and compliance gap assessments.
Familiarity with SOC 2 Type II requirements, Trust Services Criteria, control mapping, audit evidence, and readiness activities.
Strong capability in developing and reviewing cybersecurity policies, standards, procedures, risk registers, control matrices, and compliance documentation.
Experience in conducting cybersecurity training and awareness initiatives.
Ability to interpret regulatory and framework requirements and translate them into practical, measurable, client-specific controls.
Strong report-writing, documentation, presentation, stakeholder-management, and client communication skills.
Ability to manage multiple concurrent engagements, meet project timelines, and work independently with limited supervision.
Proficiency in Microsoft Word, Excel, PowerPoint, and documentation/reporting tools.
Mandatory Certifications
Candidates must hold the following valid certifications:
ISO/IEC 27001:2022 Lead Auditor
ISO 22301 Lead Auditor
Certified Information Systems Auditor (CISA)
Good-to-Have Certifications
The following certifications will be an added advantage:
Certified Information Security Manager (CISM)
ISO/IEC 42001 Lead Auditor
Other relevant certifications in privacy, risk management, cloud security, SOC, or business continuity

Work arrangement
No

Get JobBeeper Mobile App

Never miss a job opening! Get instant job alerts on your phone.

Subscribers see fresh openings within minutes. Download the JobBeeper App on Google Play to get real-time push notifications and apply before anyone else.

⚡ Instant Push Alerts 🎯 Tailored Filters 🚀 Direct Employer Links
GET IT ON Google Play

More openings worth a look

Recently tracked roles with full details and direct application links.

6 roles
Good roles move before most people even see them. Tell JobBeeper what you want and get fresh matches delivered in minutes.
Start your free trial →
⚡ Get fresh job alerts 📱 Get App