Cybersecurity Compliance, Technical Controls Consultant

Posted 4hrs ago

Employment Information

Education
Salary
Experience
Job Type

Report this job

Job expired or something wrong with this job?

Job Description

Cybersecurity consultant assessing technical controls, cloud, infrastructure, and regulatory compliance. Managing audits, remediation, evidence, policies, and metrics for a two-year engagement.

Responsibilities:

  • Assess and validate the implementation and effectiveness of cybersecurity controls against regulatory requirements, security frameworks, MBSS, and approved configuration baselines
  • Conduct periodic and ad-hoc technical and regulatory compliance assessments for critical assets
  • Review security controls and recommend remediation or improvement actions
  • Manage compliance evidence collection, documentation, and repositories for audits, assessments, and regulatory submissions
  • Support internal and external audits, findings remediation, and corrective action tracking
  • Support cybersecurity risk assessments and management of regulatory and compliance risks
  • Assist in developing and monitoring compliance-related KRIs and KPIs
  • Develop technical compliance reports, dashboards, and metrics for management and regulatory stakeholders
  • Develop, maintain, and review cybersecurity policies, standards, procedures, and controls
  • Monitor regulatory and MBSS requirement updates and implement new compliance obligations
  • Communicate technical and regulatory requirements to technical and non-technical stakeholders
  • Conduct compliance assessments of firewall rules, internet-facing systems, cloud services, and SIEM security monitoring controls
  • Verify compliance with secure configuration baselines and hardening standards for servers, databases, operating systems, and network devices
  • Evaluate backup, disaster recovery, and business continuity controls
  • Review application security controls for SSDLC compliance
  • Analyze vulnerability assessment and penetration testing results and track remediation activities

Requirements:

  • 8–10 years of experience
  • Fluency in Arabic and English, written and spoken
  • Experience conducting technical cybersecurity compliance assessments against regulatory requirements, security frameworks, and MBSS
  • Ability to assess implementation and effectiveness of security controls, document gaps, and recommend remediation
  • Experience reviewing secure configuration baselines and golden images for servers and endpoints
  • Experience with hardening standards for databases, operating systems, and network devices
  • Experience assessing firewall rules, internet-facing systems, cloud services, and security monitoring controls, including SIEM
  • Familiarity with application security and Secure Software Development Lifecycle (SSDLC) requirements
  • Ability to review vulnerability assessment and penetration testing results and track compliance gaps through remediation
  • Experience evaluating backup, disaster recovery, and business continuity controls
  • Experience managing compliance evidence, audit support, findings, and corrective action tracking
  • Ability to develop or maintain cybersecurity policies, standards, procedures, dashboards, KPIs, and KRIs

Benefits:

  • 2-year project engagement
  • Access to the Global Consulting Bootcamp
  • Access to the MC Club