GRC & Cybersecurity Compliance Specialist
Requirements:
- Min ±8 years in IT
- Min +3 years in GRC & Cybersecurity
- Governance, Risk & Compliance framework ownership: ISO 27001, NIST CSF, COBIT 2019
- OJK regulatory mapping: POJK 11/2022, SEOJK 29/2022 gap analysis and evidence collection
- Third-party / vendor risk assessment and periodic review
- Security policy lifecycle: drafting, review cadence, board submission
- Audit liaison: internal audit, OJK examination, external assessors
- RCSA management, control effectiveness testing, risk register maintenance
Key Activities:
- OJK self-assessment preparation and evidence packaging per POJK 11/2022 & SEOJK 29/2022
- Security policy annual review cycle and board submission facilitation
- Third-party vendor risk assessment and TPVR register maintenance
Deliverables:
- OJK Compliance Evidence Pack
- Policy Register (updated annually)
- Third-Party Risk Report
Application Confirmation
You're applying for the role below: