Deloitte : Manager – Third Party Risk Management

Job DetailsInformation
CompanyDeloitte
Job TitleManager – Third Party Risk Management
Job Requisition ID112817
LocationDelhi
EntityDeloitte Touche Tohmatsu India LLP
PracticeT&T | Cyber – CST
DomainCybersecurity / GRC / Third Party Risk Management
Experience8–12 Years
EducationBachelor’s / Master’s Degree
Core RoleCyber Security Advisory, GRC, Cyber Risk & Cyber TPRM
Cyber Risk ManagementLead CRMF programs, enterprise cyber risk assessments and governance initiatives
TPRM LifecycleVendor identification, inherent risk assessment, tiering, due diligence, control assessment, remediation, monitoring, reassessment & offboarding
TPRM FrameworksDevelop policies, procedures, SOPs, operating models, governance structures, methodologies & playbooks
Risk TieringDefine risk scoring, segmentation, escalation, exception management and risk acceptance
Third-Party AssessmentsAssess vendors across information security, privacy, cloud, application security, BCP, incident response, vulnerability & access management
Security ControlsEncryption, Data Protection, IAM, Vulnerability Management, Incident Response & Business Continuity
Frameworks & StandardsISO 27001, NIST CSF, CIS Controls, PCI DSS, SOC 2 & CSA CCM
Regulatory ComplianceOutsourcing, information security, data protection, technology risk & operational resilience
Risk AdvisoryAdvise senior stakeholders on cyber risk, critical vendors, concentration risk, governance and compliance
RemediationIdentify risks and gaps and develop risk-based remediation and treatment strategies
Executive EngagementLead workshops, steering committees, stakeholder discussions and board-level presentations
Engagement ManagementManage multiple projects, resources, timelines, quality and stakeholder expectations
Team LeadershipMentor, coach and develop consulting teams across Cyber GRC, TPRM and Technology Risk
DeliverablesTPRM assessments, risk registers, vendor profiles, remediation trackers, dashboards, roadmaps & management presentations
Client ManagementBuild senior-level relationships and act as a trusted cybersecurity advisor
Business DevelopmentProposals, RFPs, solution design, client presentations, thought leadership & account development
Emerging TechnologyAI-enabled tools, automation, analytics, continuous monitoring, AI Governance & AI-related cyber risks
Key SkillsCyber Risk, GRC, TPRM, ISO 27001, Cybersecurity Governance & Security Assessments
Preferred ExperienceBig 4, Management Consulting or Cybersecurity Consulting
CertificationsCISSP, CISM, CISA, CRISC, CGEIT, ISO 27001 Lead Implementer/Auditor preferred
AI CertificationsISO 42001, NIST AI RMF or equivalent preferred
Soft SkillsStrategic Thinking, Problem Solving, Stakeholder Management, Report Writing & Executive Presentation
Ideal CandidateSenior cybersecurity professional with 8–12 years of experience, strong TPRM/GRC expertise and proven ability to lead complex cybersecurity transformation engagements

Click here to apply

Leave a Comment