GRC & Cybersecurity Analyst
Send a job offer directly to this candidate
GRC & Cybersecurity Analyst with over 7 years of experience supporting enterprise Governance, Risk, and Compliance (GRC), cybersecurity, information security, IT auditing, and regulatory compliance initiatives across complex enterprise environments. Extensive experience performing enterprise risk assessments, security control evaluations, third-party/vendor risk assessments, vulnerability management, incident response support, user access reviews, and compliance monitoring while partnering with cross-functional stakeholders to strengthen organizational security posture. Possess a comprehensive understanding of NIST Cybersecurity Framework (CSF), SSAE 18 (SOC 1 & SOC 2), ISO/IEC 27001, PCI-DSS, GDPR, SANS Critical Security Controls, and PHIPA, with hands-on experience supporting compliance initiatives, internal and external audits, evidence collection, security control assessments, remediation tracking, and governance programs.
Risk Analyst - Cognizant
(2025-09)
Information Systems Audit - Themesoft Inc.
(2020-01 - 2025-09)
Risk Analyst (Contract) - Nestlé
(2018-10 - 2020-01)
Master of Business Administration - MBA - University Canada West
Bachelor of Science - Accounting and Auditing - Kyiv National University of Construction and Architecture