Consultant - Data Protection, Cloud Security And Grc
Nairobi, Kenya
- Assisting clients across banking, fintech, non-profit, retail-tech, and other verticals with implementation and management of BAU operational activities, including: data mapping, DPIAs, customer due diligence requests, DSAR responses, vendor privacy assessments, embedding privacy-by-design principles and culture, and technical privacy reviews and compliance audits; and rigorous stakeholders’ training. Covering 10+ gap assessments; 40+ RoPAs; 25+ DPIAs; 4 privacy audits; 10+ vendor privacy assessments; 20+ stakeholders’ training and more.- Helping clients to understand, own and manage privacy risk; operationalize a modern and pragmatic privacy program; adapt the program within organizational constraints, to meet privacy obligations, support overarching business objectives and strengthen the trust and confidence of clients’ brand, making privacy a key differentiator.- Collaborate with relevant stakeholder teams (Risk, Business Operations, etc.) to collate and analyze metrics for reporting privacy KPIs and trends.- Lead technical privacy work in client's projects covering: developing privacy controlslibraries; assessing privacy-by-design mechanisms; doing privacy reviews to validate technical privacy controls; defining technical privacy requirements; advising on privacyenhancing and preserving technologies; and advising on nurturing and measuringprivacy culture.- Performing vulnerability management to identify, analyze, remediate vulnerabilities using patches and compensating controls to fulfill ISO 27001, SOC 2 and PCI DSS security compliance requirements.- Perform security audits and testing in risk reduction and PenTest exercises to determine security risks and recommend mitigations for significant risk deduction and process improvement.