Manager - Governance, Risk, And Compliance
CurrentLead enterprise-wide governance, risk, and compliance initiatives for a global technology company with 4,200 employees and 180+ products. Direct strategic oversight of multiple international compliance frameworks while leading a multinational team across the US, UK, and South Africa.Strategic Leadership & Program Development:Architected and manage comprehensive compliance program encompassing 18 SOC 1, 3 SOC 2, 7 ISO 27001 certifications, and PCI-DSS compliance across diverse product portfolioEstablished enterprise-wide Third-Party Risk Management (TPRM) program, implementing cutting-edge solutions for vendor risk assessment and continuous monitoringDesigned and implemented organizational IT risk assessment framework, providing executive guidance on risk management strategy and mitigationDeveloped and lead global incident response program, including tabletop exercises, rapid response protocols, and strategic after-action analysisOperational Excellence & Risk Management:Drive best-in-class audit preparedness, achieving minimal exceptions across 20+ annual audits while maintaining continuous compliance with evolving standardsSpearhead global data privacy initiatives, ensuring product and operational alignment with international privacy regulationsLead development and maintenance of comprehensive IT security policies, aligning with strategic objectives and contractual obligationsServe as key Subject Matter Expert for enterprise clients, addressing complex security and compliance requirements for SaaS/cloud infrastructureCybersecurityInformation Security GovernanceInformation Security Policy Development and ImplementationCross-functional Team LeadershipIncident Response Development and Management