Program Manager For Information & Cyber Security
CurrentConducted Security Audits to RHYM clients on various internation security standards such as; NIST2, CIS, NIS2, GDPR, PCI-DSS, GRC, ISO 27001, ISO 9001, HIPAA, CEA - Utilities & Energies, FAA-Aviation, DPDPA. Also conducted commercial trainings to RHYM clients for above mentioned security standards and other general IT security awareness campaigns having more than 50 participants for each session. No. of GRC implementations experienced using RHYM’s own software platform to its clients Defined humongous policies, SOPs, SODs, IDAM, ITIL, business operations risk registers, RTPs, Risk Controls Self Assessments models, dashboards Continuous research and continuous knowledge building on industry’s best practices, industry’s malpractices Continuous upgradation and application of top 5 threats in each and every business department and present its status to top mgmt. Risk postures on various IT infrastructures i.e. on-premise and cloud architectures. Apply zero architecture models, close eyes in security operations center for incidents and events within organizations. Continuous recommendations on process improvements versus budget managements. Monitoring internal frauds and ensure to have 4 or 6 eyes principles for large amount transactions. Effective additional layers of MFA for large amount transactions and dual MFA for tiny transactions and system access etc.