r
riskcurity

RiskCurity

@riskcurity

GRC Compliance Automation Consultant

Pakistan
Inglese
Alcune informazioni sono riportate in lingua inglese.
Chi sono
RiskCurity is a cybersecurity GRC consultancy backed by a team with 5+ years of experience helping startups, SMEs, and enterprises build, implement, and automate compliance programs across international and regional security frameworks. We specialize in Governance, Risk, and Compliance (GRC), helping organizations simplify complex regulatory requirements through practical documentation, risk management, and compliance automation.... Continua a leggere

Competenze

r
riskcurity
RiskCurity
offline • 
Tempo di risposta medio: 1 ora

Consulta i miei servizi

Consulenza legale generica
I will do ksa pdpl sama csf and nca ecc compliance assessment
Consulenza legale generica
I will do eu ai act nist rmf iso 42001 compliance assesment

Esperienza lavorativa

Security_First IT

GRC Analyst

Security First IT • Full time

May 2026 - Present2 mos

Led end-to-end compliance readiness programs across SOC 2, ISO 27001, HIPAA, PCI-DSS, GDPR, and NIST frameworks for clients ranging from early-stage startups to mid-market enterprises. Authored and maintained core governance documentation including Information Security Policies, Access Control Policies, Incident Response Plans, and Business Continuity/Disaster Recovery plans. Conducted risk assessments, built and maintained risk registers, and performed third-party/vendor risk reviews to identify and mitigate organizational exposure. Designed and executed internal audits and mock audit simulations to prepare stakeholders for external certification audits. Implemented and configured GRC automation platforms (Vanta, Drata, Secureframe, OneTrust) to streamline evidence collection, continuous control monitoring, and audit trail management — reducing manual compliance workload by up to 70%. Partnered with cross-functional teams (Engineering, Legal, HR) to embed compliance controls into daily operations without disrupting productivity.

Security consultant

cyberboost • Full time

Jan 2023 - Apr 20263 yrs 3 mos

Took companies from zero compliance maturity to full audit-readiness across SOC 2, ISO 27001, HIPAA, GDPR, and PCI-DSS — on tight, deadline-driven timelines. Built policies, risk registers, and control frameworks from the ground up, written for real auditors, not shelfware. Ran vendor risk assessments and gap analyses that caught issues before they became audit findings. Delivered mock audits that stress-tested client readiness and eliminated last-minute surprises. Automated the boring stuff — deployed Vanta, Drata, and Secureframe integrations so evidence collection ran continuously in the background instead of eating weeks of manual work. Cut audit prep time by up to 80% through automation-first compliance workflows.

GRC-BOXX_

GRC Consultant

GRC-BOXX • Full time

Jan 2021 - Dec 20221 yr 11 mos

Compliance frameworks: SOC 2, ISO 27001, HIPAA, GDPR, PCI-DSS, NIST Deliverables: policies & procedures, risk registers, vendor risk assessments, internal audit checklists, mock audits Automation: Vanta, Drata, Secureframe, OneTrust setup and configuration for continuous compliance monitoring Focus: reducing manual audit prep, building scalable GRC programs, and getting clients certification-ready efficiently Worked directly with startups and growing teams to implement right-sized compliance programs — not bloated, one-size-fits-all frameworks