Passer au contenu principal
Deux femmes en blouse blanche regardent ensemble un écran d’ordinateur

Cybersecurity Risk & Governance Expert

Hyderabad, Inde Permanent Posté le   Mar. 06, 2025 Expire le   Mar. 21, 2025
Postulez maintenant

Role : Cybersecurity risk & governance expert

Location : Hyderabad

Hiring manager : Naveen Agarwal

Our Team:

Our Governance, Risk & Compliance team, reporting directly to the CISO alongside the Security Architecture and Security Operations & SOC teams, plays a pivotal role in safeguarding the organization's assets and ensuring regulatory compliance. Under the leadership of the Governance, Risk & Compliance Lead, this team ensures our organization's technological infrastructure is secure, compliant, and resilient against evolving cyber threats.

Main responsibilities:

The Governance & Risk FTE, reporting to the GRC Lead, will play a pivotal role in ensuring robust risk management and governance within the Governance, Risk & Compliance team. This role focuses on orchestrating risk appetite decisions, conducting thorough risk assessments and penetration testing, managing third-party risks, supporting governance-driven activities, and overseeing data privacy initiatives. Key responsibilities include:

  • Risk appetite & management
    • Orchestrate decisions on cyber risk appetite for the organisation in collaboration with the broader business
    • Define and deliver risk reporting plans and key indicators
    • Assess risk and govern the process of updating risk appetite at least every 12 months in coordination with other teams
    • Monitor compliance to cyber policies across the organisation (incl. policies & tech standards, DLP, IAM)
  • Risk assessment & pen testing
    • Conduct risk assessments at least every 6 months across all environments
    • Conduct penetration testing at least every 3-6 months across most (>75%) on-premise and cloud environments
    • Prepare vulnerability disclosure reports on outward facing systems (in the future)
  • Third party management support
    • Design, review and update supplier risk assessment frameworks (incl. criteria for tiering of vendors)
    • Communicate cyber policies to strategic vendors, assess their cybersecurity risk and compliance at least every 12 months and based on need, and drive remediation/mitigation of risks
    • Review the cybersecurity risk posed by the supply chain of all strategic vendors at least every 12 months
    • Monitor deployed 3rd party HW/SW for vulnerabilities and ensure compliance
  • Support GRC-driven activities
    • Support the definition of cybersecurity-related enterprise standards, policies and controls
    • Support audits covering risk-centric assessments (incl. follow up findings with corrective measures), provide inputs to regulatory and compliance teams on cybersecurity risk; support the deployment of corporate compliance programs
  • Data privacy
    • Define data privacy policies and standards and monitor compliance across the organisation from legal/regulatory perspective
    • Support of Global Data Privacy program (e.g., managing requests across regions, mapping of data and specific regulations, coordination with Global GBS)
    • Management of data process agreements (incl. review of contracts, annual assessment re-evaluation)

About you

  • Experience:
    • 5-10 years of professional experience (equivalent combination of experience and education accepted)
    • Previous experience in implementing ISO27001 and NIS-2
    • Previous work in an international environment.
    • Demonstrated experience in working within cybersecurity teams, particularly in governance and risk.
    • Proven track record of contributing to the design and implementation of governance and risk solutions aligned with organizational goals and regulatory requirements.
    • Experience collaborating with Security Architect and Operations teams in a feedback loop.
    • Ability to develop and communicate policies based on feedback from the Security Architect team.
  • Soft skills:
    • Broad experience in working in large digital teams, with an understanding of how digital and business processes are linked.
    • Stakeholder management and communication skills, especially when interacting with senior leadership.
    • Skilled problem solver and self-starter.
    • A hands-on pragmatic attitude to driving change.
    • Positive, "can-do" attitude.
  • Technical skills:
    • Experience with AGILE or similar project management frameworks.
    • Working knowledge of common information security management frameworks (ISO/IEC 27001, ITIL, NIST, NISD, CISSP/CCSP, QxP, CIS20).
  • Education:
    • Bachelor’s and master’s degree (preferred) in any of the following fields of study: Information Technology, Computer Science, Cybersecurity or Information Security
  • Languages:
    • English

Toujours progresser. Découvrir l’extraordinaire.

Le progrès ne se fait pas tout seul, ce sont les gens qui le construisent : des gens d'horizons différents, dans des lieux différents, dans des rôles différents, mais tous réunis par une même motivation : la volonté de rendre l’impossible possible. Et si vous rejoigniez cet élan ? Afin de poursuivre le changement, adopter de nouvelles idées et explorer toutes les opportunités que nous avons à offrir. Ensemble, continuons de progresser. Et partons à la découverte de l'extraordinaire.

Chez Sanofi, nous croyons en l’égalité des chances pour tout le monde, indépendamment de l’origine, de la couleur de peau, des croyances, du genre, de l'orientation sexuelle, de l'âge, de la citoyenneté, de l'état civil, du handicap ou de l’identité de genre.

Regardez « Une journée type chez Sanofi » et découvrez nos initiatives en matière de diversité, d'équité et d'inclusion sur sanofi.com

Postulez maintenant
Homme de profil, souriant devant un mur de notes postées

Hubs

De Bogota à Budapest, de Kuala Lumpur à Hyderabad, vos compétences font avancer le monde de Sanofi. Occuper un poste dans nos Hubs vous place au cœur de notre transformation mondiale. Nous travaillons sans relâche pour réduire le délai d’acheminement de nouveaux traitements pour les patients. Votre créativité et votre personnalité unique peuvent aider les autres à donner le meilleur d’eux-mêmes. Ensemble, accomplissons l’impossible.

Illustration of map pins on globe

En savoir plus
sur ce site

Un monde de possibilités

  • Pourquoi Sanofi ?

    Accédez aux outils, à la formation et au soutien nécessaires pour atteindre vos objectifs. En réalisant votre plein potentiel, vous nous aiderez à atteindre notre objectif de réduire de moitié le temps entre la découverte et la thérapie.

    En savoir plus
  • Construisez une carrière qui a du sens

    Exprimez votre passion et impactez des millions de personnes à travers le monde. Vous êtes aux commandes : fixez vos objectifs et nous vous offrirons la formation et le soutien nécessaires pour les atteindre.

    En savoir plus
  • Quand vous évoluez, nous évoluons avec vous

    Nous nous engageons à vous soutenir à travers une politique de rémunération complète, soigneusement élaborée pour contribuer à votre bien-être physique, financier, mental et social. Peu importe votre rôle, vous vous épanouirez au sein de nos équipes inclusives.

    En savoir plus

Rejoignez notre communauté
de talents

Que pourrions-nous accomplir ensemble ? Chaque Sanofien travaille sur des projets qui ont un véritable impact sur la vie des gens.

Inscrivez-vous dès aujourd'hui et découvrez nos dernières opportunités dès qu'elles seront disponibles.