brand logo
View All Jobs

Manager – Information Security and Data Privacy

Chennai
Job Description
Manager – Information Security & Data Privacy
We are seeking an experienced Information Security & Data Privacy professional to lead Governance, Risk, and Compliance (GRC) initiatives and strengthen our organization's security and privacy posture. The ideal candidate will be responsible for managing security governance programs, compliance activities, privacy controls, risk assessments, and audit engagements while ensuring adherence to global regulatory requirements.

Key Responsibilities:
  • Develop, implement, and maintain information security and data privacy policies, standards, and procedures.
  • Drive compliance initiatives across frameworks including ISO 27001, ISO 27701, SOC 2 Type II, GDPR, and HIPAA.
  • Conduct risk assessments, compliance reviews, and remediation activities across business functions.
  • Review security and privacy requirements in customer, vendor, and Data Processing Agreements (DPAs).
  • Lead internal and external audits and coordinate successful audit completion.
  • Manage security incidents, investigations, and remediation efforts.
  • Partner with business stakeholders to identify, evaluate, and mitigate information security risks.
  • Perform governance and risk assessments for emerging technologies, including AI and Large Language Models (LLMs).
  • Act as a key liaison with customers, auditors, regulators, and external stakeholders.
  • Lead and mentor teams responsible for information security and privacy compliance programs.
Required Qualifications:
  • Bachelor's degree in Computer Science, Information Systems, or a related discipline.
  • 13+ years of experience in Information Security, Cybersecurity, Privacy, or GRC functions.
  • Strong experience with ISO 27001, ISO 27701, SOC 2, GDPR, HIPAA, and audit management.
  • Proven expertise in policy development, compliance management, and risk assessments.
  • Experience evaluating security and privacy risks related to AI/LLM technologies.
  • Professional certifications such as ISO 27001 Lead Implementer/Lead Auditor, CISSP, CISM, CIPM, CIPT, or equivalent are preferred.
Job Requirement

Skills & Expertise

  • Information Security Governance
  • Data Privacy & Protection
  • Governance, Risk & Compliance (GRC)
  • ISO 27001
  • ISO 27701
  • SOC 2 Type II
  • GDPR
  • HIPAA
  • Risk Assessment & Risk Management
  • Security Audits & Compliance Reviews
  • Policy Development & Governance
  • Third-Party Risk Management
  • Data Processing Agreements (DPA)
  • Vendor Security Reviews
  • Incident Response & Remediation
  • Enterprise Security Controls
  • Privacy Compliance Programs
  • Regulatory Compliance
  • AI/LLM Risk Assessments
  • ISO 42001 (Preferred)
  • Stakeholder Management
  • Security Awareness & Communication
  • Team Leadership