r
riskcurity

RiskCurity

@riskcurity

GRC Compliance Automation Consultant

Pakistan
Anglais
Certaines informations sont présentées en anglais.
À propos de moi
RiskCurity is a cybersecurity GRC consultancy backed by a team with 5+ years of experience helping startups, SMEs, and enterprises build, implement, and automate compliance programs across international and regional security frameworks. We specialize in Governance, Risk, and Compliance (GRC), helping organizations simplify complex regulatory requirements through practical documentation, risk management, and compliance automation.... Plus d’infos

Compétences

r
riskcurity
RiskCurity
hors ligne • 
Temps de réponse moyen de 1 heure

Voir mes services

Conseil juridique général
I will do ksa pdpl sama csf and nca ecc compliance assessment
Conseil juridique général
I will do eu ai act nist rmf iso 42001 compliance assesment

Expérience professionnelle

Security_First IT

GRC Analyst

Security First IT • Temps plein

May 2026 - Present2 mos

Led end-to-end compliance readiness programs across SOC 2, ISO 27001, HIPAA, PCI-DSS, GDPR, and NIST frameworks for clients ranging from early-stage startups to mid-market enterprises. Authored and maintained core governance documentation including Information Security Policies, Access Control Policies, Incident Response Plans, and Business Continuity/Disaster Recovery plans. Conducted risk assessments, built and maintained risk registers, and performed third-party/vendor risk reviews to identify and mitigate organizational exposure. Designed and executed internal audits and mock audit simulations to prepare stakeholders for external certification audits. Implemented and configured GRC automation platforms (Vanta, Drata, Secureframe, OneTrust) to streamline evidence collection, continuous control monitoring, and audit trail management — reducing manual compliance workload by up to 70%. Partnered with cross-functional teams (Engineering, Legal, HR) to embed compliance controls into daily operations without disrupting productivity.

Security consultant

cyberboost • Temps plein

Jan 2023 - Apr 20263 yrs 3 mos

Took companies from zero compliance maturity to full audit-readiness across SOC 2, ISO 27001, HIPAA, GDPR, and PCI-DSS — on tight, deadline-driven timelines. Built policies, risk registers, and control frameworks from the ground up, written for real auditors, not shelfware. Ran vendor risk assessments and gap analyses that caught issues before they became audit findings. Delivered mock audits that stress-tested client readiness and eliminated last-minute surprises. Automated the boring stuff — deployed Vanta, Drata, and Secureframe integrations so evidence collection ran continuously in the background instead of eating weeks of manual work. Cut audit prep time by up to 80% through automation-first compliance workflows.

GRC-BOXX_

GRC Consultant

GRC-BOXX • Temps plein

Jan 2021 - Dec 20221 yr 11 mos

Compliance frameworks: SOC 2, ISO 27001, HIPAA, GDPR, PCI-DSS, NIST Deliverables: policies & procedures, risk registers, vendor risk assessments, internal audit checklists, mock audits Automation: Vanta, Drata, Secureframe, OneTrust setup and configuration for continuous compliance monitoring Focus: reducing manual audit prep, building scalable GRC programs, and getting clients certification-ready efficiently Worked directly with startups and growing teams to implement right-sized compliance programs — not bloated, one-size-fits-all frameworks