Information Security And Risk Manager
Job purpose
The job holder is responsible to design, implement, and maintain cybersecurity controls and technologies across the IT environment, ensuring technical security measures are robust, current, and aligned with NCA and internal security policies.
Job deliverables - accountability
Deliverables
- Security architecture designs and system diagrams (network, IAM, security controls).
- Risk assessment and vulnerability reports (risk register, threat analysis).
- Security monitoring dashboards and SIEM reports (threat detection, events, alerts).
- Incident response artifacts (logs, RCA reports, response playbooks).
- Security configuration and hardening outputs (policies, access controls, system configs).
- Compliance and audit documentation (control evidence, regulatory alignment).
Security control implementation
- Design and implement cybersecurity controls: firewalls, EDR, DLP, PAM, email security, and WAF.
- Harden infrastructure, endpoints, and applications in line with security baselines.
- Manage vulnerability scanning and coordinate remediation with IT teams.
Identity and access management
- Administer Identity and Access Management (IAM) controls including Privileged Access Management (PAM).
- Manage MFA, Conditional Access, and Zero Trust access policies.
- Conduct access reviews and enforce least privilege principles.
Qualifications and experience
Minimum qualification
- Bachelor’s degree in computer science.
- Certified in CompTIA Security+, CySA+, Microsoft SC-300 or SC-100. CEH preferred.
Minimum experience
- Minimum experience of 4–6 years in cybersecurity engineering or architecture.
Other requirements (skills set)
- Endpoint security: Microsoft Defender, Kaspersky.
- Network security: Fortinet firewalls.
- Identity: Azure AD, PAM tools (CyberArk, Beyond Trust).
- Vulnerability management: Qualys, Tenable, or equivalent.
- NCA ECC and ISO 27001 technical controls.