Job Description
SPECIFIC DUTIES AND RESPONSIBILITIES
Security Operations and Compliance Management
- Support PCI DSS compliance initiatives to ensure business applications meet security and regulatory requirements.
- Coordinate application onboarding activities to facilitate successful integration into enterprise security and compliance programs.
- Conduct and support physical site inspection activities to validate compliance with security standards and controls.
- Maintain compliance records and attestations to support audit readiness and regulatory reporting requirements.
Data Protection and Security Monitoring
- Operate enterprise data discovery and monitoring activities to identify and protect sensitive information across systems and applications.
- Analyze security scan results to validate findings and support risk identification and remediation efforts.
- Classify and assess sensitive data assets to ensure appropriate protection measures are applied.
- Troubleshoot security scan failures and operational issues to maintain monitoring effectiveness and compliance coverage.
Incident Management and Stakeholder Engagement
- Manage incidents, service requests, and escalation activities to ensure timely resolution of security-related concerns.
- Collaborate with technical and business stakeholders to drive remediation plans and improve security compliance outcomes.
- Communicate security findings, risks, and operational updates to stakeholders to support informed decision-making.
Process Improvement and Automation
- Develop and maintain scripts and automation solutions to improve operational efficiency and reduce manual effort.
- Identify opportunities for continuous improvement to enhance security operations, compliance processes, and service delivery effectiveness.
COMPETENCIES
Core Competencies (Must-have Competencies)
- Data Security and Sensitive Information Protection: Ability to identify, classify, monitor, and protect sensitive organizational data including PII, PCI, and PHI information in accordance with security policies and compliance requirements.
- PCI DSS Compliance Management: Ability to support PCI DSS compliance activities, application onboarding, control validation, and audit preparedness to maintain regulatory compliance.
- Security Operations and Incident Management: Ability to manage incidents, perform security triage, investigate issues, coordinate escalations, and facilitate timely resolution of operational security events.
- Systems, Database, and Infrastructure Security: Knowledge of operating systems, databases, application architecture, and network security concepts to support security analysis and risk mitigation activities.
- Security Automation and Scripting: Ability to utilize scripting and automation techniques to streamline recurring security operations and improve service efficiency.
Complementary Competencies (Good-to-have Competencies)
- Data Privacy and Regulatory Awareness: Understanding of data privacy regulations and governance frameworks including PIPEDA, Law 25, PHIPA, GDPR, data classification, retention, and safeguarding requirements.
- Testing and Deployment Support: Familiarity with UI testing, production validation activities, and CI/CD practices that support secure application delivery.
- Stakeholder Relationship Management: Ability to influence, communicate, and collaborate effectively with technical and business stakeholders, particularly in security and compliance-driven environments.
QUALIFICATIONS
Educational Qualifications:
- Bachelor's Degree in Information Technology, Cybersecurity, Computer Science, Information Security, or a related discipline.
Preferred:
- Cybersecurity, Information Assurance, or related specialization.
- Professional certifications such as: CIPT, CISSP, CEH, CompTIA Security+, ITIL Foundation, Cloud Security or Cloud Platform Certifications, PCI DSS-related certifications or training
Professional Qualifications
- Minimum 2 years of experience supporting cybersecurity, data security, compliance, or information protection functions.
- Minimum 2 years of experience administering or supporting Linux and Windows environments.
- Minimum 2 years of experience utilizing PowerShell, Bash, Python, or similar scripting technologies.
- Experience managing incidents, requests, and operational workflows within IT Service Management environments.
- Experience supporting security monitoring, vulnerability identification, or data discovery activities
- Experience working with database technologies including Oracle, Microsoft SQL Server, DB2, PostgreSQL, or MySQL.
- Knowledge of application architecture, web security concepts, and network security fundamentals.
- Understanding of PCI DSS compliance principles and security control implementation.
- Experience collaborating with cross-functional technical teams to drive remediation and operational improvements.
Work Conditions
- Work Schedule: Monday to Friday, Golden Hours (4PM-1AM Manila)
- Location: NQX Philippines