JD 8 - Security, Risk & Compliance | Senior Consultant
Sumeru Solutions
Role Summary
Lead security architecture design and threat modeling for FICC (Fixed Income, Currency, and Commodities) target-state migration to AWS. Conduct STRIDE-based threat assessments, design security controls mapping, and establish security testing frameworks for multi-region disaster recovery environments. Architect HashiCorp Vault integration patterns, validate IBM MQ RDQM security configurations, and define security requirements for OpenShift Container Platform (OCP) deployments on AWS with financial services compliance focus.
Role Scope & Key Responsibilities (from Column W)
- Threat Modeling & Risk Assessment: Conduct STRIDE-based threat modeling for FICC target-state architecture on AWS; map security controls to identified threats using DREAD methodology; assess attack surfaces across multi-region deployments
- Security Testing Framework: Define comprehensive security testing framework covering pre-deployment validation, integration testing, resilience testing, and continuous security monitoring for AWS workloads
- Multi-Region DR Security: Validate disaster recovery design from security perspective including split-brain prevention mechanisms, cross-region audit trail integrity, and failover security controls
- Secrets Management Architecture: Design HashiCorp Vault integration patterns for OCP workloads on AWS including authentication methods (Kubernetes auth, AWS IAM auth), per-SYS ID ACL policies, and secret rotation strategies
- Messaging Security: Assess IBM MQ RDQM security configurations including mTLS certificate management, channel authentication (CONNAUTH), and encryption at rest/in transit
- Platform Security Governance: Review AWS Control Tower/Organizations security controls (Service Control Policies, account boundaries, guardrails) for A3P platform; define security baselines and compliance frameworks
- Identity Federation: Define Ping Federate cloud connectivity security requirements for AWS integration including SAML/OIDC federation, MFA enforcement, and session management
- Security Documentation: Produce security implementation guidance, developer security checklists, and HiPAM-to-Vault migration scope assessments per SYS ID
Key Deliverables:
- Security Threat Model & Controls Mapping (STRIDE/DREAD analysis)
- Security Testing Framework (pre-deployment, integration, resilience, continuous)
- Security Implementation Guidance & Developer Checklist
- HiPAM-to-Vault Migration Scope Assessment per SYS ID
- Multi-Region DR Security Validation Report
- Vault Integration Architecture Design
IBM MQ RDQM Security Assessment
AWS Skills & Services (added)
Security & Compliance:
- AWS IAM: Advanced policies, permission boundaries, cross-account roles, IRSA (IAM Roles for Service Accounts) for EKS/OCP, service control policies (SCPs), IAM Access Analyzer
- AWS Secrets Manager: Secret rotation, cross-account access, integration with HashiCorp Vault, RDS/Aurora credential management
- AWS KMS: Customer Managed Keys (CMKs), key policies, cross-region key replication, envelope encryption, CloudHSM integration
- AWS Security Hub: Centralized security findings, compliance standards (CIS, PCI-DSS, NIST), automated remediation, custom insights
- AWS GuardDuty: Threat detection, malware protection, runtime monitoring, S3 protection, EKS protection
- Amazon Macie: Sensitive data discovery, PII detection, S3 bucket classification
- AWS Config: Configuration compliance, conformance packs, remediation actions, resource inventory
- AWS CloudTrail: Multi-region trails, log file validation, CloudTrail Insights, event history analysis, cross-account logging
- AWS Audit Manager: Compliance framework automation, evidence collection, audit-ready reports
Networking & Isolation:
- Amazon VPC: Security groups, NACLs, VPC Flow Logs, VPC peering, PrivateLink, Transit Gateway route isolation
- AWS Network Firewall: Stateful/stateless rules, intrusion prevention, domain filtering, TLS inspection
- AWS WAF: Web application protection, managed rule groups, rate limiting, bot control
- AWS Shield: DDoS protection (Standard/Advanced), attack mitigation, cost protection
- AWS PrivateLink: Service endpoint isolation, cross-account connectivity without internet exposure
Container & Compute Security:
- Amazon EKS: Pod security policies/standards, IRSA, network policies, secrets encryption, runtime security (Falco/Sysdig integration)
- Amazon ECR: Image scanning (basic/enhanced), vulnerability assessment, immutable tags, lifecycle policies, encryption
- AWS Systems Manager: Patch Manager, Session Manager (bastion replacement), Parameter Store encryption, Run Command
Disaster Recovery & Resilience:
- AWS Backup: Vault Lock (WORM compliance), cross-region backup, backup policies, audit reporting
- Amazon Route 53: Health checks, failover routing, DNSSEC, private hosted zones
- AWS Elastic Disaster Recovery (DRS): Continuous replication, failover orchestration, split-brain prevention
Monitoring & Incident Response:
- Amazon CloudWatch: Security metrics, log aggregation, anomaly detection, alarms, dashboards
- Amazon Detective: Security investigation, graph-based analysis, threat hunting
- AWS Step Functions: Automated incident response workflows, security orchestration
- Amazon EventBridge: Event-driven security automation, cross-account event routing
Identity & Federation:
- AWS IAM Identity Center (SSO): SAML/OIDC federation, Ping Federate integration, MFA enforcement, session policies
- Amazon Cognito: User authentication, identity pools, user pools (if applicable for application-level auth)
Governance & Compliance:
- AWS Organizations: Multi-account strategy, OU structure, SCP policies, consolidated billing
- AWS Control Tower: Landing zone automation, guardrails, Account Factory, compliance dashboards
AWS Service Catalog: Compliance-approved resource templates, self-service provisioning
Financial Services & Industry Skills (added)
- Large regulated financial-services delivery with formal change-control, audit and risk governance
- Operational resilience expectations including RTO/RPO, multi-region DR and evidence for audit review
- Awareness of applicable controls and regulations such as DORA, NIST CSF 2.0, PCI DSS, SEC cyber rules, RegSCI and SIFMU/FMI expectations where relevant
- Ability to create Tech Risk-ready documentation including ADRs, runbooks, design docs, threat models and validation evidence
- Clear communication with client engineering, security, SRE, data and platform stakeholders as an embedded SME
Certifications / Qualifications
- AWS Certified Security - Specialty
- AWS Certified Solutions Architect - Professional
- AWS Certified Advanced Networking - Specialty nice to have
General Requirements
- 8+ years of relevant hands-on delivery experience at L6 scope
- Prior delivery in a large regulated enterprise environment, preferably financial services
- Ability to write architecture decision records, design documents, runbooks and test evidence for client Tech Risk review
- Strong stakeholder communication across engineering, security, operations, SRE and delivery teams
- Compliance with AWS ProServe and client onboarding, security, vetting and time-zone overlap requirements
- ...JD 10 - Security, Risk & Compliance | Senior Consultant The Depository Trust & Clearing Corporation | | Source Row 72 | RR(s): RR-0708212 Client Name... ...Experience (Column F) Senior Consultant - L6, 8+ years relevant experience Role Summary...Senior
- Crunchyroll is seeking an experienced Risk Analyst to support our Information Security GRC team. This role emphasizes governance, risk, and compliance, ensuring technology evolution aligns with... .... Successful candidates will have over 8 years of experience in GRC programs...SeniorFlexible hours
- Capital Markets Regulatory Change - Consultant / Senior ConsultantLocation: Dallas, Texas (Hybrid) | Practice Area: Capital Markets... ...of front-to-back functions (e.g., Front Office, Risk, Operations, Finance, Compliance)Knowledge of key products such as OTC derivatives, Fixed...Senior
- ...Governance, Risk, and Compliance (GrC) Senior Associate Weaver is a full-service national accounting, advisory, and consulting firm with opportunities for professionals in many different fields. We seek to bring a human element to the world of accounting, which includes...SeniorFlexible hours
- ...hybrid schedule after training***JOB OVERVIEW**The Senior Compliance Officer reports directly to the Risk and Compliance Operations Officer and plays a pivotal... ...CERTIFICATIONS*** FINRA Series 7, 24, and 63 securities licenses.* Series 4, 14, 51 or 53 securities licenses...SeniorWork at office
$260k - $365k
...an exciting full-time employment opportunity for a senior level Associate in the Financial Regulatory & Compliance Practice. They can be based in our Miami, DC, New... ...regulations (e.g., BSA/AML, sanctions, third-party risk management, and consumer compliance). Enforcement...SeniorFull timeTemporary workWork at officeFlexible hours- ...Canadian-Owned” IT staffing/consulting company.Procom’s... ...& Network Services• Risk Management & Compliance• Business Continuity & Disaster Recovery• Security & PrivacySpecialties•... ...Accounting/Finance. 8-10 years total experience... ...level: Mid-Senior LevelIndustry: Staffing...SeniorPermanent employmentContract workFor contractorsH1b
- Covered Compliance, part of Covered Care Holdings Inc., is seeking a Compliance Analyst in Dallas, TX, on-site (Monday through Friday). The... ...framework within FinTech and BaaS contexts. You will lead risk assessments, regulatory analysis, monitoring, testing, and reporting...SeniorMonday to Friday
- RSM US LLP is seeking a Technology Compliance & Emerging Risk Senior Associate to join the team in strengthening technology compliance, cybersecurity governance, and risk management, including AI and digital transformation initiatives. The role involves planning engagements...Senior
- Works with Enterprise Security and Fraud subdivisions and business units as the technical... ...Security and fraud capabilities.Works with Compliance and Regional Security and Fraud teams to... ...approaches and dashboards to predict risk issues, develop solutions, and partner with...Full timeWork experience placement
- ...Canadian-Owned” IT staffing/consulting company.Procom’s... ...& Network Services• Risk Management & Compliance• Business Continuity & Disaster Recovery• Security & PrivacySpecialties•... ...resides on. 8+ years experience in... ...TechnologyExperience level: Mid-Senior LevelIndustry:...SeniorPermanent employmentContract workFor contractorsH1b
- Capital Markets Regulatory Change - Consultant/Senior Consultant About the Team: Capco is a fully... ...helps clients reduce costs and manage risk and regulatory change while increasing... ...offering, including e.g. Finance, Risk and Compliance, Financial Crime, Core Banking etc. We...SeniorContract workFor contractorsFor subcontractorWork at officeWork visa
$87.2k - $130.8k
A telecommunications company in Dallas, Texas, is seeking a Sr Specialist Compliance Analyst. This role involves overseeing compliance programs, conducting risk assessments, and ensuring adherence to regulatory standards. Candidates should have a Bachelor's degree and...Senior- NorthMark Compute & Cloud (NMC²) is seeking a GRC Analyst to join the Information Security team in Dallas. You will own the security change management review, conduct risk and vendor assessments, maintain the enterprise risk register, and manage the policy library. Day...
- ...is hiring a GRC Analyst to join the Information Security team in Dallas, TX. You will drive governance processes, risk assessments, policy library management, and... ...maintain the enterprise risk register, ensuring compliance and effective risk mitigation across the organization...
$61.8k - $89.6k
...Office, part of Information Technology, Information Security, is seeking a Privacy and Security Compliance Specialist to join our dynamic and innovative team.... ...passionate about the evolving landscape of data privacy, risk management, and regulatory compliance, we invite you...Full timeFor contractorsWork experience placementWork at officeRemote workFlexible hours$124k - $280k
...ApplicableSpecialismCybersecurity & PrivacyManagement LevelSenior ManagerJob Description & SummaryThe OpportunityAs a Security Risk & Engineering - Tech and Cyber Risk & Compliance - Senior Manager, you will play a pivotal role in guiding clients through complex regulatory landscapes,...SeniorFull timeH1b- ...a full-service national accounting, advisory and consulting firm with opportunities for professionals in many... ...Position Profile Weaver is looking for a Governance, Risk, and Compliance (GRC) Experienced Associate or Senior Associate to join our growing contract compliance...SeniorContract workFlexible hours
$95.86k - $208.27k
...is currently seeking a Senior Associate, SAP Business Process Controls & Security to join our Advisory Technology... ...controls, reduce risk, and support clean-core... ...in SAP functional consulting, business process transformation... ..., and risk and compliance capabilities Experience...SeniorH1bLocal area- NorthMark Compute & Cloud in Dallas, TX is seeking a GRC Analyst to join the Information Security team. You will manage security change reviews, perform risk and vendor assessments, and maintain the enterprise risk register, aligning policies with frameworks to protect...
- ...“Canadian-Owned” IT staffing/consulting company. Procom’s areas of staffing... ...& Network Services • Risk Management & Compliance • Business Continuity & Disaster Recovery • Security & Privacy Specialties• Contract... ...in Accounting/Finance. 8-10 years total experience. Someone...SeniorPermanent employmentContract workFor contractorsH1b
- BERRY Appleman & Leiden (BAL) is seeking a GRC/Information Security professional to lead internal audits and manage ISO 27001/27701 programs from its Richardson, TX location. You’ll drive risk-based audits, support privacy operations, and help shape AI governance and vendor...Senior
- ...is seeking an experienced GRC/Audit professional to help manage security, privacy, and AI governance across the firm. You will lead audits... ...collaborate with cross-functional teams, manage third-party risk, and support incident response, DLP operations, BC/DR exercises,...Senior
- Berry Appleman & Leiden (BAL) in Richardson, TX, is seeking an experienced Information Security, GRC, or Privacy professional to lead audits, risk assessments, and policy governance within our ISO-aligned program. You will partner with security, legal, and operations teams...Senior
- ## Senior Compliance Investigations ConsultantApplylocations: 8435 Stemmons Bldg.time type: Full... ...* The Senior Compliance Investigations Consultant is responsible for effectively carrying... ...and the application of the compliance risk analysis and corrective action recommendations...SeniorWork at office
- ...now the largest “Canadian-Owned” IT staffing/consulting company. Procom’s areas of staffing... ...Intelligence • Infrastructure & Network Services • Risk Management & Compliance • Business Continuity & Disaster Recovery • Security & Privacy Specialties• Contract Staffing (Staff...SeniorPermanent employmentContract workFor contractors
$118k
...SAP GRC Analyst / SAP Security AnalystLocation: Monday - Friday - Onsite in Richardson, TX Employment Type: Direct Hire - Full-Time... .... This role is responsible for supporting SAP Governance, Risk, and Compliance (GRC) initiatives, conducting security and compliance assessments...Full timeMonday to Friday$223k - $335k
Strategic Intelligence is a team within FINRA's Risk & Intelligence organization that provides... ...finished intelligence products. The Senior Director, Strategic Intelligence provides... ...knowledge of FINRA rules and the federal securities laws is required.Strong knowledge of the...SeniorFull timeTemporary workFor contractorsFor subcontractorWork at officeLocal areaImmediate start$102.5k - $187.9k
...Senior Consultant In Risk TechnologyLocation: New York, Atlanta, Boston, Chicago, Cleveland, Dallas, Detroit, Pittsburgh, Hoboken... ...growth across SAP and Governance, Risk, and Compliance (GRC), EY is seeking SAP Security and GRC professionals who understand risk management...SeniorSummer holidayFlexible hoursShift work- ...are currently seeking a Senior Oracle EBS Finance Functional Consultant to join our team in Dallas... ...advisors to validate compliance.Set up local bank accounts... ...Oracle GRC (Governance, Risk and Compliance) or... ...enterprise-scale AI, cloud, security, connectivity, data centers...SeniorWork at officeLocal areaRemote workFlexible hours
Do you want to receive more vacancies?
Subscribe and receive similar vacancies to JD 8 - Security, Risk & Compliance | Senior Consultant. Be the first to apply!
- security consultant Dallas, TX
- security advisor Dallas, TX
- senior information security analyst Dallas, TX
- cloud security analyst Dallas, TX
- entry level security analyst Dallas, TX
- physical security specialist Dallas, TX
- senior security consultant Dallas, TX
- aws security specialist Dallas, TX
- security analyst remote Dallas, TX
- security analyst intern Dallas, TX


