About this role
SPECIFIC DUTIES AND RESPONSIBILITIES
Security Operations and Compliance Management
• Support PCI DSS compliance initiatives to ensure business applications meet security and regulatory requirements.
• Coordinate application onboarding activities to facilitate successful integration into enterprise security and compliance programs.
• Conduct and support physical site inspection activities to validate compliance with security standards and controls.
• Maintain compliance records and attestations to support audit readiness and regulatory reporting requirements.
Data Protection and Security Monitoring
• Operate enterprise data discovery and monitoring activities to identify and protect sensitive information across systems and applications.
• Analyze security scan results to validate findings and support risk identification and remediation efforts.
• Classify and assess sensitive data assets to ensure appropriate protection measures are applied.
• Troubleshoot security scan failures and operational issues to maintain monitoring effectiveness and compliance coverage.
Incident Management and Stakeholder Engagement
• Manage incidents, service requests, and escalation activities to ensure timely resolution of security-related concerns.
• Collaborate with technical and business stakeholders to drive remediation plans and improve security compliance outcomes.
• Communicate security findings, risks, and operational updates to stakeholders to support informed decision-making.
Process Improvement and Automation
• Develop and maintain scripts and automation solutions to improve operational efficiency and reduce manual effort.
• Identify opportunities for continuous improvement to enhance security operations, compliance processes, and service delivery effectiveness.
COMPETENCIES
Core Competencies (Must-have Competencies)
• Data Security and Sensitive Information Protection: Ability to identify, classify, monitor, and protect sensitive organizational data including PII, PCI, and PHI information in accordance with security policies and compliance requirements.
• PCI DSS Compliance Management: Ability to support PCI DSS compliance activities, application onboarding, control validation, and audit preparedness to maintain regulatory compliance.
• Security Operations and Incident Management: Ability to manage incidents, perform security triage, investigate issues, coordinate escalations, and facilitate timely resolution of operational security events.
• Systems, Database, and Infrastructure Security: Knowledge of operating systems, databases, application architecture, and network security concepts to support security analysis and risk mitigation activities.
• Security Automation and Scripting: Ability to utilize scripting and automation techniques to streamline recurring security operations and improve service efficiency.
Complementary Competencies (Good-to-have Competencies)
• Data Privacy and Regulatory Awareness: Understanding of data privacy regulations and governance frameworks including PIPEDA, Law 25, PHIPA, GDPR, data classification, retention, and safeguarding requirements.
• Testing and Deployment Support: Familiarity with UI testing, production validation activities, and CI/CD practices that support secure application delivery.
• Stakeholder Relationship Management: Ability to influence, communicate, and collaborate effectively with technical and business stakeholders, particularly in security and compliance-driven environments.
QUALIFICATIONS
Educational Qualifications:
• Bachelor's Degree in Information Technology, Cybersecurity, Computer Science, Information Security, or a related discipline.
Preferred:
• Cybersecurity, Information Assurance, or related specialization.
• Professional certifications such as: CIPT, CISSP, CEH, CompTIA Security+, ITIL Foundation, Cloud Security or Cloud Platform Certifications, PCI DSS-related certifications or training
Professional Qualifications
• Minimum 2 years of experience supporting cybersecurity, data security, compliance, or information protection functions.
• Minimum 2 years of experience administering or supporting Linux and Windows environments.
• Minimum 2 years of experience utilizing PowerShell, Bash, Python, or similar scripting technologies.
• Experience managing incidents, requests, and operational workflows within IT Service Management environments.
• Experience supporting security monitoring, vulnerability identification, or data discovery activities
• Experience working with database technologies including Oracle, Microsoft SQL Server, DB2, PostgreSQL, or MySQL.
• Knowledge of application architecture, web security concepts, and network security fundamentals.
• Understanding of PCI DSS compliance principles and security control implementation.
• Experience collaborating with cross-functional technical teams to drive remediation and operational improvements.
Work Conditions
• Work Schedule: Monday to Friday, Golden Hours (4PM-1AM Manila)
• Location: NQX Philippines