Information Security Consultant

OmniCyber Security Services Ltd
UK
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Information Security Management System CIS Benchmarks

Job description

Governance, Risk and Compliance

  • Lead or support the implementation, maintenance and internal auditing of Information Security Management Systems (ISMS) aligned to ISO/IEC 27001:2022.
  • Assist clients in developing security policies, standards and procedures covering all core domains.
  • Conduct maturity assessments against ISO 27001, NIST CSF, CIS Controls, DSPT, and other recognised frameworks.
  • Deliver GDPR compliance assessments, support DPIAs, ROPAs, and advise on privacy-related control gaps.

Risk Management

  • Facilitate risk assessments, threat identification, and risk treatment planning, including development of security risk registers.
  • Advise on appropriate control selection aligned to business context, risk tolerance and regulatory obligations.
  • Support clients in establishing ongoing risk governance, including risk committees, management reporting and oversight processes.

Audit, Assurance and Certification

  • Prepare organisations for external certification audits (ISO 27001, ISO 22301, DSPT).
  • Perform internal audits and readiness assessments, identifying non-conformities, observations and improvement actions.
  • Produce well-structured audit reports, dashboards and action plans for senior management.

Incident Management & Business Continuity

  • Support clients in tabletop exercises, and resilience planning activities.
  • Advise on alignment to ISO 22301, DORA, NIS2, and sector-specific resilience requirements.

Client Delivery & Consultancy

  • Act as a trusted advisor to client leadership, translating technical issues into clear, business-focused recommendations.
  • Produce professional documentation, including policies, roadmaps, risk reports, and board-level updates.
  • Manage multiple engagements concurrently, ensuring high-quality outputs and strong client satisfaction.
  • Contribute to the continued development of Omni’s methodologies, templates, and best-practice guidance.

Requirements

Do you have experience in NIST standards?, Technical & Framework Expertise

  • Strong working knowledge of ISO/IEC 27001:2022 (essential).
  • Practical experience with NIST CSF assessments or implementation.
  • Solid understanding of GDPR principles, data protection impact assessments, and privacy governance.
  • Familiarity with supplementary frameworks or regulations (e.g. CIS Controls, DORA, NIS2, SOC 2, ISO 22301) is highly desirable.

Consultancy Skills

  • Demonstrable experience in client-facing roles within security, audit or GRC.
  • Ability to produce concise, clear and well-structured documentation suitable for senior stakeholders.
  • Strong analytical and problem-solving capabilities.
  • Comfortable working independently and able to “hit the ground running”.

Industry Certifications (desirable but not mandatory)

  • ISO 27001 Lead Implementer / Lead Auditor
  • CISM, CISSP, CRISC, CISA

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:15 min

Auditing container configurations against CIS benchmark security standards

Madhu Akula · LIVE

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:39 min

Validating data queries and infrastructure security configurations

Philipp Krenn · WWC 2023

2:03 min

Platform compliance and security certifications for sensitive data

Chad Carlson · WWC 2021

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all