Posted on: 29/06/2026
Engagement Model : Client-Facing Advisory (Multi-client / Portfolio-based)
Role Purpose :
The Virtual Chief Information Security Officer (vCISO) serves as a senior cybersecurity advisor and governance leader for multiple client organizations. This role is responsible for translating cybersecurity risk into business context, establishing pragmatic governance models, and driving measurable improvements in security posture and compliance readiness. This is a strategic and advisory role, focused on direction, oversight, and assurance.
Key Outcomes :
Within the first 6 months, the vCISO will :
- Establish cybersecurity governance models across assigned clients
- Deliver baseline risk and maturity assessments (ISO/NIST aligned)
- Define and initiate security roadmaps aligned to business priorities
- Implement executive reporting dashboards and Board-level communication
- Support at least one audit, certification, or regulatory engagement
- Build trusted advisor relationships with senior leadership
Key Responsibilities :
- Own and drive the vCISO advisory pillar from Nopal, shaping the cybersecurity strategy, service approach, and engagement model for assigned clients.
- Act as the primary cybersecurity advisor to client leadership, including CEOs, CIOs, CTOs, and Boards, on security posture, risk, and investment priorities.
- Define cybersecurity strategies, operating models, and multi-year roadmaps aligned to business goals and risk appetite.
- Establish governance structures, executive dashboards, KPIs, and reporting mechanisms that enable measurable risk reduction and decision-making.
- Lead cyber risk assessments, maturity assessments, and gap analyses across on-premises, cloud, and third-party environments.
- Guide client alignment with security frameworks and regulations such as ISO/IEC 27001, NIST CSF, SOC 2, PCI DSS, HIPAA, GDPR, and the DPDP Act.
- Maintain executive risk registers, remediation tracking, and assurance reporting, ensuring accountability and follow-through.
- Review and advise on enterprise security policies, standards, architecture principles, identity and access management, data protection, and third-party risk governance.
- Provide executive guidance during cyber incidents, audit programs, certification efforts, and regulatory engagements.
- Build trusted client relationships and work closely with internal Nopal teams to scale consistent, high-impact advisory outcomes.
Qualification :
1. Education :
- Bachelors degree in engineering or a related technology discipline.
2. Mandatory Certification :
- CISSP, CISM, CRISC
- ISO/IEC 27001 Lead Implementer / Lead Auditor
- Cloud Security Certifications (CCSP, CCSK, AWS/Azure Security)
Did you find something suspicious?
Posted by
Posted in
CyberSecurity
Functional Area
Senior Management
Job Code
1649467