top of page
Selected GRC & Cybersecurity Projects
A snapshot of the governance, risk & compliance work I’ve led across vendor risk, ISO 27001 readiness, compliance tracking, and security governance projects.
Vulnerability Risk Intelligence & Compliance Assurance
Enterprise vulnerability assessment translating technical findings into audit impact, regulatory exposure, and remediation priorities. Includes a live interactive dashboard and control mapping across NIST CSF 2.0, ISO 27001:2022, and PCI DSS 4.0.
Regulatory Compliance Program Build — Digital Health Technology Company
Built a market-entry compliance program for a Canadian digital health technology company preparing to operate in British Columbia - legislative mapping, a SOC 2 gap assessment, and the policy and evidence documentation needed for regulator submission.
bottom of page