
Results-driven GRC and Third-Party Risk Management Lead with 9+ years of experience designing, implementing, and maturing enterprise Governance, Risk, and Compliance programs in regulated financial and education environments. Proven track record building a TPRM program from ground up, leading vendor risk lifecycle from inherent risk assessment to continuous monitoring, and coordinating SOC 2, ISO 27001, PCI-DSS, and SOX audits. Expert in control mapping (NIST 800-53, ISO 27001, CIS), policy lifecycle management, risk register governance, POA&M management, and cross-functional alignment with Legal, Procurement, Privacy, Engineering, and Audit. Managed and mentored a team of 5 analysts, reduced vendor review backlog by 60%, and improved audit readiness and on-time vendor reassessments by 45%.