Skip to content
View Cyberbyjayant's full-sized avatar

Block or report Cyberbyjayant

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Cyberbyjayant/README.md

JAYANT KUMAWAT

Cybersecurity Analyst · GRC · Vulnerability Management · TPRM · AI Governance

LinkedIn Email Location


> whoami

Name        : Jayant Kumawat
Role        : GRC & IT Risk Analyst
Speciality  : Vulnerability Management · TPRM · ISO 27001 · IT Risk
Focus       : Technical Security × Governance × Risk
Current     : Building deeper expertise in AI Governance
Location    : Pune, India

I work at the intersection of technical security and governance — turning vulnerability data, third-party risk, and security controls into decisions that leadership can act on.

My work focuses on identifying security exposure, assessing risk, improving governance, and communicating technical findings in a business-ready format.


> Core Expertise

🔍 Vulnerability Management

Platforms   → Qualys VMDR · Tenable.SC · Nessus
Methods     → Vulnerability Assessment · CVSS · Risk-Based Prioritisation
Activities  → Asset Exposure · Remediation Tracking · SLA Monitoring
Reporting   → Executive Dashboards · Risk Metrics · Stakeholder Reporting

Focus: Designing and operating vulnerability management processes across large-scale IT/OT environments.


🛡️ Governance, Risk & Compliance

Frameworks  → ISO/IEC 27001 · ISO 27001:2022
Activities  → Risk Registers · Control Mapping · SoA · Audit Readiness
Controls    → Annex A · Information Security Controls
Reporting   → Management Reporting · Risk Communication

Focus: Building practical security governance programs that connect controls, risk, evidence, and business requirements.


🤝 Third-Party Risk Management

Assessment  → Vendor Security Reviews · Due Diligence
Evidence    → SOC 2 Type II · ISO 27001 Certification Scope
Method      → Vendor Tiering · Exposure Assessment
Outputs     → Risk Assessments · Questionnaires · TPRM Processes

Focus: Assessing vendor exposure and translating third-party security information into structured risk decisions.


🤖 AI Governance

Focus       → AI Governance · AI Vendor Risk
Frameworks  → NIST AI RMF · ISO/IEC 42001 Fundamentals
Approach    → Applying TPRM Methodology to AI Vendor Assessments
Status      → Currently Learning / Self-Directed Study

Focus: Understanding how established governance and third-party risk practices can be applied to AI adoption and AI vendor risk.


> Technical Stack

Security & Risk

ISO 27001 SOC 2 Risk Assessment CVSS TPRM

Vulnerability & Security Tools

Qualys Tenable Nessus Splunk Nmap

Data, Cloud & Automation

Power BI Python SQL AWS Azure


> Professional Capabilities

Vulnerability Management
├── Enterprise vulnerability assessment
├── Risk-based prioritisation
├── CVSS-based analysis
├── Remediation SLA tracking
└── Executive vulnerability reporting

Third-Party Risk Management
├── Vendor security assessment
├── SOC 2 Type II review
├── ISO 27001 scope review
├── Vendor tiering
└── Due-diligence questionnaires

GRC & IT Risk
├── ISO 27001-aligned governance
├── Risk register development
├── Annex A control mapping
├── Statement of Applicability
└── Leadership / board-ready reporting

> Featured Projects

🔐 ISO 27001 ISMS Implementation

A self-built Information Security Management System covering:

  • Risk Register
  • Tangible & Intangible Asset Register
  • Statement of Applicability
  • Core Information Security Policies
  • Control Mapping
  • Third-Party Risk Management Process
  • Vendor Tiering
  • Due-Diligence Questionnaires
View Project

🔍 Enterprise Vulnerability Management Program Design

End-to-end vulnerability management program design using Qualys, including:

  • Vulnerability findings and asset exposure tracking
  • Remediation SLA monitoring
  • Risk-based prioritisation logic
  • Executive dashboards
  • Stakeholder reporting
View Project

🐍 Python TCP Security Scanner

A socket-based cybersecurity learning project for:

  • TCP port scanning
  • Service identification
  • Banner fingerprinting
  • Basic web-server assessment
  • Multi-target scanning
  • Structured security reporting
View Project

> Certifications & Learning

Credential / Program Issuer / Source Status
🛡️ Qualys Certified Specialist — VMDR Qualys ✅ Certified
📋 CISA — Certified Information Systems Auditor ISACA 🔄 In Progress
🔐 ISO/IEC 27001:2022 — Information Security Controls & Implementation Professional Development ✅ Completed
🕸️ OWASP Top 10 — Deep Dive OWASP ✅ Completed
🌐 Ethical Hacking — Network Scanning Nmap & Nessus ✅ Completed

Certification status is presented based on the latest profile information supplied for this README.


> Currently Learning

learning = {
    "ai_governance": [
        "NIST AI RMF",
        "ISO/IEC 42001 fundamentals"
    ],
    "application": [
        "AI vendor risk assessment",
        "TPRM methodology for AI adoption"
    ],
    "direction": "Security Governance × AI Risk"
}

> What I Bring

01  Technical Security
    Understand vulnerability exposure and security findings.

02  Risk Thinking
    Translate technical findings into business risk.

03  Governance
    Connect risks with controls, frameworks, evidence, and accountability.

04  Third-Party Risk
    Assess vendors using structured security and exposure criteria.

05  Executive Communication
    Turn complex security information into clear decision-support reporting.

> Career Direction

Current_Focus:
  - GRC & IT Risk
  - Vulnerability Management
  - Third-Party Risk Management
  - ISO 27001 Governance

Emerging_Focus:
  - AI Governance
  - AI Vendor Risk
  - Responsible AI Security Practices

Long_Term:
  - Security Governance
  - AI Security & Risk
  - Cybersecurity Consulting

> Connect

Open to opportunities across GRC, IT Risk, Vulnerability Management, and Third-Party Risk.

LinkedIn Email


Security becomes actionable when technical exposure is translated into business risk.

Profile Views

Popular repositories Loading

  1. Enterprise-Vulnerability-Management-Program-using-Qualys Enterprise-Vulnerability-Management-Program-using-Qualys Public

    Qualys Project

  2. Cyberbyjayant Cyberbyjayant Public

  3. jayantkumawat.github.io jayantkumawat.github.io Public

    HTML

  4. Vulnerability-Scanning-tool Vulnerability-Scanning-tool Public

  5. ISO-27001-ISMS-Implementation ISO-27001-ISMS-Implementation Public

    ISO 27001 ISMS Implementation

  6. jayant-cybersecurity-business-site jayant-cybersecurity-business-site Public

    HTML