Chennai, India

Parthasarathy
Bharathy

Information Security & Risk Management leader specializing in Governance, Risk & Compliance, cybersecurity strategy, and data privacy — currently Senior Manager, Head of GRC at Uniphore Software Systems.

17+Years in InfoSec & GRC
13Frameworks & Regulations
0Major Non‑Conformities
+91 9840944140 · parthasarathy.bharathy@gmail.com · linkedin.com/in/parthasarathy-bharathy · US B1/B2 Visa valid to Mar 2035
SEC 01

Profile

Information Security and Risk Management leader with 17+ years of experience in Governance, Risk & Compliance (GRC), cybersecurity strategy, regulatory audit management, and data privacy across consulting, IT services, BFSI, and technology sectors.

Currently Senior Manager – Head of GRC at Uniphore Software Systems, directing global audit and compliance strategy, regulatory management, privacy-by-design, and security governance for SaaS operations hosted on AWS and GCP.

Track record of achieving and maintaining certifications including ISO 27001, ISO 27701, ISO 27017, ISO 27018, PCI DSS v4.0, SOC 2 Type II, GDPR, HIPAA, CPRA/CCPA, APRA, NIST 800/2.0, SOX, and ISO 42001 AIMS — consistently closing audits with zero major non-conformities.

Skilled in third-party/vendor risk management (TPRM), ITGC controls, privacy impact assessments (PIAs), gap analysis, risk remediation, vulnerability management, incident response, and business continuity/disaster recovery (BCP/DR). Experienced in leading cross-functional teams and Big Four contractors, driving audit readiness, stakeholder engagement, and board-level reporting.

Builder of customer-facing Trust Centers and streamlined RFP / vendor-assurance processes that strengthen client confidence.
SEC 02

Frameworks & Regulatory Compliance

SEC 03

Experience

Oct 2024 — Present

Senior Manager — Information Security (Head of GRC)

Uniphore Software Systems Pvt. Ltd., Chennai, India

  • Architect and lead enterprise-wide Security, Risk and Privacy programs across NIST 2.0, ISO 27001/27701/27017/27018, SOC 2 Type II, PCI DSS 4.0, CPRA/CCPA, HIPAA and GDPR.
  • Own the Cybersecurity Governance Program, aligning security, risk and privacy controls across cross-functional teams.
  • Lead Privacy Impact Assessments for all SaaS products on AWS and GCP; respond to due-diligence inquiries via CSA CAIQ, Cyber GRC, Drata, Metric Stream, RSA Archer and OneTrust GRC.
  • Maintain a customer-facing Trust Center and executed the annual TPRM assessment across the top 50 critical vendors within 30 days.
  • Led ISMS gap assessments and certification audits to completion within 4 months with zero major non-conformities; delivered GDPR, HIPAA and PCI DSS certifications on the same timeline.
Aug 2022 — Sep 2024

Director — IT Risk & Governance Management

Ernst & Young LLP, Chennai, India

  • Directed IT risk, network, endpoint, logical, operational and data security controls across all client locations, aligned to contractual and regulatory requirements.
  • Led cross-functional teams enforcing compliance across vulnerability remediation, patch management, and audit requirements — NESA, ADHICS, SOC, ISO, PCI, VAPT, OWASP, WAF and firewall governance.
  • Directed cross-functional audit, remediation, incident response and business continuity initiatives strengthening client-side security resilience.
Dec 2020 — Aug 2022

Senior Manager — Data Security IRM Lead, APAC & MEA

Larsen & Toubro Infotech (LTI), Chennai, India

  • Led implementation, monitoring and validation of information, network and data security controls across APAC and MEA client locations.
  • Directed security audits and certifications including ISO, NESA, ADHICS, PCI and SOC, consistently meeting client compliance expectations.
  • Owned end-to-end incident and threat management — identification, assessment, mitigation and continuous monitoring.
Mar 2018 — Dec 2020

Manager — Corporate Security (Information Risk Management), Insurance BU

Cognizant Technology Services, Chennai, India

  • Led security risk assessments (ISO, PCI SAQ, internal) across all India locations, owning the full risk and control lifecycle.
  • Directed vulnerability remediation, ITGC testing and mitigation, enforcing corporate security controls across change management and logical access.
Oct 2017 — Mar 2018

Senior Security Engineer (Lead) — SOC (M&A)

Merrill Corporation, Chennai, India

  • Led the SOC team managing network security operations — IDS/IPS, WAF, firewalls, switches and routers.
  • Developed correlation rules and alerts to enhance threat detection based on risk assessments.
Mar 2015 — Oct 2017

Team Lead SME (Senior Security Analyst), P&C Insurance Clients

MFX Infotech (A Fairfax Co.), Chennai, India

Jun 2014 — Dec 2014

Senior Security Analyst — MEEZA SOC

HCL Infosystems, Qatar WLL

Jun 2013 — May 2014

Lead Infrastructure Engineer

Mphasis (An HP Co.), Chennai, India

May 2011 — Jun 2013

Senior Engineer (Information Security)

Wipro Ltd., Onsite at du Telecom, UAE

Nov 2008 — May 2011

Security Analyst

Softenger India Pvt. Ltd., Chennai, India

SEC 04

Core Competencies

Governance, Risk & Compliance (GRC) Leadership
Enterprise Risk Management (ERM)
Cybersecurity Strategy & Frameworks
Regulatory Compliance & External Audit Management
Audit Management & Audit Readiness
Third-Party & Vendor Risk Management (TPRM)
Information Security Governance & Policy
ITGC Controls & Control Testing
Data Privacy & Privacy Impact Assessments
Business Continuity & Disaster Recovery
Security Operations & Incident Response
Vulnerability & Threat Management
Identity & Access Management (IAM)
Web Security Administration (WSA)
Security Awareness & Culture Building
Board & Executive Reporting
Cross-Functional Leadership & Program Management
Customer Trust Enablement & Vendor Assurance
SEC 05

Technical Skill Register

Frameworks & StandardsISMS, ISO 27001, ISO 27701, ISO 27017, ISO 27018, PCI DSS v4.0, GDPR, CPRA/CCPA, APRA, NIST 800/2.0, HIPAA, SOX, ITGC, SOC 2 Type II, ISO 42001 AIMS
Governance & PolicyControl Frameworks, Risk Control Policy, Control Standards, Lessons Learned Policy, Control Inventory, RCSA
Security Ops & MonitoringHP ArcSight, McAfee Nitro, LogRhythm, QRadar, SISA ProAct MXDR
Identity & AccessIBM Tivoli Identity Manager (TIM), Tivoli Access Manager (TAM), RSA Administration, Two-Factor Authentication (RSA, Symantec)
Endpoint & Web SecurityMcAfee AV, Cisco WSA, Websense/Forcepoint, CrowdStrike Falcon EDR
Intrusion DetectionCarbon Black IPS, Dell SecureWorks IPS, Web Application Firewall (WAF), FortiGate Next-Gen Firewall
Network SecurityFirewalls, Switches, Routers
Vulnerability & Risk ToolsNessus, Accunetix, PRTG, ATIC DDoS Monitoring, Drata, OneTrust GRC, CSA CAIQ, Cyber GRC, Metric Stream
SEC 06

Key Achievements

Enterprise Risk Management

Designed and implemented a centralized enterprise risk framework across global business units, improving executive visibility and strategic decision-making.

Cybersecurity Transformation

Led cross-regional transformation initiatives aligning security programs with business goals and audit compliance.

Board-Level Reporting

Established a board-level cybersecurity reporting framework with actionable metrics and dashboards.

Security Awareness & Culture

Launched continuous security awareness and phishing simulation programs, strengthening organizational security culture.

Business Continuity & Resilience

Optimized BCP/DR exercises, improving recovery capability for critical applications.

Cloud & On-Premise Security

Implemented risk-based security policies across cloud and on-premise environments, improving compliance and operational resilience.

SEC 07

Education & Credentials

Education

Master of Computer Applications (M.C.A.)

University of Madras — 2008

Bachelor of Computer Applications (B.C.A.)

University of Madras — 2005

Languages

English Tamil Hindi

Certifications & Trainings

  • Certified Lead Implementer — ISMSInformation Security Management Systems
  • Certified PCI DSS v3.2 Implementer
  • ITIL v3 Foundation Certified
  • HP Certified ArcSight SIEM Security Analyst
  • HP Certified ArcSight SIEM Security Administrator
  • Certified IBM CEIS Database Administrator
  • LinkedIn Certified AIMS — ISO 42001Artificial Intelligence Management Systems Implementer
  • GDPR Data Protection & Regulatory Security RequirementsTraining
  • Webinars & sessionsCyber Frat, BrightTALK, Microsoft, Amazon, ET CISO, Dell, CIO Axis, VigiTrust, SANS