
Senior GRC and Security Controls Assessor (SCA) with over 10 years of experience supporting enterprise information security, GRC, RMF, ATO, audit, and continuous monitoring efforts across government and regulated industries. Expertise in assessing and implementing security controls aligned with NIST SP 800-53, NIST RMF, ISO 27001, SOC 1/2, HITRUST, COBIT, GDPR, FedRAMP, and HIPAA. Hands-on experience developing SSPs, SARs, and POA&Ms; conducting security control assessments, audits, and risk assessments. Trusted advisor recognized for bridging technical and business stakeholders to drive risk-informed security decisions, and authorization readiness.