<Governance • Risk • Compliance/>

CYBERSECURITY PORTFOLIO

Cybersecurity GRC Professional

Applying cybersecurity experience, operational risk management, security controls, governance principles, and technical analysis to identify, assess, communicate, and reduce cyber risk.

>_ grc_assessment.sh

7+ Years Military Leadership
B.A.T. Cybersecurity
Security+ CompTIA Certified
GRC Risk & Controls Focus

01 / EXPERIENCE

Security experience with a risk mindset.

My background spans cybersecurity operations, mission-critical infrastructure, military leadership, security documentation, vulnerability management, and structured operational environments.

CRITICAL INFRASTRUCTURE

Microsoft

Critical Environment Technician

Supporting mission-critical data center infrastructure where procedures, documentation, operational controls, monitoring, escalation, compliance, and risk reduction are essential.

Operations Controls Documentation
SECURITY OPERATIONS

Education Service Center Region 20

Cybersecurity Intern

Supported security alert triage, phishing investigations, endpoint protection, vulnerability remediation, Linux hardening, and cybersecurity documentation.

EDR SIEM Vulnerability Management
LEADERSHIP

United States Army

Operations & Team Leadership

Developed experience in accountability, security, leadership, standardized procedures, documentation, mission execution, and controlled operating environments.

Leadership Security Procedures

02 / GRC LAB

Hands-on GRC Projects.

Practical portfolio projects demonstrating governance, risk assessment, control evaluation, compliance mapping, access governance, third-party risk, security posture, and remediation planning.

01 RISK

Enterprise Risk Assessment

End-to-end cybersecurity risk assessment identifying assets, threats, vulnerabilities, existing controls, likelihood, impact, inherent risk, residual risk, and risk treatment options.

Risk Analysis Controls NIST
View Project →
02 RISK

Cybersecurity Risk Register

Structured risk register documenting risk owners, likelihood, impact, inherent risk, controls, residual risk, treatment decisions, and remediation status.

Risk Register Risk Treatment Reporting
View Project →
03 COMPLIANCE

NIST CSF 2.0 Gap Assessment

Current-state assessment against NIST CSF 2.0 identifying cybersecurity control gaps, evidence, maturity differences, target-state objectives, remediation priorities, and governance actions.

NIST CSF 2.0 Gap Analysis Controls
View Project →
04 TPRM

Third-Party Risk Assessment

Vendor cybersecurity assessment evaluating business criticality, sensitive data exposure, system access, security controls, due diligence evidence, findings, residual risk, and remediation requirements.

Vendor Risk Due Diligence Risk Analysis
View Project →
05 IAM

Access Control Review

Simulated access governance review evaluating user access, privileged accounts, role-based access, least privilege, terminated accounts, segregation of duties, access certification, and remediation.

IAM Least Privilege Access Review
View Project →
06 POSTURE

Race for 15

Cybersecurity posture initiative organized around 15 security capability areas to evaluate defensive coverage, identify control gaps, prioritize risk reduction, and communicate security improvement.

Security Posture Controls Risk Reduction
View Project →

03 / RISK DASHBOARD

Example risk overview.

Sample dashboard showing how cybersecurity risk information can be communicated clearly to technical and business stakeholders.

Total Risks 12
Critical 1
High 3
Medium 5
Low 3
Control Coverage 82%

04 / FRAMEWORKS

Frameworks & standards.

01 NIST CSF 2.0

Cybersecurity risk management and governance outcomes.

02 NIST RMF

Structured lifecycle for managing information security risk.

03 NIST SP 800-53

Security and privacy controls for information systems.

04 CIS Controls

Prioritized safeguards for reducing cybersecurity risk.

05 / ABOUT

Cybersecurity + governance.

I am a U.S. Army veteran and cybersecurity professional with experience spanning security operations, mission-critical infrastructure, technical documentation, vulnerability remediation, leadership, and operational risk.

My goal is to bring that operational and technical perspective into Governance, Risk, and Compliance work by helping organizations understand cybersecurity risk, evaluate controls, communicate findings, and track remediation.

This portfolio demonstrates practical GRC skills through hands-on projects rather than simply listing frameworks and terminology.

CORE GRC FOCUS

01

Risk Assessments

02

Control Evaluation

03

Policy & Governance

04

Compliance Mapping

05

Risk Treatment

06

Third-Party Risk

06 / CONTACT

Let's talk cybersecurity risk.

Interested in discussing cybersecurity governance, risk management, compliance, information security, or security operations.