| Consultant Level | Experience Required (If Highest Qualification is BS) | Experience Required (If Highest Qualification is MS/PhD) | Engagements Required | Certifications Required (Note: Applicants with PhD degree in a relevant discipline shall be exempt from the certification requirement.) |
|---|---|---|---|---|
| Expert | Total experience ≥ 12 yrs; Cybersecurity-specific ≥ 8 yrs; GRC/Audit/Assessment/VAPT ≥ 5 yrs | Total experience ≥ 8 yrs; Cybersecurity-specific ≥ 5 yrs; GRC/Audit/Assessment/VAPT ≥ 4 yrs | ≥ 10 (Audit/Compliance/Gap & Risk Assessment/ Control Implementation/Strategy or relevant engagements) | ≥ 1 Core Certification + ≥ 1 Domain-Specific Certification |
| Senior | Total experience ≥ 8 yrs; Cybersecurity-specific ≥ 5 yrs; GRC/Audit/Assessment/VAPT ≥ 4 yrs | Total experience ≥ 6 yrs; Cybersecurity-specific ≥ 4 yrs; GRC/Audit/Assessment/VAPT ≥ 3 yrs | ≥ 7 (Audit/Compliance/Gap & Risk Assessment/ Control Implementation/Strategy or relevant engagements) | ≥ 1 Core Certification + ≥ 1 Domain-Specific Certification |
| Junior | Total experience ≥ 4 yrs; GRC/Audit/Assessment/VAPT ≥ 3 yrs | Total experience ≥ 3 yrs; GRC/Audit/Assessment/VAPT ≥ 2 yrs | ≥ 5 (Audit/Compliance/Gap & Risk Assessment/ Control Implementation/VAPT or relevant engagements) | ≥ 1 Core Certification |
| Core Certifications Required | |
|---|---|
| Expert & Senior Consultants | Junior Consultants |
| CISSP, CISM, CRISC, CISA, ISO/IEC 27001 LA/LI or equivalent | ISO/IEC 27001 LA/LI, CEH, OSCP, Security+ or equivalent |
| Domain-Specific Certifications Required | |
|---|---|
| Expert & Senior Consultants | Junior Consultants |
| IT: CISSP, CISM, CRISC, CISA, ISO/IEC 27001 LA/LI, ISO/IEC 27701, or equivalent Cloud: ISO/IEC 27017, CCSP, or equivalent OT: ISA/IEC 62443 or equivalent | Domain-specific certifications is not a mandatory requirement. However, applicants holding domain-specific certifications will be awarded additional points during the evaluation process. |
| Application Intake Period | Evaluation Month |
|---|---|
| Q1: January – March | April |
| Q2: April – June | July |
| Q3: July – September | October |
| Q4: October – December | January |
| Category | Target Organizations | Operational Scope & Complexity | Recommended Minimum Lead Consultant Requirement |
|---|---|---|---|
| CAT-I | Critical Sectors (e.g., Energy, Power, Banking, Finance, Telecommunications, Defense, Federal Entities) | Multi-site infrastructure, hybrid environments, IT/OT/Cloud integration, complex supply chain, >150 nodes or national impact. | Expert Consultant (Lead) + Senior/Junior team members |
| CAT-II | Critical Sectors (e.g., Regional Utilities, Local Government) | Single/Focused site, specialized IT/OT or Cloud deployments, ≤150 nodes with localized operational impact. | Expert OR Senior Consultant (Lead) + Junior team members |
| CAT-III | Non-Critical Enterprise / Large Public & Private Entities (e.g., Large Commercial Services, Universities) | Enterprise IT & Cloud environments, >150 nodes, complex data handling, non-critical sector. | Senior Consultant (Lead) + Junior team members |
| CAT-IV | Non-Critical Medium/Small Entities (e.g., SMEs, Regional Commercial Entities) | Baseline IT services, local network, ≤150 nodes. | Senior OR Junior Consultant (Lead) |