Ekaterina Zuckermann
Senior GRC & Security Governance Consultant | Operating models that survive audits and reality
Senior consultant in information security governance, risk management, and compliance (GRC), with close to 20 years’ experience supporting organizations in regulated environments. I focus on turning frameworks and regulatory expectations (including ISO/IEC 27001 and NIS2) into operating models that work in practice: clear decision rights, single-point accountability, audit-ready evidence flows, and pragmatic exception governance. My work typically sits at the intersection of security management, internal control, IT delivery, and crisis readiness, with an emphasis on reducing governance friction while improving assurance outcomes.