Skip to main content
Aybayray 13AY
Looking for a job

Aybayray 13

@aybayray13

I build DORA, GRC, and operational-resilience frameworks for regulated organisations.

United Kingdom
Message

What I'm looking for

I'm looking to lead practical GRC, DORA, operational-resilience, or AI-governance work where I can turn regulatory requirements into effective controls, risk decisions, and measurable remediation.

I'm currently leading AI governance research at Ellipse Advisory Group, translating ISO/IEC 42001, the EU AI Act, and NIST AI RMF into practical controls, policies, risk assessments, and implementation recommendations.

At Bank of Valletta, I mapped DORA RTS obligations to controls, led a cross-functional gap assessment, and presented prioritised mitigation roadmaps to Board-level stakeholders. I also strengthened control testing, business continuity and disaster recovery planning, ITGC evidence, and critical-vendor risk reviews.

Previously at Ellipse Advisory Group, I built a greenfield GRC programme, implemented third-party risk onboarding in ServiceNow GRC, and supported cloud security monitoring across 1,000+ endpoints using Splunk, CrowdStrike, and AWS GuardDuty.

Experience

Work history, roles, and key accomplishments

EG
Current

AI Governance Research Lead

Ellipse Advisory Group

Jul 2026 - Present (2 months)

Lead multidisciplinary research into practical governance and risk-management methods for ISO/IEC 42001, the EU AI Act, and the NIST AI Risk Management Framework. Direct and quality-assure research outputs covering AI risk, model governance, data governance, and third-party AI risk.

Bank of Valletta logoBV

Information Security Analyst

Bank of Valletta

Oct 2025 - Jun 2026 (8 months)

Standardised a library of more than 45 corporate policies and unified controls across ISO/IEC 27001, DORA, and GDPR requirements. Led a multi-department DORA gap-assessment exercise, mapping applicable RTS obligations to controls, owners, and remediation requirements.

EG

Advisory Lead / GRC & Compliance Analyst

Ellipse Advisory Group

May 2021 - Oct 2025 (4 years 5 months)

Built and launched a greenfield GRC programme, including the control framework, risk-management cycle, internal-audit mechanisms, and policy library aligned with ISO/IEC 27001 and NIST CSF. Managed enterprise risk assessments, tracked remediation actions, and produced risk dashboards used by senior executives.

EV

Systems Administrator (GRC & IT Controls Intern)

Ebedinma Ventures

Sep 2020 - Apr 2021 (7 months)

Administered access controls, configuration controls, encryption, patching, and endpoint-protection measures across more than 200 multi-platform devices. Conducted vulnerability assessments, documented technical findings, and coordinated remediation with engineering leads.

Education

Degrees, certifications, and relevant coursework

Coventry University logoCU

Coventry University

Master of Arts, Terrorism, International Crime and Global Security

MA in Terrorism, International Crime and Global Security with focus on financial crime methodologies, AML/CFT regulatory frameworks, global sanctions regimes, and organizational risk.

Babcock University logoBU

Babcock University

Bachelor of Arts, English Studies

BA in English Studies from Babcock University, Nigeria.

Tech stack

Software and tools used professionally

Get matched with your dream remote job

Sign up now and join over 250,000+ remote workers who receive personalized job alerts, curated job matches, and more for free!

Sign up
Himalayas profile for an example user named Frankie Sullivan