At State Street Corporation, I lead the global Third-Party Cyber Risk Management program, covering due diligence, monitoring, reassessment, remediation, and risk acceptance. I manage a 15-person team across the U.S., Ireland, Poland, and Singapore.
I’ve standardized assessment practices, risk documentation, escalation procedures, and executive reporting across the program. I also report material findings, remediation ageing, risk exceptions, emerging risks, and vendor trends to improve executive and board visibility.
Previously, I assessed high-risk third parties at State Street Corporation and worked in cybersecurity and GRC roles at Bank of America and United Health Group. My experience includes security evidence review, vulnerability remediation, cloud risk assessment, and regulatory and audit readiness; I hold CISA, CISM, and CTPRP certifications.

