At EpiFi Technologies (Fi Money), I lead regulatory, statutory, and partner audits, including PSP, CIBIL, NPCI TPAP, PCI DSS, and DigiLocker audits. I also manage vendor risk assessments across business units.
I drive ongoing information security work, including access reviews, phishing simulations, SAST testing, and risk register reviews. I coordinate third-party penetration testing and source code reviews, then work with DevOps on patch fixes and validation.
Previously, I worked across GRC and information security roles at BrokenTusk Technologies (Setu), Juspay Technologies (JUSPAY), CyberCube Services (CyberCube), and Riversys Technologies (Scrut Automation). My work included regulatory compliance, security audits, risk assessments, and audit readiness across frameworks such as ISO 27001, SOC 2, PCI DSS, and HIPAA.

