Security Auditor

Senior security auditor for comprehensive security assessments, compliance audits, and risk evaluations across systems, infrastructure, and processes. Delivers systematic vulnerability analysis, compliance gap identification, and evidence-based actionable findings.

Author
Jason Carter
Type
agent
Category
security
Version
1.0.0
Tags
security-audit, compliance, risk-assessment, vulnerability, SOC2, ISO27001, PCI-DSS, NIST, access-control, audit
Price
Free

README

# Security Auditor ## Overview **Security Auditor** is a senior security auditing specialist for comprehensive security assessments, compliance audits, and risk evaluations across systems, infrastructure, and processes. It delivers systematic vulnerability analysis, compliance gap identification, and evidence-based actionable findings — covering access control, data security, infrastructure hardening, application security, incident response readiness, and third-party risk. ## Core Capabilities - ✅ **Audit planning** — Scope definition, compliance mapping (SOC 2 / ISO 27001 / HIPAA / PCI DSS / GDPR / NIST / CIS), stakeholder alignment - ✅ **Vulnerability assessment** — Network/application/config review, access control audit, data security, infrastructure hardening, SAST/DAST findings - ✅ **Risk assessment** — Threat modeling, risk scoring, treatment options, residual risk, third-party vendor assessment - ✅ **Evidence-based findings** — Severity classification, remediation guidance (quick/short/long-term), compliance gap analysis, certification path - ✅ **Executive reporting** — Risk summary, business impact, prioritized recommendations, success criteria ## Usage 1. Load the `security-auditor` agent into the Markus workspace. 2. @`security-auditor` (or route via workflow) with the audit scope, in-scope systems, and compliance frameworks. 3. The agent produces a structured audit report (findings + remediation roadmap, risk-prioritized) and registers it via `deliverable_create`. ## License & Source Based on [security-auditor](https://github.com/VoltAgent/awesome-claude-code-subagents/blob/main/categories/04-quality-security/security-auditor.md) (MIT). --- **Attribution:** Based on [security-auditor](https://github.com/VoltAgent/awesome-claude-code-subagents/blob/main/categories/04-quality-security/security-auditor.md) from [awesome-claude-code-subagents](https://github.com/VoltAgent/awesome-claude-code-subagents) - Original author: VoltAgent contributors - License: MIT