Talent.com
Excelia, SL
Senior GRC CybersecurityExcelia, SL • Pozuelo de Alarcón, Madrid, ES
Senior GRC Cybersecurity

Senior GRC Cybersecurity

Excelia, SL • Pozuelo de Alarcón, Madrid, ES
Hace 3 días
Descripción del trabajo

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto.

Lea atentamente toda la información sobre esta oportunidad y luego utilice el botón de solicitud de abajo para enviar su CV y su candidatura.

¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad!

Ubicación: 100% remoto desde España

¿Qué buscamos?

Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance.

Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditoría de seguridad de la información.

Responsabilidades principales

- Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, así como a requisitos regulatorios como DORA.

- Realizar el seguimiento de planes de tratamiento de riesgos, analizando su estado, avance y efectividad.

- Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias.

- Participar en la gestión de auditorías de seguridad de la información e ITGC.

- Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias.

- Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA, identificando posibles gaps y apoyando los correspondientes planes de adecuación.

- Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables.

- Participar en procesos de certificación y auditorías externas.

- Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación.

- Identificar oportunidades de automatización y mejora de procesos GRC, incluyendo el uso de herramientas de IA.

Conocimientos técnicos

- Experiencia en testing de controles, auditoría interna y auditoría de sistemas de seguridad de la información.

- Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo.

- Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR.

- Conocimientos sólidos en tecnologías de ciberseguridad y sistemas de información.

- Experiencia con herramientas GRC, como Archer, OneTrust, Formalize o similares.

- Valorable conocimiento de PILAR y metodología MAGERIT.

- Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC.

Experiencia requerida

- Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT.

- Experiencia en auditoría interna, testing de controles y gestión de riesgos.

- Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad.

- Experiencia en procesos de certificación, auditoría y adecuación normativa.

- Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas.

- Experiencia en entornos internacionales.

- Inglés fluido (C1 mínimo), imprescindible para trabajar en proyectos 100% internacionales.

Competencias personales

- Capacidad analítica y orientación a la gestión de riesgos.

- Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos.

- Orientación al detalle y a la calidad.

- Capacidad de organización y seguimiento.

- Autonomía y proactividad.

- Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio.

- Orientación a la mejora continua y a la optimización de procesos.

¿Qué ofrecemos?

Contrato indefinido y estabilidad profesional.

Modelo de trabajo 100% remoto desde España.

Participación en proyectos internacionales de ciberseguridad.

Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditoría de seguridad.

Plan de formación y desarrollo profesional continuo.

Entorno de trabajo colaborativo, internacional y orientado a la innovación.

Retribución competitiva acorde a la experiencia y el perfil. xcskxlj

Si tienes experiencia en GRC, auditoría, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!

Crear una alerta de empleo para esta búsqueda

Senior GRC Cybersecurity • Pozuelo de Alarcón, Madrid, ES

Ofertas similares

Analista GRC | Gestión de Riesgos y Ciberseguridad (Híbrido/Remoto)

The White TeamTres Cantos, Comunidad de Madrid, Spain

Híbrido en Madrid (opción remota a evaluar).Este rol requiere una persona orientada a resultados, con capacidad de análisis y habilidades interpersonales para trabajar con equipos internacionales.A... Mostrar más

Senior GRC Cybersecurity

Excelia, SLPozuelo de Alarcón, Community of Madrid, ES

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia.Operamos en más de 50 países de Europa, América Latina y Estados Unidos, co... Mostrar más