Talent.com
Excelia, SL
Senior GRC CybersecurityExcelia, SL • Community of Madrid, Spain
Buscar otras ofertas
Senior GRC Cybersecurity

Senior GRC Cybersecurity

Excelia, SL • Community of Madrid, Spain
Hace 16 días
Descripción del trabajo

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto. ¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad! Ubicación: 100% remoto desde España ¿Qué buscamos? Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance. Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditoría de seguridad de la información. Responsabilidades principales Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, así como a requisitos regulatorios como DORA. Realizar el seguimiento de planes de tratamiento de riesgos , analizando su estado, avance y efectividad. Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias. Participar en la gestión de auditorías de seguridad de la información e ITGC . Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias. Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA , identificando posibles gaps y apoyando los correspondientes planes de adecuación. Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables . Participar en procesos de certificación y auditorías externas . Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación. Identificar oportunidades de automatización y mejora de procesos GRC , incluyendo el uso de herramientas de IA. Conocimientos técnicos Experiencia en testing de controles, auditoría interna y auditoría de sistemas de seguridad de la información . Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo. Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR . Conocimientos sólidos en tecnologías de ciberseguridad y sistemas de información . Experiencia con herramientas GRC , como Archer, OneTrust, Formalize o similares. Valorable conocimiento de PILAR y metodología MAGERIT . Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC. Experiencia requerida Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT. Experiencia en auditoría interna, testing de controles y gestión de riesgos . Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad. Experiencia en procesos de certificación, auditoría y adecuación normativa . Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas. Experiencia en entornos internacionales. Inglés fluido (C1 mínimo) , imprescindible para trabajar en proyectos 100% internacionales. Competencias personales Capacidad analítica y orientación a la gestión de riesgos. Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos. Orientación al detalle y a la calidad. Capacidad de organización y seguimiento. Autonomía y proactividad. Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio. Orientación a la mejora continua y a la optimización de procesos. ¿Qué ofrecemos? Contrato indefinido y estabilidad profesional. Modelo de trabajo 100% remoto desde España . Participación en proyectos internacionales de ciberseguridad . Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditoría de seguridad . Plan de formación y desarrollo profesional continuo. Entorno de trabajo colaborativo, internacional y orientado a la innovación. Retribución competitiva acorde a la experiencia y el perfil. Si tienes experiencia en GRC, auditoría, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!

Crear una alerta de empleo para esta búsqueda

Senior GRC Cybersecurity • Community of Madrid, Spain