Talent.com
Excelia, SL
Senior GRC CybersecurityExcelia, SL • Pozuelo de Alarcón, Comunidad de Madrid, Spain
Senior GRC Cybersecurity

Senior GRC Cybersecurity

Excelia, SL • Pozuelo de Alarcón, Comunidad de Madrid, Spain
Hace 4 días
Descripción del trabajo

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto.

Lea atentamente toda la información sobre esta oportunidad y luego utilice el botón de solicitud de abajo para enviar su CV y su candidatura.

¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad!

Ubicación: 100% remoto desde España

¿Qué buscamos?

Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance.

Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditoría de seguridad de la información.

Responsabilidades principales

- Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, así como a requisitos regulatorios como DORA.

- Realizar el seguimiento de planes de tratamiento de riesgos, analizando su estado, avance y efectividad.

- Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias.

- Participar en la gestión de auditorías de seguridad de la información e ITGC.

- Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias.

- Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA, identificando posibles gaps y apoyando los correspondientes planes de adecuación.

- Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables.

- Participar en procesos de certificación y auditorías externas.

- Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación.

- Identificar oportunidades de automatización y mejora de procesos GRC, incluyendo el uso de herramientas de IA.

Conocimientos técnicos

- Experiencia en testing de controles, auditoría interna y auditoría de sistemas de seguridad de la información.

- Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo.

- Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR.

- Conocimientos sólidos en tecnologías de ciberseguridad y sistemas de información.

- Experiencia con herramientas GRC, como Archer, OneTrust, Formalize o similares.

- Valorable conocimiento de PILAR y metodología MAGERIT.

- Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC.

Experiencia requerida

- Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT.

- Experiencia en auditoría interna, testing de controles y gestión de riesgos.

- Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad.

- Experiencia en procesos de certificación, auditoría y adecuación normativa.

- Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas.

- Experiencia en entornos internacionales.

- Inglés fluido (C1 mínimo), imprescindible para trabajar en proyectos 100% internacionales.

Competencias personales

- Capacidad analítica y orientación a la gestión de riesgos.

- Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos.

- Orientación al detalle y a la calidad.

- Capacidad de organización y seguimiento.

- Autonomía y proactividad.

- Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio.

- Orientación a la mejora continua y a la optimización de procesos.

¿Qué ofrecemos?

Contrato indefinido y estabilidad profesional.

Modelo de trabajo 100% remoto desde España.

Participación en proyectos internacionales de ciberseguridad.

Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditoría de seguridad.

Plan de formación y desarrollo profesional continuo.

Entorno de trabajo colaborativo, internacional y orientado a la innovación.

Retribución competitiva acorde a la experiencia y el perfil. xghoner

Si tienes experiencia en GRC, auditoría, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!

Crear una alerta de empleo para esta búsqueda

Senior GRC Cybersecurity • Pozuelo de Alarcón, Comunidad de Madrid, Spain

Ofertas similares

Analista GRC | Gestión de Riesgos y Ciberseguridad (Híbrido/Remoto)

The White TeamTres Cantos, Comunidad de Madrid, Spain

Híbrido en Madrid (opción remota a evaluar).Este rol requiere una persona orientada a resultados, con capacidad de análisis y habilidades interpersonales para trabajar con equipos internacionales.A... Mostrar más

Lead Senior AOCS Engineer

SenerTres Cantos, Comunidad de Madrid, Spain

Avionics and Flight System Division at our office in Tres Cantos (Madrid) or in Sevilla.We are a pioneering engineering company in the design of satellite technology and equipment for space explora... Mostrar más