ESPECIALISTA EN GESTIÓN DE RIESGOS (GRC), santander
Áudea Seguridad de la Información
En ÁUDEA SEGURIDAD DE LA INFORMACIÓN seguimos creciendo?
Estamos buscando un / a Especialista de Gestión de Riesgos de Ciberseguridad (GRC).
Descripción del Puesto : Buscamos un / a Especialista en Gestión de Riesgos de Ciberseguridad para unirse a nuestro equipo.
Funciones :
- Identificación y contextualización de riesgos.
- Análisis de la probabilidad, criticidad e impacto de los riesgos identificados.
- Propuesta de medidas de mitigación y controles compensatorios.
- Seguimiento del ciclo de vida del riesgo hasta su cierre.
- Registro, actualización y documentación continua de riesgos.
- Ejecución de análisis de riesgos Ad-hoc para incidentes o servicios específicos.
- Apoyo en la asunción de riesgos justificados y aprobados.
- Alineación con la legislación vigente en ciberseguridad.
- Conocimiento de normativas específicas de ciberseguridad (NIS2, ENS, DORA, GDPR, etc.).
- Experiencia en análisis de brechas normativas y técnicas.
- Experiencia con normas ISO / IEC 27001 y 27017.
- Capacidad para gestionar hallazgos de auditoría interna y externa.
- Habilidad para actualizar políticas y procedimientos de forma continua.
- Experiencia en asistencia técnica y documental en auditorías de terceros.
Requisitos deseables :
Experiencia Plan director de Seguridad (PDS).Preparación y acompañamiento en auditorías ENS Alto, ISO 27001 e ISO 27017.Habilidad para formar equipos.Experiencia en simulaciones y acompañamiento en auditorías internas y externas.Entorno de aprendizaje continuo y desarrollo profesional.Equipo colaborativo y experto en ciberseguridadModalidad : 100% remoto.Plan de formación.Seguro Médico (Áudea cubre el 75% del mismo).J-18808-Ljbffr