> Markdown version of [/jobs/ext/1468685-consultoria-riesgo-tecnologico](https://www.wearedevelopers.com/jobs/ext/1468685-consultoria-riesgo-tecnologico). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultoría Riesgo Tecnológico - **Company:** Cajamar Tecnología - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Systems, Information Systems Security Architecture Professional, PCI Data Security Standards, RSA (Cryptosystem), Swift (Programming Language), Information Technology - **Published:** July 28, 2026 - **Apply:** https://www.tecnoempleo.com/consultoria-riesgo-tecnologico-cajamar-tecnologia/crisc-cism/rf-bee61803a28103947449 ## About the Role Titulación: Licenciados y grados en Informática, Telecomunicaciones o similar, Experiencia mínima de 5 años en gestión de riesgos tecnológicos, con al menos 2 años en posiciones de responsabilidad en empresas medianas o grandes, preferiblemente del sector financiero. - Experiencia en entornos corporativos, con interacción con equipos multidisciplinares, áreas de negocio, seguridad, legal y auditoría. - Experiencia en la gestión de riesgos tecnológicos, incluyendo: - Experiencia en la valoración de planes de remediación, seguimiento de acciones correctivas y mejora continua del marco de control. - Evaluación de proveedores críticos y gestión de riesgos en la cadena de suministro digital. - Diseño e implementación de controles técnicos y organizativos para mitigar riesgos. - Dominio de plataformas GRC, especialmente RSA Archer, para la gestión integral de riesgos, controles, cumplimiento y reporting. - Conocimiento de marcos regulatorios y normativos, incluyendo: - Regulación bancaria nacional e internacional (EBA, ECB, CNMV, Banco de España). - DORA (Digital Operational Resilience Act): comprensión de los requisitos de resiliencia operativa digital, gestión de riesgos TIC y gestión de terceros. - NIS2 (Network and Information Security Directive) - Estándares de seguridad y cumplimiento: ISO 27001, ENS, PCI DSS, SWIFT CSP, NIST CSF. - Conocimiento en gobierno de TI, compliance y auditoría interna, con capacidad para colaborar en revisiones regulatorias y auditorías externas. - Capacidad para elaborar informes ejecutivos y presentaciones para comités de riesgo, con enfoque en métricas clave, evolución de riesgos y planes de acción., CRISC (Certified in Risk and Information Systems Control) - CISM (Certified Information Security Manager) - CISSP (Certified Information Systems Security Professional) - CISA (Certified Information Systems Auditor) - ISO 27001 Lead Auditor / Lead Implementer - ISO 31000 Lead Risk Manager - Pensamiento crítico con alta capacidad de observación y análisis. - Buenas habilidades de comunicación escrita y verbal. - Buena capacidad de planificación y orientación tanto al objetivo como al proceso. - Actitud y orientación a la calidad y al detalle., Idiomas: Inglés (Alto) Formación Mínima: Grado EEES (Bolonia) Nivel Profesional: Empleado ## Description Identificación, evaluación y seguimiento de riesgos tecnológicos, incluyendo riesgos de ciberseguridad, continuidad de negocio, obsolescencia tecnológica y riesgos de terceros. - Gestión de riesgos de proveedores TIC, incluyendo la evaluación de riesgos en la cadena de suministro digital, revisión de controles, y seguimiento de planes de remediación. - Colaboración en auditorías internas y externas, incluyendo la preparación de evidencias, respuesta a requerimientos y seguimiento de hallazgos relacionados con normativas como ISO 27001, PCI DSS, SWIFT CSP, ENS, DORA y NIS2. - Elaboración de informes ejecutivos y dashboards de riesgos, orientados a comités de riesgo, dirección y áreas de negocio, con enfoque en métricas clave, evolución de riesgos y planes de acción. - Asesoramiento a áreas de negocio y TI en materia de riesgos tecnológicos, ayudando a integrar la gestión de riesgos en procesos, proyectos y decisiones estratégicas. - Seguimiento normativo y análisis de impacto regulatorio, identificando cambios relevantes en el entorno legal y regulatorio (EBA, ECB, CNMV, etc.) y proponiendo medidas de adaptación. - Promoción de la cultura de riesgo tecnológico, mediante formación, sensibilización y colaboración transversal con equipos de seguridad, legal, compliance y auditoría., Técnico Auditor Riesgos Tecnológicos - Cajamar Tecnología ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [The Quantum Leap: Redefining Computing and Its Applications](https://www.wearedevelopers.com/videos/614-the-quantum-leap-redefining-computing-and-its-applications) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [One Pipeline, Three Regulator - SBOM Compliance for the Developer](https://www.wearedevelopers.com/videos/100169-one-pipeline-three-regulator-sbom-compliance-for-the-developer) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [IT Salaries in UK](https://www.wearedevelopers.com/magazine/288-it-salaries-in-uk) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [What’s the Difference between a Junior, Mid, and Senior Developer?](https://www.wearedevelopers.com/magazine/238-what-s-the-difference-between-a-junior-mid-and-senior-developer) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)