Grc - Ciberseguridad

Cibernos
Sevilla, Spain
17 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Windows Microsoft Azure PRINCE2 Information Technology

Job description

Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)¿Te apasiona laciberseguridad, elgobierno del datoy lagestión de riesgos IT ?¿Quieres desempeñar un rolestratégico, con impacto real en la toma de decisiones y la protección de la organización?Tu misiónLiderar el marco deGobierno, Riesgo y Cumplimiento (GRC)en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.¿Qué harás en el día a día?Definir, implantar y mantener elSistema de Gestión de Seguridad de la Información (SGSI)conforme a estándares reconocidos.Diseñar, actualizar y gobernar lanormativa de seguridad(políticas, normas y procedimientos), velando por su cumplimiento.Realizaranálisis y gestión de riesgos ITen ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.Supervisar elnivel de riesgo, el cumplimiento de controles y la eficacia de las medidas implantadas medianteKPIs y cuadros de mando de seguridad.Participar y dar soporte enauditorías internas y externasde seguridad y cumplimiento.Definir requisitos de seguridad paranuevos sistemas y tecnologías, así como evaluar el cumplimiento de los sistemas existentes.Dar soporte a procesos tácticos y operativos de seguridad:Gestión de vulnerabilidadesGestión de incidentes de seguridadProgramas de formación y concienciación en ciberseguridadTitulación universitaria enIngeniería Informática, Telecomunicacioneso similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mínimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.).Diseño e implantación deSGSIy/o Planes Directores de Seguridad.Auditorías de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO **, NIST, entre otros.Experiencia en elaboración deplanes de concienciación.Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365.Experiencia enContinuidad de Negocio (ISO **).Seguridad en entornos industriales / OT ( IEC ** ).Certificaciones en gestión de proyectos (PMP, PRINCE2).Conocimiento deGlobal Suite.Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analítica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos ndiciones competitivas acordes a la experiencia.¿Te interesa o conoces a alguien que encaje?Aplica directamente o envíanos tu perfil por mensaje privado.

Requirements

similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mínimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.). Diseño e implantación deSGSIy/o Planes Directores de Seguridad.Auditorías de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO **, NIST, entre otros.Experiencia en elaboración deplanes de concienciación.Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365.Experiencia enContinuidad de Negocio (ISO **). Seguridad en entornos industriales / OT ( IEC ** ). Certificaciones en gestión de proyectos (PMP, PRINCE2). Conocimiento deGlobal Suite.Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analítica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos ndiciones competitivas acordes a la experiencia.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

1:24 min

Installing premium packages using the Store CLI

Noraa Junker Noraa Junker · Europe 2026 Virtual

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · World Congress 2022

Videos

See all

Related articles

See all