Grc - Ciberseguridad
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)¿Te apasiona laciberseguridad , elgobierno del datoy lagestión de riesgos IT ?¿Quieres desempeñar un rolestratégico , con impacto real en la toma de decisiones y la protección de la organización?Tu misiónLiderar el marco deGobierno, Riesgo y Cumplimiento (GRC)en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.¿Qué harás en el día a día?Definir, implantar y mantener elSistema de Gestión de Seguridad de la Información (SGSI)conforme a estándares reconocidos.Diseñar, actualizar y gobernar lanormativa de seguridad(políticas, normas y procedimientos), velando por su cumplimiento.Realizaranálisis y gestión de riesgos ITen ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.Supervisar elnivel de riesgo , el cumplimiento de controles y la eficacia de las medidas implantadas medianteKPIs y cuadros de mando de seguridad .Participar y dar soporte enauditorías internas y externasde seguridad y cumplimiento.Definir requisitos de seguridad paranuevos sistemas y tecnologías , así como evaluar el cumplimiento de los sistemas existentes.Dar soporte a procesos tácticos y operativos de seguridad:Gestión de vulnerabilidadesGestión de incidentes de seguridadProgramas de formación y concienciación en ciberseguridadTitulación universitaria enIngeniería Informática, Telecomunicacioneso similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mínimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.).Diseño e implantación deSGSIy/o Planes Directores de Seguridad.Auditorías de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO **, NIST , entre otros.Experiencia en elaboración deplanes de concienciación .Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365 .Experiencia enContinuidad de Negocio (ISO **) .Seguridad en entornos industriales / OT ( IEC ** ).Certificaciones en gestión de proyectos (PMP, PRINCE2).Conocimiento deGlobal Suite .Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analítica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos retadores.Condiciones competitivas acordes a la experiencia.¿Te interesa o conoces a alguien que encaje?Aplica directamente o envíanos tu perfil por mensaje privado.#J-*****-Ljbffr
Requirements
Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos. Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento., Programas de formación y concienciación en ciberseguridad Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Certificaciones valoradas Máster en Ciberseguridad. O certificaciones equivalentes. Requisitos mínimos 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas. Sólida experiencia en: Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.). Diseño e implantación de SGSI y/o Planes Directores de Seguridad. Auditorías de cumplimiento y revisión de controles. Marcos normativos y regulatorios: RGPD, ISO **, NIST , entre otros. Experiencia en elaboración de planes de concienciación . Definición y análisis de KPIs de seguridad y cuadros de mando. Se valorará especialmente Conocimientos en seguridad en Azure y Microsoft 365 . Experiencia en Continuidad de Negocio (ISO **) . Seguridad en entornos industriales / OT ( IEC ** ). Certificaciones en gestión de proyectos (PMP, PRINCE2). Conocimiento de Global Suite . Qué buscamos en ti Visión estratégica y orientación a negocio. Alta capacidad analítica y rigor metodológico. Excelentes habilidades de comunicación con perfiles técnicos y no técnicos. Autonomía, proactividad y orientación a la mejora continua. Rol estratégico y de alto impacto en una organización sólida. Participación activa en la toma de decisiones de seguridad. Entorno colaborativo y tecnológico. Desarrollo profesional continuo y proyectos retadores.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.buscojobs.com.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.
9 Ways to Make Money Hacking
The 12 Best Jobs for Software Engineers