Grc - Ciberseguridad

Cibernos
Madrid, Spain
8 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
10 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Microsoft Azure Computer Engineering PRINCE2 Software Vulnerability Management Information Technology

Job description

Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)¿Te apasiona laciberseguridad , elgobierno del datoy lagestión de riesgos IT ?¿Quieres desempeñar un rolestratégico , con impacto real en la toma de decisiones y la protección de la organización?Tu misiónLiderar el marco deGobierno, Riesgo y Cumplimiento (GRC)en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.¿Qué harás en el día a día?Definir, implantar y mantener elSistema de Gestión de Seguridad de la Información (SGSI)conforme a estándares reconocidos.Diseñar, actualizar y gobernar lanormativa de seguridad(políticas, normas y procedimientos), velando por su cumplimiento.Realizaranálisis y gestión de riesgos ITen ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.Supervisar elnivel de riesgo , el cumplimiento de controles y la eficacia de las medidas implantadas medianteKPIs y cuadros de mando de seguridad .Participar y dar soporte enauditorías internas y externasde seguridad y cumplimiento.Definir requisitos de seguridad paranuevos sistemas y tecnologías , así como evaluar el cumplimiento de los sistemas existentes.Dar soporte a procesos tácticos y operativos de seguridad:Gestión de vulnerabilidadesGestión de incidentes de seguridadProgramas de formación y concienciación en ciberseguridadTitulación universitaria enIngeniería Informática, Telecomunicacioneso similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mínimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.).Diseño e implantación deSGSIy/o Planes Directores de Seguridad.Auditorías de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO **, NIST , entre otros.Experiencia en elaboración deplanes de concienciación .Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365 .Experiencia enContinuidad de Negocio (ISO **) .Seguridad en entornos industriales / OT ( IEC ** ).Certificaciones en gestión de proyectos (PMP, PRINCE2).Conocimiento deGlobal Suite .Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analítica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos retadores.Condiciones competitivas acordes a la experiencia.¿Te interesa o conoces a alguien que encaje?Aplica directamente o envíanos tu perfil por mensaje privado.#J-*****-Ljbffr

Requirements

Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos. Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento., Programas de formación y concienciación en ciberseguridad Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Certificaciones valoradas Máster en Ciberseguridad. O certificaciones equivalentes. Requisitos mínimos 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas. Sólida experiencia en: Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.). Diseño e implantación de SGSI y/o Planes Directores de Seguridad. Auditorías de cumplimiento y revisión de controles. Marcos normativos y regulatorios: RGPD, ISO **, NIST , entre otros. Experiencia en elaboración de planes de concienciación . Definición y análisis de KPIs de seguridad y cuadros de mando. Se valorará especialmente Conocimientos en seguridad en Azure y Microsoft 365 . Experiencia en Continuidad de Negocio (ISO **) . Seguridad en entornos industriales / OT ( IEC ** ). Certificaciones en gestión de proyectos (PMP, PRINCE2). Conocimiento de Global Suite . Qué buscamos en ti Visión estratégica y orientación a negocio. Alta capacidad analítica y rigor metodológico. Excelentes habilidades de comunicación con perfiles técnicos y no técnicos. Autonomía, proactividad y orientación a la mejora continua. Rol estratégico y de alto impacto en una organización sólida. Participación activa en la toma de decisiones de seguridad. Entorno colaborativo y tecnológico. Desarrollo profesional continuo y proyectos retadores.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

1:24 min

Installing premium packages using the Store CLI

Noraa Junker Noraa Junker · Europe 2026 Virtual

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · World Congress 2022

Videos

See all

Related articles

See all