> Markdown version of [/jobs/ext/1939606-grc-ciberseguridad](https://www.wearedevelopers.com/jobs/ext/1939606-grc-ciberseguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Grc - Ciberseguridad - **Company:** Cibernos - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Microsoft Azure, Computer Engineering, PRINCE2, Software Vulnerability Management, Information Technology - **Published:** August 5, 2026 - **Apply:** https://www.buscojobs.com.es/grc-ciberseguridad-en-madrid-ID-365501494 ## About the Role Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos. Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento., Programas de formación y concienciación en ciberseguridad Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Certificaciones valoradas Máster en Ciberseguridad. O certificaciones equivalentes. Requisitos mínimos 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas. Sólida experiencia en: Análisis y gestión de riesgos IT (MAGERIT, ISO *****, etc.). Diseño e implantación de SGSI y/o Planes Directores de Seguridad. Auditorías de cumplimiento y revisión de controles. Marcos normativos y regulatorios: RGPD, ISO *****, NIST , entre otros. Experiencia en elaboración de planes de concienciación . Definición y análisis de KPIs de seguridad y cuadros de mando. Se valorará especialmente Conocimientos en seguridad en Azure y Microsoft 365 . Experiencia en Continuidad de Negocio (ISO *****) . Seguridad en entornos industriales / OT ( IEC ***** ). Certificaciones en gestión de proyectos (PMP, PRINCE2). Conocimiento de Global Suite . Qué buscamos en ti Visión estratégica y orientación a negocio. Alta capacidad analítica y rigor metodológico. Excelentes habilidades de comunicación con perfiles técnicos y no técnicos. Autonomía, proactividad y orientación a la mejora continua. Rol estratégico y de alto impacto en una organización sólida. Participación activa en la toma de decisiones de seguridad. Entorno colaborativo y tecnológico. Desarrollo profesional continuo y proyectos retadores. ## Description Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)¿Te apasiona laciberseguridad , elgobierno del datoy lagestión de riesgos IT ?¿Quieres desempeñar un rolestratégico , con impacto real en la toma de decisiones y la protección de la organización?Tu misiónLiderar el marco deGobierno, Riesgo y Cumplimiento (GRC)en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.¿Qué harás en el día a día?Definir, implantar y mantener elSistema de Gestión de Seguridad de la Información (SGSI)conforme a estándares reconocidos.Diseñar, actualizar y gobernar lanormativa de seguridad(políticas, normas y procedimientos), velando por su cumplimiento.Realizaranálisis y gestión de riesgos ITen ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.Supervisar elnivel de riesgo , el cumplimiento de controles y la eficacia de las medidas implantadas medianteKPIs y cuadros de mando de seguridad .Participar y dar soporte enauditorías internas y externasde seguridad y cumplimiento.Definir requisitos de seguridad paranuevos sistemas y tecnologías , así como evaluar el cumplimiento de los sistemas existentes.Dar soporte a procesos tácticos y operativos de seguridad:Gestión de vulnerabilidadesGestión de incidentes de seguridadProgramas de formación y concienciación en ciberseguridadTitulación universitaria enIngeniería Informática, Telecomunicacioneso similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mínimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO *****, etc.).Diseño e implantación deSGSIy/o Planes Directores de Seguridad.Auditorías de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO *****, NIST , entre otros.Experiencia en elaboración deplanes de concienciación .Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365 .Experiencia enContinuidad de Negocio (ISO *****) .Seguridad en entornos industriales / OT ( IEC ***** ).Certificaciones en gestión de proyectos (PMP, PRINCE2).Conocimiento deGlobal Suite .Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analítica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos retadores.Condiciones competitivas acordes a la experiencia.¿Te interesa o conoces a alguien que encaje?Aplica directamente o envíanos tu perfil por mensaje privado.#J-*****-Ljbffr ## Related Videos - [Developer Tools for Microsoft Azure](https://www.wearedevelopers.com/videos/450-developer-tools-for-microsoft-azure) - [Fake or News: Translating Dog Barks, Notepad Gets an Upgrade and Michelin-Star Robots - Paul Tregoing](https://www.wearedevelopers.com/videos/1802-fake-or-news-translating-dog-barks-notepad-gets-an-upgrade-and-michelin-star-robots-paul-tregoing) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [How Lufthansa Industry Solutions is preparing for the Quantum Age! ](https://www.wearedevelopers.com/videos/1443-how-lufthansa-industry-solutions-is-preparing-for-the-quantum-age) - [Develop enterprise-ready applications for Microsoft Teams with Azure resources on modern web technologies](https://www.wearedevelopers.com/videos/187-develop-enterprise-ready-applications-for-microsoft-teams-with-azure-resources-on-modern-web-technologies) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette)