Consultor/A Senior Grc Y Ciberseguridad

Ayesa
Álava, Spain
4 days ago

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Databases Linux Information Technology

Job description

En Ayesa Digital no esperamos al futuro, lo lideramos.A través de la tecnología y la ingeniería lo hacemos posible, convirtiendo retos en oportunidades, conceptos en soluciones y visión en impacto real.Paso a paso nos acercamos a un futuro mejor.Con tu pasión, talento y determinación, seguiremos transformando el presente y construyendo el futuro.Ayesa Digital, Making It Happen.Haga clic en “Solicitar” a continuación para enviar su candidatura.Asegúrese de que su CV está actualizado y de que ha leído primero las especificaciones del puesto.Si eres una persona entusiasta y buscas un nuevo reto profesional, ¡Este es tu sitio!Buscamos incorporar un/a Consultor/a Senior GRC y Ciberseguridad, para unirse a uno de nuestros proyectos en Gipuzkoa.¡Anímate a dar el salto!¡Te estamos esperando!Liderar proyectos y servicios de consultoría en ciberseguridad, gobierno, riesgo y cumplimiento (GRC), garantizando la calidad de los entregables y el cumplimiento de los objetivos establecidos.Coordinar y supervisar equipos de trabajo multidisciplinares, impulsando la transferencia de conocimiento y el desarrollo de perfiles junior.Participar en la definición y ejecución de estrategias de seguridad, incluyendo Planes Directores de Seguridad y programas de transformación en materia de ciberseguridad.Realizar actividades de análisis, auditoría y adecuación a normativas y estándares de seguridad como ISO **, ISO **, ENS y otros marcos de referencia.Desarrollar y ejecutar análisis y evaluaciones de riesgos utilizando metodologías reconocidas como MAGERIT, ISO *** e ISO **.Definir, implantar y mejorar políticas, procedimientos y controles de seguridad alineados con requisitos regulatorios y mejores prácticas del sector.Participar en proyectos relacionados con continuidad de negocio, recuperación ante desastres, gestión de incidentes y resiliencia organizativa.Desempeñar funciones de asesoramiento especializado en ámbitos de CISO, DPO y gobierno de la seguridad.Realizar evaluaciones de seguridad de terceros y proveedores, identificando riesgos y proponiendo planes de mitigación.Apoyar la implantación de soluciones tecnológicas de seguridad y plataformas GRC.Colaborar en actividades de desarrollo de negocio, identificando oportunidades y aportando conocimiento especializado en ciberseguridad y cumplimiento.Impartir acciones de concienciación, formación y transferencia de conocimiento a clientes y equipos internos.Analizar tendencias de mercado, marcos regulatorios y evolución tecnológica para impulsar la mejora continua de los servicios.Titulación universitaria en Ingeniería, Informática, Telecomunicaciones o disciplinas afines.Nivel de inglés C1, con capacidad para participar en reuniones, elaborar documentación y gestionar proyectos en entornos internacionales.Experiencia en consultoría de ciberseguridad, gobierno, riesgo y cumplimiento (GRC).Conocimientos sólidos de estándares y marcos normativos de seguridad, incluyendo ISO ***, ISO **, ENS y otros marcos de referencia aplicables.Experiencia en el ámbito regulatorio y de privacidad, incluyendo RGPD, LOPDGDD, LSSI, ePrivacy, ENS y normativa relacionada con infraestructuras críticas.Conocimientos y experiencia en gestión de riesgos de seguridad mediante metodologías como MAGERIT, ISO *** e ISO **.Experiencia en la elaboración e implantación de Planes Directores de Seguridad, auditorías de cumplimiento, programas de continuidad de negocio y recuperación ante desastres.Capacidad para liderar proyectos, coordinar equipos y gestionar la relación con clientes y stakeholders.Conocimientos generales de tecnología e infraestructuras IT: sistemas Windows y Linux, bases de datos, redes y soluciones de seguridad.Excelentes habilidades de comunicación, orientación al cliente, capacidad analítica y visión estratégica.Valoraremos positivamente:Experiencia desempeñando funciones relacionadas con CISO, DPO o responsables de gobierno y cumplimiento.Participación en proyectos de implantación de herramientas GRC o soluciones avanzadas de ciberseguridad.Certificaciones relacionadas con seguridad de la información, gestión de riesgos, continuidad de negocio, privacidad o auditoría.Experiencia en grandes organizaciones, Administración Pública o sectores regulados.Conocimientos de marcos internacionales de ciberseguridad y gestión de servicios TI.¿Cuándo trabajarás?Te ofrecemos un camino lleno de aventuras:¡Llega hasta donde tú quieras!Crece con nuestros programas de desarrollo!Te ayudaremos a marcar tu itinerario de futuro anualmente participando en proyectos vanguardistas con los mejores profesionales del sector.Porque lo importante sois tú y los tuyos : contamos con políticas que facilitan la conciliación entre la vida profesional y personal: Flexibilidad horaria, Smart Job y jornada intensiva en verano.Tú decides cómo usar tu dinero: disfruta de nuestra retribución flexible, contamos con: Seguro médico, Ticket Restaurant, Guardería y Transporte.Plan Bienestar descuentos en viajes, tecnología, formación, deporte, belleza y ¡muchos más!Diviértete participando en los diferentes concursos y actividades que organizamos: ¿te gusta el deporte, escribir, la fotografía?Todo tiene cabida.¡Actualízate! apostamos por un aprendizaje continuo, contamos con formación especializada, certificaciones e idiomas¡Deja tu huella!Impacta con nuestros proyectos de voluntariado social.¡Únete a la multinacional española tecnológica referente en el mundo!Atendiendo a la Ley Orgánica **, de 22 de marzo, Ayesa Digital se ha marcado como objetivo promover la defensa y aplicación efectiva del principio de igualdad entre hombres y mujeres, evitando cualquier tipo de discriminación laboral por razón de sexo, garantizando así las mismas oportunidades de ingreso.xqbhyrx Asimismo, fomentamos la diversidad, rechazando cualquier tipo de discriminación por razones de raza, sexo, diversidad funcional, religión, orientación sexual, identidad sexual, o cualquier otra condición personal o social, apostando por construir un entorno inclusivo y enriquecedor.#J-**-Ljbffr

Requirements

A través de la tecnología y la ingeniería lo hacemos posible, convirtiendo retos en oportunidades, conceptos en soluciones y visión en impacto real., Titulación universitaria en Ingeniería, Informática, Telecomunicaciones o disciplinas afines. Nivel de inglés C1, con capacidad para participar en reuniones, elaborar documentación y gestionar proyectos en entornos internacionales. Experiencia en consultoría de ciberseguridad, gobierno, riesgo y cumplimiento (GRC). Conocimientos sólidos de estándares y marcos normativos de seguridad, incluyendo ISO **, ISO **, ENS y otros marcos de referencia aplicables. Experiencia en el ámbito regulatorio y de privacidad, incluyendo RGPD, LOPDGDD, LSSI, ePrivacy, ENS y normativa relacionada con infraestructuras críticas. Conocimientos y experiencia en gestión de riesgos de seguridad mediante metodologías como MAGERIT, ISO *** e ISO ***. Experiencia en la elaboración e implantación de Planes Directores de Seguridad, auditorías de cumplimiento, programas de continuidad de negocio y recuperación ante desastres. Capacidad para liderar proyectos, coordinar equipos y gestionar la relación con clientes y stakeholders. Conocimientos generales de tecnología e infraestructuras IT: sistemas Windows y Linux, bases de datos, redes y soluciones de seguridad. Excelentes habilidades de comunicación, orientación al cliente, capacidad analítica y visión estratégica. Valoraremos positivamente: Experiencia desempeñando funciones relacionadas con CISO, DPO o responsables de gobierno y cumplimiento. Participación en proyectos de implantación de herramientas GRC o soluciones avanzadas de ciberseguridad. Certificaciones relacionadas con seguridad de la información, gestión de riesgos, continuidad de negocio, privacidad o auditoría. Experiencia en grandes organizaciones, Administración Pública o sectores regulados. Conocimientos de marcos internacionales de ciberseguridad y gestión de servicios TI., xqbhyrx Asimismo, fomentamos la diversidad, rechazando cualquier tipo de discriminación por razones de raza, sexo, diversidad funcional, religión, orientación sexual, identidad sexual, o cualquier otra condición personal o social, apostando por construir un entorno inclusivo y enriquecedor.

About the company

Crece con nuestros programas de desarrollo! Te ayudaremos a marcar tu itinerario de futuro anualmente participando en proyectos vanguardistas con los mejores profesionales del sector. Porque lo importante sois tú y los tuyos : contamos con políticas que facilitan la conciliación entre la vida profesional y personal: Flexibilidad horaria, Smart Job y jornada intensiva en verano.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

3:04 min

Database evolution and the funding behind vector databases

Erik Bamberg · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

1:24 min

Installing premium packages using the Store CLI

Noraa Junker Noraa Junker · Europe 2026 Virtual

4:01 min

Managing application isolation via pluggable database models

Wei Hu Wei Hu · World Congress 2022

Videos

See all

Related articles

See all