Consultor/a Senior GRC

Country
Spain
8 days ago
Apply on es.trabajo.org
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Compensation
€30,000.0 - €40,000.0
Working hours
Regular working hours
Languages
English, Spanish, Basque
Job source

Tech stack

Artificial Intelligence Computer Engineering Project Management Software Software Vulnerability Management Tisax

Job description

nivel directivo: comités de seguridad, formación y concienciación, presentación de resultados y planes de acción. - Mentorización y supervisión técnica de consultores junior del equipo, incluyendo revisión de entregables y acompañamiento en su plan de desarrollo. - Contribución a la mejora continua de metodologías y herramientas internas de consultoría GRC. Requisitos Experiencia - Mínimo 3-5 años de experiencia en consultoría GRC / seguridad de la información y/o continuidad, compliance, LOPDGDD…., con participación acreditada en proyectos completos de implantación y certificación de SGSI y SGCN. - Experiencia acreditada en proyectos bajo marcos regulatorios: ENS, NIS2, DORA, CRA, TISAX y/o RGPD-LOPDGDD. - Valorable experiencia en sectores regulados: financiero, energía, industria, defensa y administración pública. Titulación - Licenciatura o Grado en Derecho (corte legal/normativo), en Ingeniería Informática o similar (corte TI).

Requirements

Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad. - Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos. - Valorable experiencia con plataformas GRC de gestión de cumplimiento y riesgos. Idiomas - Castellano: nativo o equivalente. - Euskera: nivel alto (C1 o equivalente). - Inglés: nivel alto (mínimo B2). Hablado y escrito. Competencias y habilidades - Capacidad de análisis, redacción de informes ejecutivos y técnicos, y organización documental rigurosa. - Interlocución solvente con dirección y órganos de gobierno del cliente. - Autonomía en la gestión de proyectos y orientación a resultados y a cliente. - Capacidad de trabajo transversal con equipos multidisciplinares (legal, TI, comercial) dentro del grupo. - Disponibilidad para desplazamientos puntuales en el ámbito de actuación del grupo. Diferenciación por corte del perfil Corte TI - Titulación en Ingeniería Informática, Telecomunicaciones o similar. - Certificación de referencia: CISA, CISM o CISSP, además de Lead Auditor ISO/IEC 27001. - Capacidad de evaluar controles técnicos (arquitectura, bastionado, monitorización, gestión de vulnerabilidades) y de traducirlos a lenguaje de negocio y de cumplimiento. - Valorable IEC 62443 y experiencia en entornos OT/industriales. Corte Legal / Normativo - Titulación en Derecho o similar. - Certificación de referencia: DPD/DPO certificado, además de Lead Auditor ISO/IEC 27001. - Capacidad de interpretar requisitos normativos (NIS2, DORA, CRA, RGPD, AI Act) y traducirlos a controles operativos y cuerpo documental implantable. - Valorable experiencia en revisión y redacción de cláusulas contractuales TIC (externalización, encargados de tratamiento, requisitos DORA/EBA a proveedores). Se ofrece - Incorporación a un equipo dinámico y multidisciplinar

Benefits & conditions

(perfiles TI, legales y de gestión de proyectos). - Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC. - Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento. - Modalidad de trabajo híbrida. - Horquilla salarial: 30.000 - 40.000 € según valía y experiencia demostrable.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on es.trabajo.org
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:21 min

Navigating compliance and risk in highly regulated environments

Alexandra Wudel Alexandra Wudel +3 · World Congress 2025

3:46 min

Core terminology and audiences for interpretable artificial intelligence

Karol Przystalski · LIVE

2:14 min

Overcoming age and background to study engineering

Anna John · World Congress 2023

2:15 min

Overcoming cultural resistance to achieve international security compliance standards

Ali Yazdani Ali Yazdani · World Congress 2023

3:21 min

Automating complete quality assurance pipelines with artificial intelligence

Evelyn Haslinger · LIVE

3:16 min

Early exposure to limited hardware and open source

Thomas Dohmke Thomas Dohmke · World Congress 2022

Videos

See all

Related articles

See all