Especialista Grc - K-Lagan

K LAGAN
Álava, Spain
about 2 months ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English

Tech stack

Agile Methodology Computer Engineering PCI Data Security Standards Scrum Methodology

Job description

?¡En K-LAGAN te estamos esperando para continuar creciendo juntos!Somos una empresa internacional de servicios tecnológicos, especializada en:IT:Banca, Seguros, Retail & E-Commerce, Healthcare.Transporte & Supply Chain:Ferroviario, Automoción, Logística y Aeroespacial.Manufacturing:Energías Renovables, Oil & Gas y Utilities.I+D:Investigación, innovación y desarrollo de soluciones tecnológicas.Trabajamos con un enfoque en innovación, impacto real y soluciones a medida, acompañando a nuestros clientes en la transformación de sus negocios y procesos.Nos mueve un propósito claro: Humanizar la tecnología y liderar la sostenibilidad, siendo responsables con nuestro equipo, nuestros clientes y la sociedad.Creamos impacto a través de la innovación y las personas, participando en proyectos que ayudan a las organizaciones a crecer, evolucionar y transformarse.?La oportunidadBuscamos incorporar un/aEspecialista GRCpara formar parte de un equipo dinámico dentro del sector Travel & Hospitality, enfocado en Seguridad & Fraude.En este rol, aportarás tu experiencia en la implantación de controles avanzados y marcos de cumplimiento, siendo una pieza clave para asegurar la resiliencia y protección de los activos de información de la compañía.El trabajo puede realizarse 100% en remoto desde España.No se requiere presencialidad, pero valoraremos positivamente si resides en Mallorca.?Tu misiónComo Especialista GRC, tu misión será liderar y dar soporte a los procesos de Gobierno, Riesgo y Cumplimiento de Seguridad de la Información, actuando como interfaz técnico entre las áreas de IT, Ciberseguridad y Negocio, y garantizando la alineación con los estándares internacionales y normativas vigentes.?¿Qué harás en tu día a día?Definición y análisis de los requisitos de Seguridad de la Información corporativos para IT y Negocio.Colaboración estrecha con los equipos de IT y Ciberseguridad en la implantación de controles de Seguridad.Soporte y liderazgo técnico en procesos estratégicos de Gobierno corporativo y Cumplimiento normativo.Actuar como interfaz técnica clave con el área de Protección de Datos.Definición, análisis y seguimiento de KPIs y OKRs relativos a Seguridad de la Información.Colaboración activa en el Plan Director de Seguridad, así como en el diseño y ejecución del SGSI.Estrategia y definición efectiva de los planes de Continuidad de Negocio (CN).Participación efectiva dentro del Marco de Gestión de Riesgos Corporativo.Auditoría técnica del cumplimiento de las políticas y procedimientos internos del SGSI.Auditoría de procesos, productos y servicios tanto técnicos como de la línea de Negocio.Aportar una participación crítica, constructiva y transversal en las áreas de GRC y Ciberseguridad.?RequisitosExperiencia:Trayectoria sólida y demostrable en el análisis e implantación de estándares y certificaciones de ciberseguridad (ISO *****, NIST, PCI-DSS, NIS2, DORA, ENS, etc.).Conocimientos Técnicos:Conocimiento amplio y práctico de herramientas, sistemas y tecnologías IT, así como de sus respectivos mecanismos de seguridad.Gestión:Experiencia previa en la gestión y liderazgo de proyectos de seguridad.Habilidades Blandas:Excelentes habilidades comunicativas, asertividad, proactividad y un alto nivel de autonomía.Idiomas:Nivel de inglés B2 o superior (comprobable).?Muy valorado (Plus)Certificaciones de prestigio en el sector como CISA, CISM, CISSP o equivalentes.Formación base: Ingeniería Informática, Telecomunicaciones y/o Máster especializado en Ciberseguridad.Experiencia previa en sectores de alta transaccionalidad como Travel & Hospitality (Turismo y Hoteles).Experiencia práctica ejecutando auditorías de primera y segunda parte.Conocimiento práctico y experiencia directa en labores de operaciones de ciberseguridad.Familiaridad o conocimientos de trabajo bajo metodologías ágiles (Scrum/Agile).?¿Qué te ofrecemos?Proyecto estratégico e internacional, con alto impacto en negocio.Contrato indefinido y modalidad de trabajo flexible (Remoto con opción a Híbrido si estás en Mallorca).Horario flexible y día libre por tu cumpleaños.?Programa de reconocimiento 3 C’s (Compromiso, Comunicación y Orientación al Cliente).Plan de carrera, formación continua y seguro médico.Plan de retribución flexible (guardería, transporte, idiomas).Eventos y team buildings: afterworks, barbacoas y cenas de Navidad/Verano.?Nuestro compromisoEn K-LAGAN, apostamos por una tecnología responsable (Green IT) y promovemos iniciativas de impacto social, como nuestro Día Solidario anual, dentro de un entorno donde las personas puedan desarrollarse y crecer.La igualdad de oportunidades es uno de nuestros pilares.?¿Te interesa?¡Aplica ahora y forma parte de K-LAGAN!?YOUR GROWTH, OUR VISION

Requirements

Experiencia:Trayectoria sólida y demostrable en el análisis e implantación de estándares y certificaciones de ciberseguridad (ISO *****, NIST, PCI-DSS, NIS2, DORA, ENS, etc.). Conocimientos Técnicos:Conocimiento amplio y práctico de herramientas, sistemas y tecnologías IT, así como de sus respectivos mecanismos de seguridad. Gestión:Experiencia previa en la gestión y liderazgo de proyectos de seguridad. Habilidades Blandas:Excelentes habilidades comunicativas, asertividad, proactividad y un alto nivel de autonomía. Idiomas:Nivel de inglés B2 o superior (comprobable). ?Muy valorado (Plus) Certificaciones de prestigio en el sector como CISA, CISM, CISSP o equivalentes. Formación base: Ingeniería Informática, Telecomunicaciones y/o Máster especializado en Ciberseguridad. Experiencia previa en sectores de alta transaccionalidad como Travel & Hospitality (Turismo y Hoteles). Experiencia práctica ejecutando auditorías de primera y segunda parte. Conocimiento práctico y experiencia directa en labores de operaciones de ciberseguridad. Familiaridad o conocimientos de trabajo bajo metodologías ágiles (Scrum/Agile)., Programa de reconocimiento 3 C’s (Compromiso, Comunicación y Orientación al Cliente). Plan de carrera, formación continua y seguro médico. Plan de retribución flexible (guardería, transporte, idiomas).

Benefits & conditions

Proyecto estratégico e internacional, con alto impacto en negocio. Contrato indefinido y modalidad de trabajo flexible (Remoto con opción a Híbrido si estás en Mallorca). Horario flexible y día libre por tu cumpleaños.

About the company

Somos una empresa internacional de servicios tecnológicos, especializada en: IT:Banca, Seguros, Retail & E-Commerce, Healthcare. Transporte & Supply Chain:Ferroviario, Automoción, Logística y Aeroespacial. Manufacturing:Energías Renovables, Oil & Gas y Utilities. I+D:Investigación, innovación y desarrollo de soluciones tecnológicas. Trabajamos con un enfoque en innovación, impacto real y soluciones a medida, acompañando a nuestros clientes en la transformación de sus negocios y procesos. Nos mueve un propósito claro: Humanizar la tecnología y liderar la sostenibilidad, siendo responsables con nuestro equipo, nuestros clientes y la sociedad. Creamos impacto a través de la innovación y las personas, participando en proyectos que ayudan a las organizaciones a crecer, evolucionar y transformarse.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:43 min

Rebuilding application architecture with fixed scrum teams

Sebastian Gierlinger Sebastian Gierlinger · World Congress 2025

4:06 min

Introduction to the guest and their tech recruitment background

Rudi Bauer Rudi Bauer +1 · Cappuccino with HR

2:14 min

Overcoming age and background to study engineering

Anna John · World Congress 2023

2:24 min

Connecting effective communication frameworks with agile methodology

Alexandre Borges · World Congress 2022

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

3:16 min

Early exposure to limited hardware and open source

Thomas Dohmke Thomas Dohmke · World Congress 2022

Videos

See all

Related articles

See all