> Markdown version of [/jobs/ext/2209923-informaction-security-specialist-amer-cataluna-spain](https://www.wearedevelopers.com/jobs/ext/2209923-informaction-security-specialist-amer-cataluna-spain). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Informaction Security Specialist - Amer, Cataluña, Spain - **Company:** Hipra - **Location:** Oña, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Backup Devices, Cloud Computing, Cyber Security, Computer Engineering, Linux, Identity and Access Management, Security Information and Event Management, Software Vulnerability Management - **Published:** August 24, 2026 - **Apply:** https://www.buscojobs.com.es/informaction-security-specialist-amer-cataluna-spain-en-ona-ID-368536607 ## About the Role Requisitos imprescindiblesEsté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica. Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero). Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías. Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas. Requisitos valorablesConocimiento general de arquitecturas de seguridad en entornos on-premise y cloud. Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación). Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure). Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos. Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO *****). Perfil buscadoExperiencia mínima: 5 años en entornos similares. Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia. #J-*****-Ljbffr ## Description HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico.Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil).La investigación y el desarrollo constituyen el núcleo de su conocimiento.HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad.Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad.En HIPRA estamos buscando un/a Information Security Specialist, con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots.Funciones principalesDar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad.Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO *****, NIST y ENS.Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información.Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos.Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio.Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte.Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad.Requisitos imprescindiblesEsté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica.Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero).Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías.Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas.Requisitos valorablesConocimiento general de arquitecturas de seguridad en entornos on-premise y cloud.Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación).Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure).Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos.Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO *****).Perfil buscadoExperiencia mínima: 5 años en entornos similares.Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad.Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.#J-*****-Ljbffr ## Related Videos - [Hate organising your photos? Try it with 5 Terabytes](https://www.wearedevelopers.com/videos/79-hate-organising-your-photos-try-it-with-5-terabytes) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Checkmate: 5 Real Incidents That Can End a Software Company](https://www.wearedevelopers.com/videos/100126-checkmate-5-real-incidents-that-can-end-a-software-company) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) ## Related Articles - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)