Informaction Security Specialist

Hipra
Barcelona, Spain
12 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Backup Devices Cloud Computing Cyber Security Computer Engineering Linux Identity and Access Management Security Information and Event Management Software Vulnerability Management

Job description

HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico.Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil). La investigación y el desarrollo constituyen el núcleo de su conocimiento. HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad.Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad. En HIPRA estamos buscando un/a Information Security Specialist , con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots .Funciones principalesDar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad.Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO **, NIST y ENS.Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información.Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos.Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio.Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte.Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad.Requisitos imprescindiblesEsté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica.Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero).Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías.Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas.Requisitos valorablesConocimiento general de arquitecturas de seguridad en entornos on-premise y cloud.Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación).Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure).Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos.Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO **).Perfil buscadoExperiencia mínima: 5 años en entornos similares.Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad.Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.

Requirements

Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica. Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero). Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías. Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas. Requisitos valorables Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud. Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación). Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure). Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos. Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO *****). Perfil buscado Experiencia mínima: 5 años en entornos similares. Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.

About the company

HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico. Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil). La investigación y el desarrollo constituyen el núcleo de su conocimiento. HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:11 min

Establishing secure recovery factors without password fallbacks

Clemens Hübner Clemens Hübner · World Congress 2023

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all