Senior GRC Cybersecurity
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
- Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, asà como a requisitos regulatorios como DORA.
- Realizar el seguimiento de planes de tratamiento de riesgos, analizando su estado, avance y efectividad.
- Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias.
- Participar en la gestión de auditorÃas de seguridad de la información e ITGC.
- Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias.
- Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA, identificando posibles gaps y apoyando los correspondientes planes de adecuación.
- Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables.
- Participar en procesos de certificación y auditorÃas externas.
- Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación.
- Identificar oportunidades de automatización y mejora de procesos GRC, incluyendo el uso de herramientas de IA., Al crear una alerta, aceptas nuestros Términos y condiciones y PolÃtica de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza
Requirements
Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance. Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditorÃa de seguridad de la información., + Experiencia en testing de controles, auditorÃa interna y auditorÃa de sistemas de seguridad de la información.
- Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo.
- Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR.
- Conocimientos sólidos en tecnologÃas de ciberseguridad y sistemas de información.
- Experiencia con herramientas GRC, como Archer, OneTrust, Formalize o similares.
- Valorable conocimiento de PILAR y metodologÃa MAGERIT.
-
Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC. Experiencia requerida
- Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT.
- Experiencia en auditorÃa interna, testing de controles y gestión de riesgos.
- Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad.
- Experiencia en procesos de certificación, auditorÃa y adecuación normativa.
- Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas.
- Experiencia en entornos internacionales.
-
Inglés fluido (C1 mÃnimo), imprescindible para trabajar en proyectos 100% internacionales. Competencias personales
- Capacidad analÃtica y orientación a la gestión de riesgos.
- Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos.
- Orientación al detalle y a la calidad.
- Capacidad de organización y seguimiento.
- AutonomÃa y proactividad.
- Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio.
- Orientación a la mejora continua y a la optimización de procesos., + Técnico
- Recepciónista
- Administrador
- Ventas
- Enfermero
- Limpieza
- Mantenimiento
- Telefonista
- Compras
- Recursos humanos
Tipo de trabajo
- Desde casa
- Estudiantes
- Online
- Trabajos Verticales
- En inglés
- Teletrabajo
- Media jornada
Benefits & conditions
Contrato indefinido y estabilidad profesional. Modelo de trabajo 100% remoto desde España. Participación en proyectos internacionales de ciberseguridad. Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditorÃa de seguridad. Plan de formación y desarrollo profesional continuo. Entorno de trabajo colaborativo, internacional y orientado a la innovación. Retribución competitiva acorde a la experiencia y el perfil. Si tienes experiencia en GRC, auditorÃa, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!
About the company
Excelia es una firma multinacional de ConsultorÃa, TecnologÃa y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 paÃses de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto. ¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad!
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Spanish Business Culture and Etiquette
Best Job Boards for Remote Work for Developers
Finding Jobs in Germany
Best Companies to work for in London: Top 25 Companies in 2023