Senior GRC Cybersecurity

Excelia
Madrid, Spain
12 days ago
Apply on www.adzuna.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Information Systems Information Technology Security Auditing IT General Controls (ITGC)

Job description

  • Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, así como a requisitos regulatorios como DORA.
  • Realizar el seguimiento de planes de tratamiento de riesgos, analizando su estado, avance y efectividad.
  • Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias.
  • Participar en la gestión de auditorías de seguridad de la información e ITGC.
  • Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias.
  • Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA, identificando posibles gaps y apoyando los correspondientes planes de adecuación.
  • Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables.
  • Participar en procesos de certificación y auditorías externas.
  • Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación.
  • Identificar oportunidades de automatización y mejora de procesos GRC, incluyendo el uso de herramientas de IA., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza

Requirements

Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance. Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditoría de seguridad de la información., + Experiencia en testing de controles, auditoría interna y auditoría de sistemas de seguridad de la información.

  • Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo.
  • Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR.
  • Conocimientos sólidos en tecnologías de ciberseguridad y sistemas de información.
  • Experiencia con herramientas GRC, como Archer, OneTrust, Formalize o similares.
  • Valorable conocimiento de PILAR y metodología MAGERIT.
  • Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC. Experiencia requerida

  • Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT.
  • Experiencia en auditoría interna, testing de controles y gestión de riesgos.
  • Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad.
  • Experiencia en procesos de certificación, auditoría y adecuación normativa.
  • Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas.
  • Experiencia en entornos internacionales.
  • Inglés fluido (C1 mínimo), imprescindible para trabajar en proyectos 100% internacionales. Competencias personales

  • Capacidad analítica y orientación a la gestión de riesgos.
  • Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos.
  • Orientación al detalle y a la calidad.
  • Capacidad de organización y seguimiento.
  • Autonomía y proactividad.
  • Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio.
  • Orientación a la mejora continua y a la optimización de procesos., + Técnico
  • Recepciónista
  • Administrador
  • Ventas
  • Enfermero
  • Limpieza
  • Mantenimiento
  • Telefonista
  • Compras
  • Recursos humanos

Tipo de trabajo

  • Desde casa
  • Estudiantes
  • Online
  • Trabajos Verticales
  • En inglés
  • Teletrabajo
  • Media jornada

Benefits & conditions

Contrato indefinido y estabilidad profesional. Modelo de trabajo 100% remoto desde España. Participación en proyectos internacionales de ciberseguridad. Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditoría de seguridad. Plan de formación y desarrollo profesional continuo. Entorno de trabajo colaborativo, internacional y orientado a la innovación. Retribución competitiva acorde a la experiencia y el perfil. Si tienes experiencia en GRC, auditoría, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!

About the company

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto. ¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:26 min

Bridging the sim-to-real gap with multi-control networks

Alexander Schwarz Alexander Schwarz · World Congress 2025

2:49 min

Verifying dependency metadata accuracy through controlled package installations

Uwe Korn Uwe Korn · World Congress 2026 Europe

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

3:24 min

Evaluating remote software roles and compensation structures

Nacho Iacovino · World Congress 2021

Videos

See all

Related articles

See all