Grc Cybersecurity Analyst

Palatin
Toledo, Spain
7 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Microsoft Azure Cloud Computing Cyber Security Identity and Access Management Servicenow

Job description

En Palatin buscamos un/a Cybersecurity Analyst (GRC) para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de gobierno, gestión de riesgos y cumplimiento normativo dentro de un entorno tecnológico complejo y con alcance europeo.La posición se integra en un equipo global de ciberseguridad con un fuerte componente transversal, participando en la definición de políticas, evaluación de riesgos, cumplimiento normativo y mejora continua del marco de seguridad de la organización.Funciones principalesEvaluar riesgos de ciberseguridad y realizar el seguimiento de planes de mitigación.Definir y mantener políticas, procedimientos y controles de seguridad.Participar en auditorías internas y externas, coordinando evidencias y acciones correctivas.Asegurar el cumplimiento de marcos y normativas como ISO **, NIST, GDPR o NIS2 .Colaborar con equipos técnicos y de negocio para integrar los requisitos de seguridad en proyectos e iniciativas.RequisitosAl menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk .Experiencia con ISO **, NIST y gestión de riesgos de ciberseguridad.Participación en auditorías y elaboración de políticas o procedimientos de seguridad.Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos.Nivel alto de inglés en un entorno internacional.Se valorará especialmente:Certificaciones como CISSP, CISM, CRISC, ISO ***** Lead Implementer o Lead Auditor .Experiencia en sectores altamente regulados.Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).Condiciones y beneficios:Posición estable en cliente final, con contrato indefinido y jornada completa.Modelo híbrido flexible: 2 días en oficina en Madrid y el resto en remoto.Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global.Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica.Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc. plan de carrera y beneficios corporativos para empleados).Si te interesa desarrollar tu carrera en Governance, Risk & Compliance dentro de un entorno internacional, donde podrás participar en iniciativas estratégicas de seguridad y cumplimiento, no dudes en inscribirte ( CV en inglés ). Queremos conocerte.

Requirements

Al menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk . Experiencia con ISO **, NIST y gestión de riesgos de ciberseguridad. Participación en auditorías y elaboración de políticas o procedimientos de seguridad. Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos. Nivel alto de inglés en un entorno internacional. Se valorará especialmente: Certificaciones como CISSP, CISM, CRISC, ISO ** Lead Implementer o Lead Auditor . Experiencia en sectores altamente regulados. Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).

Benefits & conditions

Posición estable en cliente final, con contrato indefinido y jornada completa. Modelo híbrido flexible: 2 días en oficina en Madrid y el resto en remoto. Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global. Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica. Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc. plan de carrera y beneficios corporativos para empleados). Si te interesa desarrollar tu carrera en Governance, Risk & Compliance dentro de un entorno internacional, donde podrás participar en iniciativas estratégicas de seguridad y cumplimiento, no dudes en inscribirte ( CV en inglés ). Queremos conocerte.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

56 sec

Integrating automated approval workflows into the portal

Markus Eisele Markus Eisele · World Congress 2025

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · World Congress 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all