> Markdown version of [/jobs/ext/2880195-grc-cybersecurity-analyst](https://www.wearedevelopers.com/jobs/ext/2880195-grc-cybersecurity-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Grc Cybersecurity Analyst - **Company:** Palatin - **Location:** Zaragoza, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Cloud Computing, Cyber Security, Identity and Access Management, Servicenow - **Published:** September 13, 2026 - **Apply:** https://www.buscojobs.com.es/grc-cybersecurity-analyst-en-zaragoza-ID-371216244 ## About the Role Requisitos Al menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk . Experiencia con ISO *****, NIST y gestión de riesgos de ciberseguridad. Participación en auditorías y elaboración de políticas o procedimientos de seguridad. Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos. Nivel alto de inglés en un entorno internacional. Se valorará especialmente: Certificaciones como CISSP, CISM, CRISC, ISO ***** Lead Implementer o Lead Auditor . Experiencia en sectores altamente regulados. Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares). ## Description En Palatin buscamos un/a Cybersecurity Analyst (GRC) para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de gobierno, gestión de riesgos y cumplimiento normativo dentro de un entorno tecnológico complejo y con alcance europeo.La posición se integra en un equipo global de ciberseguridad con un fuerte componente transversal, participando en la definición de políticas, evaluación de riesgos, cumplimiento normativo y mejora continua del marco de seguridad de la organización.Funciones principales Evaluar riesgos de ciberseguridad y realizar el seguimiento de planes de mitigación.Definir y mantener políticas, procedimientos y controles de seguridad.Participar en auditorías internas y externas, coordinando evidencias y acciones correctivas.Asegurar el cumplimiento de marcos y normativas como ISO *****, NIST, GDPR o NIS2 .Colaborar con equipos técnicos y de negocio para integrar los requisitos de seguridad en proyectos e iniciativas.Requisitos Al menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk .Experiencia con ISO *****, NIST y gestión de riesgos de ciberseguridad.Participación en auditorías y elaboración de políticas o procedimientos de seguridad.Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos.Nivel alto de inglés en un entorno internacional.Se valorará especialmente: Certificaciones como CISSP, CISM, CRISC, ISO ***** Lead Implementer o Lead Auditor .Experiencia en sectores altamente regulados.Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).Condiciones y beneficios: Posición estable en cliente final, con contrato indefinido y jornada completa.Modelo híbrido flexible: 2 días en oficina en Madrid y el resto en remoto.Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global.Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica.Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc. plan de carrera y beneficios corporativos para empleados).Si te interesa desarrollar tu carrera en Governance, Risk & Compliance dentro de un entorno internacional, donde podrás participar en iniciativas estratégicas de seguridad y cumplimiento, no dudes en inscribirte (CV en inglés ).Queremos conocerte. ## Related Videos - [Developer Tools for Microsoft Azure](https://www.wearedevelopers.com/videos/450-developer-tools-for-microsoft-azure) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Develop enterprise-ready applications for Microsoft Teams with Azure resources on modern web technologies](https://www.wearedevelopers.com/videos/187-develop-enterprise-ready-applications-for-microsoft-teams-with-azure-resources-on-modern-web-technologies) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [5 Best Emerging Tech Cities in Europe](https://www.wearedevelopers.com/magazine/361-5-best-emerging-tech-cities-in-europe) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)