> Markdown version of [/jobs/ext/2906062-grc-cybersecurity-analyst](https://www.wearedevelopers.com/jobs/ext/2906062-grc-cybersecurity-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Grc Cybersecurity Analyst - **Company:** Palatin - **Location:** Ourense, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Cloud Computing, Cyber Security, Identity and Access Management, Servicenow - **Published:** September 14, 2026 - **Apply:** https://www.buscojobs.com.es/grc-cybersecurity-analyst-en-orense-ID-371776505 ## About the Role Al menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk . Experiencia con ISO *****, NIST y gestión de riesgos de ciberseguridad. Participación en auditorías y elaboración de políticas o procedimientos de seguridad. Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos. Nivel alto de inglés en un entorno internacional. Se valorará especialmente: Certificaciones como CISSP, CISM, CRISC, ISO ***** Lead Implementer o Lead Auditor . Experiencia en sectores altamente regulados. Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares). ## Description En Palatin buscamos un/a Cybersecurity Analyst (GRC) para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de gobierno, gestión de riesgos y cumplimiento normativo dentro de un entorno tecnológico complejo y con alcance europeo.Recuerde revisar su CV antes de enviar la solicitud. Además, asegúrese de leer todos los requisitos relacionados con este puesto.La posición se integra en un equipo global de ciberseguridad con un fuerte componente transversal, participando en la definición de políticas, evaluación de riesgos, cumplimiento normativo y mejora continua del marco de seguridad de la organización.Funciones principalesEvaluar riesgos de ciberseguridad y realizar el seguimiento de planes de mitigación.Definir y mantener políticas, procedimientos y controles de seguridad.Participar en auditorías internas y externas, coordinando evidencias y acciones correctivas.Asegurar el cumplimiento de marcos y normativas como ISO *****, NIST, GDPR o NIS2 .Colaborar con equipos técnicos y de negocio para integrar los requisitos de seguridad en proyectos e iniciativas.RequisitosAl menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk .Experiencia con ISO *****, NIST y gestión de riesgos de ciberseguridad.Participación en auditorías y elaboración de políticas o procedimientos de seguridad.Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos.Nivel alto de inglés en un entorno internacional.Se valorará especialmente:Certificaciones como CISSP, CISM, CRISC, ISO ***** Lead Implementer o Lead Auditor .Experiencia en sectores altamente regulados.Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).Condiciones y beneficios:Posición estable en cliente final, con contrato indefinido y jornada completa.Modelo híbrido flexible: 2 días en oficina en Madrid y el resto en remoto.Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global.Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica.Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc. plan de carrera y beneficios corporativos para empleados).Si te interesa desarrollar tu carrera en Governance, Risk & Compliance dentro de un entorno internacional, donde podrás participar en iniciativas estratégicas de seguridad y cumplimiento, no dudes en inscribirte ( CV en inglés ). xiphteb Queremos conocerte. ## Related Videos - [OPA for the cloud natives](https://www.wearedevelopers.com/videos/713-opa-for-the-cloud-natives) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [Developer Tools for Microsoft Azure](https://www.wearedevelopers.com/videos/450-developer-tools-for-microsoft-azure) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) ## Related Articles - [Best Companies to work for in London: Top 25 Companies in 2023](https://www.wearedevelopers.com/magazine/187-best-companies-to-work-for-in-london-top-25-companies-in-2023) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)