Grc - Ciberseguridad
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC) ¿Te apasiona laciberseguridad , elgobierno del datoy lagestión de riesgos IT ?¿Quieres desempeñar un rolestratégico , con impacto real en la toma de decisiones y la protección de la organización?Tu misión Liderar el marco deGobierno, Riesgo y Cumplimiento (GRC)en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.¿Qué harás en el dÃa a dÃa?Definir, implantar y mantener elSistema de Gestión de Seguridad de la Información (SGSI)conforme a estándares reconocidos.Diseñar, actualizar y gobernar lanormativa de seguridad(polÃticas, normas y procedimientos), velando por su cumplimiento.Realizaranálisis y gestión de riesgos ITen ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.Supervisar elnivel de riesgo , el cumplimiento de controles y la eficacia de las medidas implantadas medianteKPIs y cuadros de mando de seguridad .Participar y dar soporte enauditorÃas internas y externasde seguridad y cumplimiento.Definir requisitos de seguridad paranuevos sistemas y tecnologÃas , asà como evaluar el cumplimiento de los sistemas existentes.Dar soporte a procesos tácticos y operativos de seguridad:Gestión de vulnerabilidadesGestión de incidentes de seguridadProgramas de formación y concienciación en ciberseguridadTitulación universitaria enIngenierÃa Informática, Telecomunicacioneso similar.Certificaciones valoradasMáster en Ciberseguridad.O certificaciones equivalentes.Requisitos mÃnimos10 años de experienciaen ciberseguridad, preferiblemente en grandes compañÃas o consultoras especializadas.Sólida experiencia en:Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.).Diseño e implantación deSGSIy/o Planes Directores de Seguridad.AuditorÃas de cumplimiento y revisión de controles.Marcos normativos y regulatorios:RGPD, ISO **, NIST , entre otros.Experiencia en elaboración deplanes de concienciación .Definición y análisis deKPIs de seguridady cuadros de mando.Se valorará especialmenteConocimientos enseguridad en Azure y Microsoft 365 .Experiencia enContinuidad de Negocio (ISO **) .Seguridad en entornos industriales / OT ( IEC ** ).Certificaciones en gestión de proyectos (PMP, PRINCE2).Conocimiento deGlobal Suite .Qué buscamos en tiVisión estratégica y orientación a negocio.Alta capacidad analÃtica y rigor metodológico.Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.AutonomÃa, proactividad y orientación a la mejora continua.Rol estratégico y de alto impacto en una organización sólida.Participación activa en la toma de decisiones de seguridad.Entorno colaborativo y tecnológico.Desarrollo profesional continuo y proyectos retadores.Condiciones competitivas acordes a la experiencia.¿Te interesa o conoces a alguien que encaje?Aplica directamente o envÃanos tu perfil por mensaje privado.#J-*****-Ljbffr
Requirements
Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos. Diseñar, actualizar y gobernar la normativa de seguridad (polÃticas, normas y procedimientos), velando por su cumplimiento., Programas de formación y concienciación en ciberseguridad Titulación universitaria en IngenierÃa Informática, Telecomunicaciones o similar. Certificaciones valoradas Máster en Ciberseguridad. O certificaciones equivalentes. Requisitos mÃnimos 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañÃas o consultoras especializadas. Sólida experiencia en: Análisis y gestión de riesgos IT (MAGERIT, ISO **, etc.). Diseño e implantación de SGSI y/o Planes Directores de Seguridad. AuditorÃas de cumplimiento y revisión de controles. Marcos normativos y regulatorios: RGPD, ISO **, NIST , entre otros. Experiencia en elaboración de planes de concienciación . Definición y análisis de KPIs de seguridad y cuadros de mando. Se valorará especialmente Conocimientos en seguridad en Azure y Microsoft 365 . Experiencia en Continuidad de Negocio (ISO **) . Seguridad en entornos industriales / OT ( IEC ** ). Certificaciones en gestión de proyectos (PMP, PRINCE2). Conocimiento de Global Suite . Qué buscamos en ti Visión estratégica y orientación a negocio. Alta capacidad analÃtica y rigor metodológico. Excelentes habilidades de comunicación con perfiles técnicos y no técnicos. AutonomÃa, proactividad y orientación a la mejora continua. Rol estratégico y de alto impacto en una organización sólida. Participación activa en la toma de decisiones de seguridad. Entorno colaborativo y tecnológico. Desarrollo profesional continuo y proyectos retadores.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.
9 Ways to Make Money Hacking
The 12 Best Jobs for Software Engineers