> Markdown version of [/jobs/ext/3136994-informaction-security-specialist](https://www.wearedevelopers.com/jobs/ext/3136994-informaction-security-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Informaction Security Specialist - **Company:** Hipra - **Location:** Girona, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Backup Devices, Cloud Computing, Cyber Security, Computer Engineering, Linux, Identity and Access Management, Security Information and Event Management, Software Vulnerability Management - **Published:** September 29, 2026 - **Apply:** https://www.buscojobs.com.es/informaction-security-specialist-en-girona-ID-373472218 ## About the Role Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica. Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero). Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías. Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas. Requisitos valorables Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud. Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación). Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure). Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos. Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO *****). Perfil buscado Experiencia mínima: 5 años en entornos similares. Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia. #J-*****-Ljbffr ## Description HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico.Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil).La investigación y el desarrollo constituyen el núcleo de su conocimiento.HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad.Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad.En HIPRA estamos buscando un/a Information Security Specialist, con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots.Funciones principalesDar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad.Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO *****, NIST y ENS.Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información.Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos.Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio.Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte.Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad.Requisitos imprescindiblesEsté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica.Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero).Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías.Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas.Requisitos valorablesConocimiento general de arquitecturas de seguridad en entornos on-premise y cloud.Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación).Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure).Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos.Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO *****).Perfil buscadoExperiencia mínima: 5 años en entornos similares.Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad.Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.#J-*****-Ljbffr