> Markdown version of [/jobs/ext/3633731-informaction-security-specialist](https://www.wearedevelopers.com/jobs/ext/3633731-informaction-security-specialist). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Informaction Security Specialist - **Company:** HIPRA - **Location:** Amer, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Backup Devices, Cloud Computing, Cyber Security, Computer Engineering, Linux, Identity and Access Management, Security Information and Event Management, Software Vulnerability Management, National Institute of Standards and Technology Cybersecurity Framework - **Published:** October 8, 2026 - **Apply:** https://www.jobleads.com/es/job/informaction-security-specialist--amer--e4034e08031d4b1414918bde34f22ece0 ## About the Role * Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica. * Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero). * Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías. * Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas., * Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud. * Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación). * Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure). * Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos. * Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO 27001)., * Experiencia mínima: 5 años en entornos similares. * Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. * Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia. ## Description HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico. Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil). La investigación y el desarrollo constituyen el núcleo de su conocimiento. HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad. Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad. En HIPRA estamos buscando un/a Information Security Specialist, con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots. Funciones principales * Dar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad. * Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO 27001, NIST y ENS. * Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información. * Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos. * Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio. * Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte. * Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad. Requisitos imprescindibles * Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica. * Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero). * Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías. * Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas. Requisitos valorables * Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud. * Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación). * Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure). * Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos. * Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO 27001). Perfil buscado * Experiencia mínima: 5 años en entornos similares. * Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. * Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.