Consultora GRC (Governance, Risk & Compliance)
Job Summary
Buscamos un/a Consultor/a GRC con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno riesgos cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades
- Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
- Realizar análisis de riesgos tecnológicos de ciberseguridad y de terceros.
- Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
- Elaborar políticas procedimientos metodologías y marcos de control.
- Diseñar e implantar procesos de gestión del riesgo TIC.
- Colaborar en programas de resiliencia operativa y continuidad de negocio.
- Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
- Preparar documentación para auditorías reguladores y comités de riesgos.
- Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos Compliance Seguridad y Auditoría Interna.
- Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.
Conocimientos y experiencia valorados
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
- ISO 27001
- ISO 22301
- NIST
- DORA (Digital Operational Resilience Act)
- NIS2
- Reglamento General de Protección de Datos (RGPD)
- EBA Guidelines on ICT and Security Risk Management
- EBA Guidelines on Outsourcing Arrangements
- ECB Cyber Resilience Oversight Expectations (CROE)
- PSD2 / PSD3
- MiFID II
- Solvencia II
- Directrices de la Autoridad Bancaria Europea (EBA)
- CRA
- IA Act
- ...
Será especialmente valorable experiencia o conocimiento en:
- SWIFT Customer Security Programme (CSP)
- PCI DSS
- Esquemas de medios de pago (Visa Mastercard)
- Infraestructuras de mercado financiero
- Servicios de banca electrónica y banca digital
- Plataformas de pagos y fintech
Qualifications :
Formación
- Titulación universitaria en Ingeniería Informática Telecomunicaciones o similar.
Experiencia
- Aproximadamente 3-5 años de experiencia en consultoría GRC riesgos tecnológicos auditoría o cumplimiento normativo.
- Participación en proyectos para entidades financieras aseguradoras o compañías de servicios de pago.
- Experiencia en elaboración de informes procedimientos y documentación de cumplimiento.
Certificaciones valoradas
- ISO 27001 Lead Auditor
- ISO 27001 Lead Implementer
- CRISC
- CISM
- CISSP
- ISO 22301 Lead Auditor
Additional Information :
Qué ofrecemos
- Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.
- Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
- Un modelo de trabajo híbrido y flexible donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.
- Formar parte de una empresa con un ambiente joven y valores de compañerismo trabajo en equipo e implicación con la sociedad y el medioambiente.
- Planes de formación y desarrollo profesional.
- Seguro médico financiado por la empresa.
- Plan de retribución flexible que incluye vales de comida transporte público guardería formación entre otros beneficios.
- Reembolso de la factura del teléfono móvil.
Remote Work :
No
Employment Type :
Full-time
About Company
📢 Together Ahead Joining aDvens means joining a European leader in Cybersecurity, but above all it means joining specialists who are passionate about protecting organizations that are increasingly exposed, to help them to accomplish their often-essential missions. It also means deci ... View more