Enter a job title or keyword

Consultora GRC (Governance, Risk & Compliance)

ADVENS


Job Location:

Madrid - Spain

Monthly Salary: Not provided by the employer
Posted: 9 September 2026 (3 days ago)
Application Deadline: 7 December 2026
Vacancies: 1 Vacancy

Job Summary

Buscamos un/a Consultor/a GRC con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno riesgos cumplimiento normativo y resiliencia.

Participarás en proyectos de transformación regulatoria gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.

Trabajarás con algunas de las principales normativas y estándares europeos e internacionales ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.

Responsabilidades

  • Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
  • Realizar análisis de riesgos tecnológicos de ciberseguridad y de terceros.
  • Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
  • Elaborar políticas procedimientos metodologías y marcos de control.
  • Diseñar e implantar procesos de gestión del riesgo TIC.
  • Colaborar en programas de resiliencia operativa y continuidad de negocio.
  • Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
  • Preparar documentación para auditorías reguladores y comités de riesgos.
  • Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos Compliance Seguridad y Auditoría Interna.
  • Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.

Conocimientos y experiencia valorados

Experiencia o conocimiento en alguna de las siguientes normativas y marcos:

  • ISO 27001
  • ISO 22301
  • NIST
  • DORA (Digital Operational Resilience Act)
  • NIS2
  • Reglamento General de Protección de Datos (RGPD)
  • EBA Guidelines on ICT and Security Risk Management
  • EBA Guidelines on Outsourcing Arrangements
  • ECB Cyber Resilience Oversight Expectations (CROE)
  • PSD2 / PSD3
  • MiFID II
  • Solvencia II
  • Directrices de la Autoridad Bancaria Europea (EBA)
  • CRA
  • IA Act
  • ...

Será especialmente valorable experiencia o conocimiento en:

  • SWIFT Customer Security Programme (CSP)
  • PCI DSS
  • Esquemas de medios de pago (Visa Mastercard)
  • Infraestructuras de mercado financiero
  • Servicios de banca electrónica y banca digital
  • Plataformas de pagos y fintech

Qualifications :

Formación

  • Titulación universitaria en Ingeniería Informática Telecomunicaciones o similar.

Experiencia

  • Aproximadamente 3-5 años de experiencia en consultoría GRC riesgos tecnológicos auditoría o cumplimiento normativo.
  • Participación en proyectos para entidades financieras aseguradoras o compañías de servicios de pago.
  • Experiencia en elaboración de informes procedimientos y documentación de cumplimiento.

Certificaciones valoradas

  • ISO 27001 Lead Auditor
  • ISO 27001 Lead Implementer
  • CRISC
  • CISM
  • CISSP
  • ISO 22301 Lead Auditor

Additional Information :

Qué ofrecemos

  • Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.
  • Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
  • Un modelo de trabajo híbrido y flexible donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.
  • Formar parte de una empresa con un ambiente joven y valores de compañerismo trabajo en equipo e implicación con la sociedad y el medioambiente.
  • Planes de formación y desarrollo profesional.
  • Seguro médico financiado por la empresa.
  • Plan de retribución flexible que incluye vales de comida transporte público guardería formación entre otros beneficios.
  • Reembolso de la factura del teléfono móvil.

Remote Work :

No


Employment Type :

Full-time


About Company

 📢 Together Ahead  Joining aDvens means joining a European leader in Cybersecurity, but above all it means joining specialists who are passionate about protecting organizations that are increasingly exposed, to help them to accomplish their often-essential missions. It also means deci ... View more

View Profile View Profile