Experto/a en Gestión de Riesgos de Terceros (Third-Party Risk Management - TPRM) (Madrid)

Experto/a en Gestión de Riesgos de Terceros (Third-Party Risk Management - TPRM) (Madrid)

04 ago
|
Ntt Data Europe & Latam
|
Madrid

04 ago

Ntt Data Europe & Latam

Madrid

NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.

Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.

Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.

Buscamos incorporar un/a profesional: Experto/a en Gestión de Riesgos de Terceros (Third-Party Risk Management - TPRM) , para sumarse a nuestro equipo de Ciberseguridad:

- Definir e implantar el modelo de gestión de riesgos de terceros (TPRM).
- Clasificar proveedores según su criticidad e impacto sobre el negocio.
- Realizar evaluaciones de riesgos de seguridad, continuidad, privacidad y cumplimiento de proveedores.
- Diseñar y ejecutar procesos de due diligence para la incorporación, renovación y baja de terceros.
- Revisar evidencias de cumplimiento y certificaciones de proveedores (ISO 27001, ISO 22301, SOC 2, ENS, entre otras).
- Identificar riesgos asociados a la cadena de suministro y definir planes de tratamiento y seguimiento.
- Coordinar cuestionarios de evaluación y procesos de auditoría a proveedores críticos.Supervisar el cumplimiento de requisitos regulatorios aplicables a terceros (DORA, NIS2, RGPD, ENS, entre otros).
- Colaborar con las áreas de Compras, Legal, Seguridad,



Tecnología y Riesgos para integrar el proceso de evaluación de proveedores en el ciclo de contratación.
- Definir indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos sobre el nivel de riesgo de terceros.
- Gestionar excepciones, aceptaciones de riesgo y seguimiento de acciones correctivas derivadas de las evaluaciones.
- Impulsar iniciativas de mejora continua y automatización de los procesos de gestión de riesgos de terceros mediante herramientas GRC.
- Contar con experiencia demostrable (mínimo 3-5 años) en gestión de riesgos de terceros (Third-Party Risk Management); evaluación y homologación de proveedores; gestión de riesgos tecnológicos y de seguridad.
- Poseer experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO 27001); participación en procesos de auditoría y evaluación de proveedores críticos; definición e implantación de modelos de gobierno de proveedores.
- Contar con conocimientos técnicos en: Modelos de Third-Party Risk Management (TPRM).
- Gestión de riesgos basada en ISO 31000 e ISO 27005. ISO 27001, ISO 27002 e ISO 22301.
- DORA, NIS2,



RGPD y normativa relacionada con la gestión de proveedores. Evaluación de controles de seguridad y continuidad de negocio. Gestión de riesgos de la cadena de suministro (Supply Chain Risk Management). Herramientas GRC (ServiceNow, Archer, OneTrust, RSA Archer o similares). Elaboración de cuadros de mando, KPIs y KRIs.
- Certificaciones valorables: CRISC; CISA; ISO 27001 Lead Auditor / Lead Implementer.

Lo que te ofrecemos:

- Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología .
- Contrato indefinido con revisiones de categoría y salario anuales.
- Certificaciones bonificadas (Adaptada a cada división).
- Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft silos).
- Trabajo híbrido y horario flexible para que conciliemos mejor.
- Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.
- Ventajas corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.
- Global Top Employer 2026 — por 10º año consecutivo en España.
- Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.
- Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.

#J-18808-Ljbffr

📌 Experto/a en Gestión de Riesgos de Terceros (Third-Party Risk Management - TPRM) (Madrid)
🏢 Ntt Data Europe & Latam
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: experto/a en gestión de riesgos de terceros (third-party risk management - tprm) (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: experto/a en gestión de riesgos de terceros (third-party risk management - tprm) (madrid) / madrid