Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)
¿Te apasiona la ciberseguridad, el gobierno del dato y la gestión de riesgos IT?
¿Quieres desempeñar un rol estratégico, con impacto real en la toma de decisiones y la protección de la organización?
Tu misión
Liderar el marco de Gobierno, Riesgo y Cumplimiento (GRC) en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.
¿Qué harás en el día a día?
- Definir, implantar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos.
- Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento.
- Realizar análisis y gestión de riesgos IT en ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.
- Supervisar el nivel de riesgo,
el cumplimiento de controles y la eficacia de las medidas implantadas mediante KPIs y cuadros de mando de seguridad.
- Participar y dar soporte en auditorías internas y externas de seguridad y cumplimiento.
- Definir requisitos de seguridad para nuevos sistemas y tecnologías, así como evaluar el cumplimiento de los sistemas existentes.
- Dar soporte a procesos tácticos y operativos de seguridad:
- Gestión de vulnerabilidades
- Gestión de incidentes de seguridad
- Programas de formación y concienciación en ciberseguridad
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Certificaciones valoradas
- Máster en Ciberseguridad.
- O certificaciones equivalentes.
Requisitos mínimos
- 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.
- Sólida experiencia en:
- Análisis y gestión de riesgos IT (MAGERIT, ISO 31000, etc.).
- Diseño e implantación de SGSI y/o Planes Directores de Seguridad.