En Palatin buscamos un/a Cybersecurity Analyst (GRC) para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de gobierno, gestión de riesgos y cumplimiento normativo dentro de un ambiente tecnológico complejo y con alcance europeo.
No deje pasar esta oportunidad, inscríbase rápidamente si su experiencia y habilidades coinciden con lo que se indica en la siguiente descripción.
La posición se integra en un equipo global de ciberseguridad con un fuerte componente transversal, participando en la definición de políticas, evaluación de riesgos, cumplimiento normativo y mejora continua del marco de seguridad de la organización.
Funciones principales
- Evaluar riesgos de ciberseguridad y realizar el seguimiento de planes de mitigación.
- Definir y mantener políticas, procedimientos y controles de seguridad.
- Participar en auditorías internas y externas, coordinando evidencias y acciones correctivas.
- Asegurar el cumplimiento de marcos y normativas como ISO 27001, NIST, GDPR o NIS2.
- Colaborar con equipos técnicos y de negocio para integrar los requisitos de seguridad en proyectos e iniciativas.
Requisitos
- Al menos 3 años de experiencia en posiciones de GRC, Information Security o Cyber Risk.
- Experiencia con ISO 27001, NIST y gestión de riesgos de ciberseguridad.
- Participación en auditorías y elaboración de políticas o procedimientos de seguridad.
- Conocimientos generales de Cloud (AWS/Azure) e IAM para interactuar con equipos técnicos.
- Nivel alto de inglés en un entorno internacional.
Se valorará especialmente:
- Certificaciones como CISSP, CISM, CRISC, ISO 27001 Lead Implementer o Lead Auditor.
- Experiencia en sectores altamente regulados.
- Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).
Condiciones y beneficios:
- Posición estable en cliente final, con contrato indefinido y jornada completa.
- Modelo híbrido adaptable: 2 días en oficina en Málaga y el resto en remoto.
- Entorno colaborativo