21 ago
|
Setesca
|
Barcelona
Buscamos un/a Cybersecurity GRC Specialist para incorporarse a un entorno internacional y trabajar dependiendo del CISO, participando en iniciativas de Governance, Risk & Compliance con impacto transversal en distintas unidades de negocio.
La posición está especialmente orientada a perfiles con experiencia inicial en Cybersecurity Governance, Information Security, Risk o GRC, que quieran seguir desarrollándose en un contexto internacional y ampliar exposición a áreas como Data Governance, AI Governance y Compliance.
¿Qué harás?
- Participar en la definición y mejora de políticas, controles y marcos de ciberseguridad y GRC.
- Dar soporte en actividades relacionadas con ISO 27001, NIS2, GDPR y EU AI Act.
- Colaborar en evaluaciones de riesgos, registros de riesgos, controles y planes de remediación.
- Apoyar auditorías, revisiones de compliance y recopilación de evidencias.
- Participar en iniciativas de Data Governance y AI Governance desde una perspectiva de riesgo, seguridad y cumplimiento.
- Hacer seguimiento de KPIs, controles y acciones de mejora.
- Preparar documentación, reporting y presentaciones para diferentes stakeholders.
- Colaborar con equipos de IT, Seguridad, Legal, Compliance, Datos, IA y Negocio en distintos países.
¿Qué buscamos?
Un perfil con 3+ años de experiencia en alguna de estas áreas:
Cybersecurity Governance, GRC,
Information Security, IT Risk, Security Compliance o Risk Management.
Buscamos especialmente experiencia o conocimientos sólidos en:
- ISO 27001
- Gestión de riesgos y controles de seguridad
- Cybersecurity Governance
- Information Security
- NIS2
- GDPR
- Políticas y procedimientos de seguridad
Será valorable tener conocimientos de EU AI Act, ISO 42001, Data Governance, Microsoft Purview, Power BI o ServiceNow.
Es muy valorable una certificación relevante, como ISO 27001 Lead Implementer/Auditor, CDMP, CIPP/E o CIPM, valorándose especialmente las certificaciones vinculadas a seguridad de la información.
El inglés es el idioma vehicular de la compañía, por lo que es imprescindible contar con un nivel muy alto de inglés, tanto hablado como escrito.
Modelo de trabajo: hasta un 30 % en remoto
Es una buena oportunidad para alguien que quiera consolidar su carrera en Cybersecurity GRC, trabajar de cerca con el CISO y ganar exposición a proyectos internacionales relacionados con seguridad, riesgo, datos e inteligencia artificial. Posibilidad de crecimiento dentro del grupo empresarial.
Si tienes experiencia en GRC o Cybersecurity Governance y buscas un proyecto internacional con recorrido, apúntate para conocer más detalles.
📌 Cybersecurity GRC Specialist (Barcelona)
🏢 Setesca
📍 Barcelona