08 sep
|
Palatin
|
Castro Urdiales
08 sep
Palatin
Castro Urdiales
En Palatin buscamos un/a
Cybersecurity Analyst (GRC)
para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de
gobierno, gestión de riesgos y cumplimiento normativo
dentro de un entorno tecnológico complejo y con alcance europeo. La descripción completa del puesto cubre todas las habilidades asociadas, la experiencia previa y cualquier cualificación que se espera que tengan los solicitantes. La posición se integra en un equipo global de ciberseguridad con un fuerte componente transversal, participando en la definición de políticas, evaluación de riesgos, cumplimiento normativo y mejora continua del marco de seguridad de la organización.
Funciones principales
Evaluar riesgos de ciberseguridad y realizar el seguimiento de planes de mitigación. Definir y mantener políticas, procedimientos y controles de seguridad. Participar en auditorías internas y externas, coordinando evidencias y acciones correctivas. Asegurar el cumplimiento de marcos y normativas como
ISO 27001, NIST, GDPR o NIS2
. Colaborar con equipos técnicos y de negocio para integrar los requisitos de seguridad en proyectos e iniciativas.
Requisitos Al menos
3 años de experiencia
en posiciones de
GRC, Information Security o Cyber Risk
. Experiencia con
ISO 27001, NIST
y gestión de riesgos de ciberseguridad.
Participación en auditorías y elaboración de políticas o procedimientos de seguridad. Conocimientos generales de
Cloud (AWS/Azure)
e
IAM
para interactuar con equipos técnicos. Nivel alto de
inglés
en un contexto internacional.
Se valorará especialmente: Certificaciones como
CISSP, CISM, CRISC, ISO 27001 Lead Implementer o Lead Auditor
. Experiencia en sectores altamente regulados. Conocimiento de herramientas GRC (ServiceNow GRC, Archer, OneTrust o similares).
Condiciones y beneficios: Posición sólido en cliente final, con contrato indefinido y jornada completa. Modelo híbrido flexible: 2 días en oficina en Madrid y el resto en remoto. Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global. Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica. Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc. plan de carrera y beneficios corporativos para empleados).
Si te interesa desarrollar tu carrera en
Governance, Risk & Compliance
dentro de un entorno internacional, donde podrás participar en iniciativas estratégicas de seguridad y cumplimiento, no dudes en inscribirte (
CV en inglés
). xbhjioe Queremos conocerte.
📌 GRC Cybersecurity Analyst (Castro Urdiales)
🏢 Palatin
📍 Castro Urdiales