Buscamos un/a Consultor/a GRC con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades
- Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
- Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.
- Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
- Elaborar políticas, procedimientos, metodologías y marcos de control.
- Diseñar e implantar procesos de gestión del riesgo TIC.
- Colaborar en programas de resiliencia operativa y continuidad de negocio.
- Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
- Preparar documentación para auditorías, reguladores y comités de riesgos.
- Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.
- Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.
Conocimientos y experiencia valorados
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
- ISO 27001
- ISO 22301
- NIST
- DORA (Digital Operational Resilience Act)
- NIS2
- Reglamento General de Protección de Datos (RGPD)
- EBA Guidelines on ICT and Security Risk Management
- EBA Guidelines on Outsourcing Arrangements
- ECB Cyber Resilience Oversight Expectations (CROE)
- PSD2 / PSD3
- MiFID II
- Solvencia II
- Directrices de la Autoridad Bancaria Europea (EBA)
- CRA
- IA Act
- ...
Será especialmente valorable experiencia o conocimiento en:
-
📌 Consultor/a GRC (Madrid)
🏢 Advens
📍 Madrid