10 sep
|
TECDATA ENGINEERING
|
España
10 sep
TECDATA ENGINEERING
España
REMOTO
SBA 50K
Buscamos un/a Arquitecto/a GRC para diseñar, implementar y optimizar la arquitectura de Governance, Risk & Compliance, asegurando que los procesos, controles y herramientas de la organización estén alineados con los requisitos regulatorios y los estándares de seguridad de la información.
? Misión
Definir y evolucionar el modelo GRC, integrando gobierno, gestión de riesgos, cumplimiento normativo y seguridad de la información, garantizando trazabilidad, eficiencia, control y mejora continua.
? Responsabilidades
- Evaluar la madurez vigente del modelo GRC y definir el roadmap de evolución.
- Diseñar la arquitectura de procesos, controles y herramientas GRC.
- Desarrollar e implementar marcos de gestión de riesgos.
- Gestionar registros de riesgos, controles y planes de mitigación.
- Alinear los procesos con marcos como ISO 31000, ISO 27005 y NIST.
- Garantizar el cumplimiento de las regulaciones y estándares aplicables.
- Coordinar auditorías internas y externas y gestionar la evidencia de cumplimiento.
- Diseñar e integrar flujos de trabajo automatizados para monitorización y reporting.
- Definir KPIs, métricas y reporting GRC.
- Participar en iniciativas de mejora continua de gobierno,
riesgo y compliance.
- Impulsar programas de concienciación y cultura GRC dentro de la organización.
?️ Requisitos imprescindibles
- 3–5 años de experiencia en Governance, Risk & Compliance, gestión de riesgos, compliance o seguridad de la información.
- Experiencia en arquitectura y diseño de modelos GRC.
- Experiencia en gestión de riesgos, controles, auditorías y cumplimiento.
- Conocimiento de marcos ISO y NIST.
- Experiencia trabajando con procesos de auditoría y gestión de evidencias.
- Capacidad para definir procesos, controles, indicadores y planes de mejora.
- Capacidad para trabajar con equipos técnicos y de negocio.
⭐ Se valorará
- CISA
- CRISC
- ISO 27001 Lead Implementer
- ISO 27001 Lead Auditor
- Experiencia con herramientas y plataformas GRC.
- Experiencia en automatización de procesos de compliance y reporting.
- Conocimiento de regulaciones como GDPR, SOX, HIPAA o PCI-DSS, según sector.
? Metodología de trabajo
Diagnóstico → Diseño de arquitectura → Implementación por fases → Monitorización y mejora continua
📌 ARQUITECTO/A GRC – GOVERNANCE, RISK & COMPLIANCE (España)
🏢 TECDATA ENGINEERING
📍 España