17 sep
|
Grupo TECDATA Engineering
|
Madrid
17 sep
Grupo TECDATA Engineering
Madrid
REMOTO
SBA 50K
Buscamos un/a
Arquitecto/a GRC
para diseñar, implementar y optimizar la arquitectura de
Governance, Risk & Compliance , asegurando que los procesos, controles y herramientas de la organización estén alineados con los requisitos regulatorios y los estándares de seguridad de la información.
Misión Definir y evolucionar el modelo
GRC , integrando gobierno, gestión de riesgos, cumplimiento normativo y seguridad de la información, garantizando
trazabilidad, eficiencia, control y mejora continua .
Responsabilidades
Evaluar la madurez presente del modelo GRC y definir el roadmap de evolución.
Diseñar la arquitectura de procesos, controles y herramientas GRC.
Desarrollar e implementar marcos de gestión de riesgos.
Gestionar registros de riesgos, controles y planes de mitigación.
Alinear los procesos con marcos como ISO 31000, ISO 27005 y NIST.
Garantizar el cumplimiento de las regulaciones y estándares aplicables.
Coordinar auditorías internas y externas y gestionar la evidencia de cumplimiento.
Diseñar e integrar flujos de trabajo automatizados para monitorización y reporting.
Definir KPIs, métricas y reporting GRC.
Participar en iniciativas de mejora continua de gobierno, riesgo y compliance.
Impulsar programas de concienciación y cultura GRC dentro de la organización.
Requisitos imprescindibles
3-5 años de experiencia en Governance, Risk & Compliance, gestión de riesgos, compliance o seguridad de la información.
Experiencia en arquitectura y diseño de modelos GRC.
Experiencia en gestión de riesgos, controles, auditorías y cumplimiento.
Conocimiento de marcos ISO y NIST.
Experiencia trabajando con procesos de auditoría y gestión de evidencias.
Capacidad para definir procesos, controles, indicadores y planes de mejora.
Capacidad para trabajar con equipos técnicos y de negocio.
Se valorará
CISA
CRISC
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
Experiencia con herramientas y plataformas GRC.
Experiencia en automatización de procesos de compliance y reporting.
Conocimiento de regulaciones como GDPR, SOX, HIPAA o PCI-DSS, según sector.
Metodología de trabajo Diagnóstico → Diseño de arquitectura → Implementación por fases → Monitorización y mejora continua
#J-18808-Ljbffr
📌 ARQUITECTO/A GRC – GOVERNANCE, RISK & COMPLIANCE (Madrid)
🏢 Grupo TECDATA Engineering
📍 Madrid