HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico.
¿Tiene su CV preparado? Si es así y confía en que este es el puesto idóneo para usted, asegúrese de enviar su solicitud lo antes posible.
Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil).
La investigación y el desarrollo constituyen el núcleo de su conocimiento. HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad. Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad.
En HIPRA estamos buscando un/a Information Security Specialist, con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots.
Funciones principales
- Dar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad.
- Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO 27001, NIST y ENS.
- Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información.
- Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos.
- Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio.
- Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte.
- Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad.
Requisitos imprescindibles
- Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica.
- Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero).
- Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías.
- Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas.
Requisitos valorables
- Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud.
- Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación).
- Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure).
- Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos.
- Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO 27001).
Perfil buscado
- Experiencia mínima: 5 años en entornos similares.
- Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad. xugodme
- Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.
📌 Informaction Security Specialist (Amer)
🏢 Hipra
📍 Amer