03 oct
|
TECDATA ENGINEERING
|
Zaragoza
03 oct
TECDATA ENGINEERING
Zaragoza
REMOTOSBA 50KBuscamos un/a Arquitecto/a GRC para diseñar, implementar y optimizar la arquitectura de Governance, Risk & Compliance, asegurando que los procesos, controles y herramientas de la organización estén alineados con los requisitos regulatorios y los estándares de seguridad de la información.MisiónDefinir y evolucionar el modelo GRC, integrando gobierno, gestión de riesgos, cumplimiento normativo y seguridad de la información, garantizando trazabilidad, eficiencia, control y mejora continua .ResponsabilidadesEvaluar la madurez presente del modelo GRC y definir el roadmap de evolución.Diseñar la arquitectura de procesos, controles y herramientas GRC .Desarrollar e implementar marcos de gestión de riesgos .Gestionar registros de riesgos, controles y planes de mitigación .Alinear los procesos con marcos como ISO 31000, ISO 27005 y NIST .Garantizar el cumplimiento de las regulaciones y estándares aplicables .Coordinar auditorías internas y externas y gestionar la evidencia de cumplimiento .Diseñar e integrar flujos de trabajo automatizados para monitorización y reporting.Definir KPIs, métricas y reporting GRC .Participar en iniciativas de mejora continua de gobierno,
riesgo y compliance.Impulsar programas de concienciación y cultura GRC dentro de la organización.Requisitos imprescindibles3–5 años de experiencia en Governance, Risk & Compliance, gestión de riesgos, compliance o seguridad de la información.Experiencia en arquitectura y diseño de modelos GRC .Experiencia en gestión de riesgos, controles, auditorías y cumplimiento .Conocimiento de marcos ISO y NIST .Experiencia trabajando con procesos de auditoría y gestión de evidencias .Capacidad para definir procesos, controles, indicadores y planes de mejora.Capacidad para trabajar con equipos técnicos y de negocio.Se valoraráCISACRISCISO 27001 Lead ImplementerISO 27001 Lead AuditorExperiencia con herramientas y plataformas GRC .Experiencia en automatización de procesos de compliance y reporting.Conocimiento de regulaciones como GDPR, SOX, HIPAA o PCI-DSS, según sector.Metodología de trabajoDiagnóstico → Diseño de arquitectura → Implementación por fases → Monitorización y mejora continua#J-18808-Ljbffr
📌 Arquitecto/A Grc – Governance, Risk & Compliance (Zaragoza)
🏢 TECDATA ENGINEERING
📍 Zaragoza