Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC) ¿Te apasiona la ciberseguridad, el gobierno del dato y la gestión de riesgos IT? ¿Quieres desempeñar un rol estratégico, con impacto real en la toma de decisiones y la protección de la organización? Tu misión Liderar el marco de Gobierno, Riesgo y Cumplimiento (GRC) en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales. ¿Qué harás en el día a día? * Definir, implantar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos. * Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento. * Realizar análisis y gestión de riesgos IT en ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo. * Supervisar el nivel de riesgo,
el cumplimiento de controles y la eficacia de las medidas implantadas mediante KPIs y cuadros de mando de seguridad. * Participar y dar soporte en auditorías internas y externas de seguridad y cumplimiento. * Definir requisitos de seguridad para nuevos sistemas y tecnologías, así como evaluar el cumplimiento de los sistemas existentes. * Dar soporte a procesos tácticos y operativos de seguridad: * Gestión de vulnerabilidades * Gestión de incidentes de seguridad * Programas de formación y concienciación en ciberseguridad * Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Certificaciones valoradas * Máster en Ciberseguridad. * O certificaciones equivalentes. Requisitos mínimos * 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas. * Sólida experiencia en: * Análisis y gestión de riesgos IT (MAGERIT, ISO 31000, etc.). * Diseño e implantación de SGSI y/o Planes Directores de Seguridad. * Audit