Consultor GRC y Ciberseguridad

Consultia It Sl

Madrid

Presencial

EUR 65.000 - 95.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

No envíes un currículum genérico: crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Descripción de la vacante

Consultia It Sl busca un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para liderar proyectos de adecuación tecnológica y organizativa frente a marcos como NIS2, ENS e ISO/IEC 27001.

La persona seleccionada coordinará sesiones de trabajo, revisará el marco normativo aplicable y elaborará hojas de ruta prioritarias para mejorar la ciberseguridad y resiliencia de clientes. Se valorará experiencia en sector público y proveedores críticos.

Formación

  • Titulación universitaria MECES 2/3/4 o equivalente homologado.
  • Experiencia mínima 7 años en consultoría o proyectos relacionados con gobernanza, gestión de riesgos y cumplimiento normativo.
  • Experiencia en auditoría tecnológica, ciberseguridad y adecuación de entornos TIC.
  • Mínimo 5 años en análisis de adecuación normativa, diagnósticos de brechas y definición de planes de adecuación.
  • Conocimiento de marcos como NIS2, ENS o ISO/IEC 27001.
  • Certificación ITIL Foundation 4 vigente.

Responsabilidades

  • Planificar y coordinar proyectos de consultoría GRC, incluyendo recopilación y análisis de información y entregables.
  • Actuar como punto de contacto con equipos internos, áreas de negocio y terceros.
  • Identificar y analizar marcos normativos aplicables (NIS2, ENS, ISO/IEC 27001).
  • Realizar análisis de brechas, identificando riesgos y ámbitos prioritarios.
  • Revisar modelos de gobernanza, roles y procesos de gestión de riesgos.
  • Analizar procesos operativos y la gestión de relaciones con proveedores.
  • Definir modelos objetivo y hojas de ruta para adecuación normativa y ciberseguridad.
  • Elaborar documentación y entregables de proyecto.

Conocimientos

GRC governance
risk management
compliance
auditoría tecnológica
cybersecurity
project coordination
gap analysis
roadmap planning
stakeholder mgmt
ISO 27001

Educación

MECES 2/3/4 o equivalente

Herramientas

ISO/IEC 27001

Descripción del empleo

Descripción del puesto:

Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001.

La persona seleccionada tendrá un papel clave en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros.

Principales funciones:
  • Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables.

  • Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos.

  • Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes.

  • Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación.

  • Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos.

  • Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes.

  • Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio.

  • Analizar aspectos relacionados con la cadena de suministro y proveedores críticos.

  • Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia.

  • Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento.

Requisitos imprescindibles:
  • Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español.

  • Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con:

  • Gobernanza y gestión de riesgos.

  • Cumplimiento normativo.

  • Auditoría tecnológica.

  • Ciberseguridad y adecuación de entornos TIC.

  • Mínimo 5 años de experiencia acreditada en:

  • Análisis de adecuación normativa.

  • Diagnósticos de brechas (gap analysis).

  • Definición de planes de adecuación y hojas de ruta.

  • Aplicación de marcos normativos y estándares de seguridad y resiliencia.

  • Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001.

  • Certificación ITIL Foundation 4 en vigor.

Se valorará positivamente:
  • Experiencia en sector público.

  • Experiencia en organizaciones consideradas infraestructuras críticas.

  • Experiencia en operadores de servicios esenciales.

  • Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Consultor GRC y Ciberseguridad Senior
Consultor GRC y Ciberseguridad Senior

Consultia It Sl • Madrid

Presencial
EUR 65.000 - 95.000
GRC Security Consultant
GRC Security Consultant

Fujitsu • Barcelona

Híbrido
EUR 40.000 - 60.000
GRC - Ciberseguridad
GRC - Ciberseguridad

Cibernos • Sevilla

Presencial
EUR 50.000 - 70.000
Grc - Ciberseguridad
Grc - Ciberseguridad

Cibernos • Málaga

Presencial
EUR 60.000 - 90.000
Technical GRC Cybersecurity Account Lead
Technical GRC Cybersecurity Account Lead

S2 Grupo • Madrid

Presencial
TECHNICAL ACCOUNT MANAGER - CYBERSECURITY GRC
TECHNICAL ACCOUNT MANAGER - CYBERSECURITY GRC

S2 Grupo • Madrid

Presencial
EUR 55.000 - 75.000
Participación en programas estratégicos de ciberseguridad
Entorno técnico de alto nivel
Aprendizaje continuo
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

Palatin • Valencia

Presencial
EUR 42.000 - 64.000
Contrato indefinido
Modelo híbrido (2 días oficina)
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

Palatin • Vitoria

Presencial
EUR 42.000 - 64.000
Plan de formación
Retribución flexible
Ticket restaurant
+4
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

Palatin • Arbo

Presencial
EUR 45.000 - 65.000
Plan de formación
Retribución flexible
Ticket restaurant
+3
Consultor/A Grc
Consultor/A Grc

Zerolynx • Madrid

Híbrido
EUR 60.000 - 80.000
Plan de carrera y formación continua
Equipo técnico de primer nivel
Modalidad híbrida