Nuestro equipo en Andorra está creciendo y buscamos un/a GRC Consultant para unirse a nuestro equipo en Andorra.
- Es necesario residir actualmente en Andorra o tener interés en trasladar la residencia allí. ¡No te preocupes! Te ayudamos con el proceso de visado.
¿Cuál será tu misión?
Evaluar y fortalecer controles internos, mitigar riesgos operacionales y de seguridad de la información, y asegurar la alineación con estándares internacionales como ISO 27001, ENS-AD, RIC-AD y marcos regulatorios aplicables.
- Título universitario en Ingeniería Informática, Telecomunicaciones, Electrónica, Ingeniería Industrial o carreras afines.
- Más de 2 años de experiencia en auditorías de Seguridad de la Información, ciberseguridad, cumplimiento normativo, sistemas de información e infraestructura.
- Conocimiento en herramientas de GRC.
- Familiaridad con herramientas de seguridad como SIEM, IDS/IPS y DLP.
- Idiomas: Español y Catalán (deseable).
¿Qué retos y tareas encontrarás en este puesto?
Gobierno Corporativo y Estrategia
- Apoyar en el desarrollo e implementación de marcos de Gobierno, Riesgo y Cumplimiento alineados con los objetivos del negocio.
- Asesorar en la creación y mejora de políticas, procedimientos y controles internos para fortalecer el gobierno corporativo.
Gestión de Riesgos
- Identificar, evaluar y priorizar riesgos operacionales, tecnológicos y de seguridad de la información.
- Desarrollar planes de mitigación y estrategias de tratamiento de riesgos según estándares como ENS-AD, RIC-AD, ISO 31000, ISO 27005 y NIST.
- Implementar metodologías de análisis de riesgos y realizar evaluaciones periódicas.
- Brindar soporte en la gestión de incidentes y respuesta a eventos relacionados con riesgos de seguridad y cumplimiento.
Cumplimiento Normativo y Regulatorio
- Coordinar auditorías internas y externas para evaluar el cumplimiento regulatorio y la efectividad de controles.
- Mantenerse actualizado respecto a cambios normativos y asesorar en su impacto y aplicación.
- Gestionar documentación y evidencias para auditorías y certificaciones de cumplimiento.
Seguridad de la Información y Ciberseguridad
- Colaborar en la implementación de controles de ciberseguridad y gestión de vulnerabilidades.
- Apoyar en la definición y aplicación de políticas de seguridad, protección de datos y acceso a la información.
- Coordinar pruebas de seguridad, auditorías, análisis de vulnerabilidades y pruebas de penetración.
Monitoreo y Reporte
- Reportar y mantener indicadores clave de desempeño (KPIs).
- Elaborar informes periódicos para la alta dirección sobre cumplimiento, riesgos y mejoras.
- Gestionar herramientas tecnológicas de GRC para automatización y monitoreo continuo.
Otros detalles
- Tipo de contrato: Indefinido a tiempo completo.
- Ubicación: Andorra, con disponibilidad para trasladarse desde España.
- Modalidad de trabajo: Híbrida desde Andorra.
- Salario: Flexible según experiencia.
- Flexibilidad horaria para conciliación laboral y familiar.
¿Listo para aplicar?
Recibirás un primer filtro tras enviar tu candidatura, seguido de una entrevista telefónica, y posteriormente entrevistas con Talent y el equipo técnico. En fases finales, solicitaremos referencias laborales para verificar información.
- Valoramos positivamente candidaturas de personas con discapacidad igual o mayor al 33%, en línea con la legislación vigente.