Grc - Ciberseguridad

Cibernos

Málaga

Presencial

EUR 60.000 - 90.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.

Supera los filtros ATS

Descripción de la vacante

Cibernos busca un Responsable de Gobierno, Riesgo y Cumplimiento (GRC) para liderar el marco de seguridad de la información y la implantación del SGSI. El rol se focaliza en garantizar el cumplimiento normativo, la alineación con objetivos de negocio y la gestión de riesgos IT en un entorno exigente.

Se valoran capacidades estratégicas, analíticas y una comunicación clara con perfiles técnicos y no técnicos.

Formación

  • 10 años de experiencia en ciberseguridad en grandes compañías o consultoras.
  • Experiencia en análisis y gestión de riesgos IT (MAGERIT, ISO 31000, etc.).
  • Diseño e implantación de SGSI y/o Planes Directores de Seguridad.
  • Auditorías de cumplimiento y revisión de controles.
  • Conocimientos de RGPD, ISO 27001 y NIST.
  • Inglés alto, oral y escrito.
  • Residencia en Sevilla se requiere presencialidad en las oficinas del cliente.

Responsabilidades

  • Definir, implantar y mantener el SGSI conforme a estándares reconocidos.
  • Diseñar y gobernar la normativa de seguridad (políticas, normas y procedimientos).
  • Gestionar riesgos IT y definir planes de mitigación.
  • Supervisar el nivel de riesgo y la eficacia de controles mediante KPIs y cuadros de mando.
  • Participar en auditorías internas y externas de seguridad y cumplimiento.
  • Definir requisitos de seguridad para nuevos sistemas y tecnologías.

Conocimientos

Gobierno GRC
Gestión de riesgos IT
Análisis de KPIs
Auditorías de seguridad

Educación

Ingeniería Informática

Herramientas

MAGERIT
ISO 27001
NIST

Descripción del empleo

Descripción del trabajo

Estamos buscando un/a Responsable de Gobierno, Riesgo y Cumplimiento (GRC)

Ciberseguridad | IT Risk & Compliance

¿Te apasiona la ciberseguridad, el gobierno del dato y la gestión de riesgos IT?

¿Quieres desempeñar un rol estratégico, con impacto real en la toma de decisiones y la protección de la organización?

Esta puede ser tu oportunidad.

Tu misión

Liderar el marco de Gobierno, Riesgo y Cumplimiento (GRC) en Seguridad de la Información, asegurando la correcta implantación del SGSI, la alineación con los objetivos de negocio y el cumplimiento normativo y regulatorio, bajo los principales estándares internacionales.

¿Qué harás en el día a día?

  • Definir, implantar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI) conforme a estándares reconocidos.
  • Diseñar, actualizar y gobernar la normativa de seguridad (políticas, normas y procedimientos), velando por su cumplimiento.
  • Realizar análisis y gestión de riesgos IT en ciclos de mejora continua y definir planes de mitigación alineados con el apetito de riesgo.
  • Supervisar el nivel de riesgo, el cumplimiento de controles y la eficacia de las medidas implantadas mediante KPIs y cuadros de mando de seguridad.
  • Participar y dar soporte en auditorías internas y externas de seguridad y cumplimiento.
  • Definir requisitos de seguridad para nuevos sistemas y tecnologías, así como evaluar el cumplimiento de los sistemas existentes.
  • Dar soporte a procesos tácticos y operativos de seguridad:
  • Gestión de vulnerabilidades
  • Gestión de incidentes de seguridad
  • Programas de formación y concienciación en ciberseguridad

Formación requerida

  • Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.

Certificaciones valoradas

  • Máster en Ciberseguridad.
  • ISO/IEC 27001 (Auditor o Implantador).
  • CISA, CISSP, CISM, CRISC.
  • DPO / Protección de Datos.
  • O certificaciones equivalentes.

Requisitos mínimos

  • 10 años de experiencia en ciberseguridad, preferiblemente en grandes compañías o consultoras especializadas.
  • Sólida experiencia en:
  • Análisis y gestión de riesgos IT (MAGERIT, ISO 31000, etc.).
  • Diseño e implantación de SGSI y/o Planes Directores de Seguridad.
  • Auditorías de cumplimiento y revisión de controles.
  • Marcos normativos y regulatorios: RGPD, ISO 27001, NIST, entre otros.
  • Experiencia en elaboración de planes de concienciación.
  • Definición y análisis de KPIs de seguridad y cuadros de mando.
  • Inglés alto, oral y escrito.
  • Residencia en Sevilla se requiere presencialidad en las oficinas del cliente.

Se valorará especialmente

  • Conocimientos en seguridad en Azure y Microsoft 365.
  • Experiencia en Continuidad de Negocio (ISO 22301).
  • Seguridad en entornos industriales / OT (IEC 62443).
  • Certificaciones en gestión de proyectos (PMP, PRINCE2).
  • Conocimiento de Global Suite.

Qué buscamos en ti

  • Visión estratégica y orientación a negocio.
  • Alta capacidad analítica y rigor metodológico.
  • Excelentes habilidades de comunicación con perfiles técnicos y no técnicos.
  • Autonomía, proactividad y orientación a la mejora continua.

Qué ofrecemos

  • Rol estratégico y de alto impacto en una organización sólida.
  • Participación activa en la toma de decisiones de seguridad.
  • Entorno colaborativo y tecnológico.
  • Desarrollo profesional continuo y proyectos retadores.
  • Condiciones competitivas acordes a la experiencia.

¿Te interesa o conoces a alguien que encaje?

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

GRC - Ciberseguridad
GRC - Ciberseguridad

Cibernos • Sevilla

Presencial
EUR 50.000 - 70.000
Technical GRC Cybersecurity Account Lead
Technical GRC Cybersecurity Account Lead

S2 Grupo • Madrid

Presencial
Especialista Grc Ciberseguridad
Especialista Grc Ciberseguridad

Seidor • Barcelona

Presencial
EUR 42.000 - 66.000
Un equipo diverso
Especialista En Seguridad De La Información [Grc]
Especialista En Seguridad De La Información [Grc]

Profile Software Services • Huelva

Presencial
EUR 42.000 - 65.000
Equilibrio vida/trabajo
Formación continua
Retribución flexible
+2
TECHNICAL ACCOUNT MANAGER - CYBERSECURITY GRC
TECHNICAL ACCOUNT MANAGER - CYBERSECURITY GRC

S2 Grupo • Madrid

Híbrido
EUR 55.000 - 75.000
Participación en programas estratégicos de ciberseguridad
Entorno técnico de alto nivel
Aprendizaje continuo
Especialista En Seguridad De La Información [Grc]
Especialista En Seguridad De La Información [Grc]

Profile Software Services • Nava

Presencial
EUR 45.000 - 65.000
Flexibilidad horaria
Formación continua
Retribución flexible
Especialista En Seguridad De La Información Grc
Especialista En Seguridad De La Información Grc

Profile • Barcelona

Híbrido
EUR 60.000 - 80.000
Equilibrio vida/trabajo
Flexibilidad horaria
Formación continua
+2
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

Palatin • As Catro Rúas

Híbrido
EUR 42.000 - 65.000
Plan de formación
Retribución flexible: ticketrestaurant
Transporte
GRC Cybersecurity Analyst
GRC Cybersecurity Analyst

Palatin • Arbo

Híbrido
EUR 45.000 - 65.000
Plan de formación
Retribución flexible
Ticket restaurant
+3
Consultor Grc Ciberseguridad
Consultor Grc Ciberseguridad

Ntt Data • Madrid

Híbrido
EUR 42.000 - 65.000
Contrato indefinido
NTT DATA University
Trabajo híbrido
+2