Security Risk and Audit Specialist - RDT Information Security

Roche Holding AG

Madrid

Presencial

EUR 55.000 - 85.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Roche Holding AG recherche un spécialiste IT Security Risk & Audit pour piloter le cycle de vie des risques et coordonner les évaluations. Vous ferez le lien entre sécurité technique et posture de risque exécutive, afin de protéger nos systèmes mondiaux et nos écosystèmes partenaires.

Vous assurerez les évaluations de risques, le respect des cadres ISO/NIST, et soutiendrez les audits internes et externes tout en améliorant la surveillance en temps réel et la sécurité OT/IoT.

Formación

  • Bachelor’s degree en cybersécurité, informatique ou domaine technique associé (Master préférable).
  • 3+ années d’expérience en sécurité, risque ou audit dans une grande entreprise, surtout env. Hybride et OT/IoT.
  • Certifications CISSP, CISM ou CISA fortement souhaitées; CRISC ou ISO 27001 Lead Auditor un plus.

Responsabilidades

  • Évaluer les risques de sécurité et soutenir les audits en utilisant NIST CSF et ISO 27001.
  • Gestion du risque cybersécurité des tiers: évaluer fournisseurs globaux et conformité.Suivi des remédiations.
  • Soutien aux audits internes/externes et guidage sur les remèdes.
  • Surveillance continue des contrôles et conformité en temps réel.
  • Support OT et Manufacturing pour assurer haute disponibilité et protection.

Conocimientos

ISO 27001
NIST CSF
GDPR/HIPAA
Audit Automation
Project Management

Educación

Bachelor’s degree in Cybersecurity, Computer Science, or related field
Master’s degree preferred

Descripción del empleo

Chez Roche, vous pouvez être vous-même et être apprécié pour les qualités uniques que vous apportez. Notre culture encourage l'expression personnelle, le dialogue ouvert et les connexions authentiques, où vous êtes valorisé, accepté et respecté pour ce que vous êtes, vous permettant de prospérer tant personnellement que professionnellement. Voici comment nous visons à prévenir, arrêter et guérir les maladies et à garantir à chacun l'accès aux soins de santé aujourd'hui et pour les générations à venir. Rejoignez Roche, où chaque voix compte.

La position

Job description

At Roche, protecting our critical information assets and systems is foundational to delivering life-changing medicines. As the IT Security Risk & Audit Specialist, you will move beyond standard checklists to manage and coordinate the end-to-end security risk lifecycle. You will bridge the gap between technical security engineering and executive risk posture, assuring our global systems and third-party ecosystems remain resilient against an evolving threat landscape.

Description of the area

Job Responsibilities

  • Risk Assessment: Support comprehensive security risk assessments and audits using frameworks like NIST CSF and ISO 27001 to identify vulnerabilities in systems, cloud services, and emerging technologies.
  • Third-Party Cyber Risk Management: Execute security, privacy and quality evaluations of global vendors, focusing on supply chain integrity, data sovereignty, and breach notification capabilities. Follow up with the vendors on open finding and their remediation status.
  • Audit Assurance: Support internal and external security audits and provide guidance on remediation findings
  • Continuous Compliance Monitoring: Design and implement automated tools to monitor the effectiveness of security controls in real-time, moving the organization toward data-driven monitoring. Monitor security compliance on critical systems and vendors.
  • OT & Manufacturing Protection: Support the evaluation of the security posture of Manufacturing and Operational Technology (OT) environments to ensure high availability and protection against industrial cyber threats

Qualifications

Education / Experience

  • University Degree: Bachelor’s degree in Cybersecurity, Computer Science, or a related technical field (Master’s preferred).
  • Professional Experience: 3+ years in a dedicated Security Risk or Audit or Compliance role within a global enterprise, specifically handling Hybrid-Cloud and OT/IoT environments.
  • Certifications: Active CISSP, CISM or CISA is highly preferred; CRISC, or ISO 27001 Lead Auditor certifications are a significant plus

Technical Skills

  • Knowledge of security standards (ISO 27001, NIST CSF), data protection and privacy regulations such as GDPR or HIPAA.
  • Familiar with health authority regulations, systems financial controls, software development lifecycle, computer systems validation, infrastructure qualification, and ITIL processes
  • Audit & Control Automation: Experience in translating manual security controls into automated, data-driven monitoring requirements (Continuous Controls Monitoring, ITGC).
  • Analytical & Project Management: Strong ability to support complex assessments and drive the optimization of risk monitoring tools.

Additional Qualifications

  • Strong communication and relationship-building skills to manage stakeholder expectations, facilitate meetings, and act as an independent communicator
  • A continuous improvement mindset with the capability to apply analytical and logical reasoning to challenge assumptions and identify discrepancies
Qui nous sommes

Un avenir plus sain nous pousse à innover. Ensemble, plus de 100 000 employés à travers le monde sont dédiés à faire progresser la science et à garantir à chacun l'accès aux soins de santé aujourd'hui et pour les générations à venir. Nos efforts aboutissent à plus de 26 millions de personnes traitées avec nos médicaments et plus de 30 milliards de tests réalisés avec nos produits de Diagnostique. Nous nous encourageons mutuellement à explorer de nouvelles possibilités, à favoriser la créativité et à conserver nos grandes ambitions, afin de fournir des solutions de santé qui changent des vies et ont un impact mondial.

Construisons ensemble un avenir plus sain.

Roche est un employeur offrant l'équité en matière d'emploi.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Cybersecurity Analyst Intern
Cybersecurity Analyst Intern

Roche Holding AG • Sant Cugat del Vallès

Presencial
EUR 70.000 - 100.000
Cybersecurity Engineer for Internal Network Defense
Cybersecurity Engineer for Internal Network Defense

Roche Holding AG • Madrid

Presencial
EUR 70.000 - 110.000
Expert DevSecOps Engineer (Expert Software Development Security Engineer)
Expert DevSecOps Engineer (Expert Software Development Security Engineer)

Roche Holding AG • Madrid

Presencial
EUR 90.000 - 120.000
IT Software Engineer - RDT Engineering Excellence & Experience
IT Software Engineer - RDT Engineering Excellence & Experience

Roche Holding AG • Madrid

Presencial
EUR 90.000 - 120.000
Senior Specialist Directory Services - RDT Identity & Access Management
Senior Specialist Directory Services - RDT Identity & Access Management

Roche Holding AG • Madrid

Presencial
EUR 90.000 - 120.000
R&D Business Tools Operations Specialist
R&D Business Tools Operations Specialist

Roche Holding AG • Barcelona

Presencial
EUR 50.000 - 70.000
Technical Lead - Observability - RDT Digital Operations and Reliability
Technical Lead - Observability - RDT Digital Operations and Reliability

Roche Holding AG • Madrid

Presencial
EUR 90.000 - 130.000
IT Infrastructure Engineer
IT Infrastructure Engineer

Roche Holding AG • Madrid

Híbrido
EUR 52.000 - 76.000
Data Advisory and Insights Specialist
Data Advisory and Insights Specialist

Roche Holding AG • Madrid

Presencial
EUR 70.000 - 100.000
Privileged Access Management Developer (HashiVault Focus) - RDT Identity & Access Management
Privileged Access Management Developer (HashiVault Focus) - RDT Identity & Access Management

Roche Holding AG • Madrid

Presencial
EUR 42.000 - 62.000