Now hiring

Consultor/a GRC Bilbao @ ADVENS

Bilbao, Basque Country, ESOnsiteFull-timeJob reference REF282W
Apply with ResuMinder

Opens on the employer's site

About this role

Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.

Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.

Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.

Responsabilidades

Participar en proyectos de cumplimiento normativo y adecuación regulatoria.Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.Elaborar políticas, procedimientos, metodologías y marcos de control.Diseñar e implantar procesos de gestión del riesgo TIC.Colaborar en programas de resiliencia operativa y continuidad de negocio.Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.Preparar documentación para auditorías, reguladores y comités de riesgos.Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.Conocimientos y experiencia valorados

Experiencia o conocimiento en alguna de las siguientes normativas y marcos:

ISO 27001ISO 22301NISTDORA (Digital Operational Resilience Act)NIS2Reglamento General de Protección de Datos (RGPD)EBA Guidelines on ICT and Security Risk ManagementEBA Guidelines on Outsourcing ArrangementsECB Cyber Resilience Oversight Expectations (CROE)PSD2 / PSD3MiFID IISolvencia IIDirectrices de la Autoridad Bancaria Europea (EBA)CRAIA Act...Será especialmente valorable experiencia o conocimiento en:

SWIFT Customer Security Programme (CSP)PCI DSSEsquemas de medios de pago (Visa, Mastercard)Infraestructuras de mercado financieroServicios de banca electrónica y banca digitalPlataformas de pagos y fintech Formación

Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Experiencia

Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.Certificaciones valoradas

ISO 27001 Lead AuditorISO 27001 Lead ImplementerCRISCCISMCISSPISO 22301 Lead AuditorIdiomas

Inglés valorable ¿Qué ofrecemos?

Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.Un modelo de trabajo híbrido y flexible, donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente.Planes de formación y desarrollo profesional.Seguro médico financiado por la empresa.Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios.Reembolso de la factura del teléfono móvil.

Skills

Information TechnologyMid-Senior LevelInformation Technology And Services

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores