About this role
Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades
Participar en proyectos de cumplimiento normativo y adecuación regulatoria.Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.Elaborar políticas, procedimientos, metodologías y marcos de control.Diseñar e implantar procesos de gestión del riesgo TIC.Colaborar en programas de resiliencia operativa y continuidad de negocio.Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.Preparar documentación para auditorías, reguladores y comités de riesgos.Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.Conocimientos y experiencia valorados
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
ISO 27001ISO 22301NISTDORA (Digital Operational Resilience Act)NIS2Reglamento General de Protección de Datos (RGPD)EBA Guidelines on ICT and Security Risk ManagementEBA Guidelines on Outsourcing ArrangementsECB Cyber Resilience Oversight Expectations (CROE)PSD2 / PSD3MiFID IISolvencia IIDirectrices de la Autoridad Bancaria Europea (EBA)CRAIA Act...Será especialmente valorable experiencia o conocimiento en:
SWIFT Customer Security Programme (CSP)PCI DSSEsquemas de medios de pago (Visa, Mastercard)Infraestructuras de mercado financieroServicios de banca electrónica y banca digitalPlataformas de pagos y fintech Formación
Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.Experiencia
Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.Certificaciones valoradas
ISO 27001 Lead AuditorISO 27001 Lead ImplementerCRISCCISMCISSPISO 22301 Lead AuditorIdiomas
Inglés valorable ¿Qué ofrecemos?
Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.Un modelo de trabajo híbrido y flexible, donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente.Planes de formación y desarrollo profesional.Seguro médico financiado por la empresa.Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios.Reembolso de la factura del teléfono móvil.