HireFT
Browse JobsHow it worksPricingAboutSuccess Stories
    Back to jobs
    AD

    Advens

    Cybersecurity

    Consultor/a GRC Bilbao

    Bilbao, SpainHybridFull-timePosted 5d ago
    All Advens jobs

    Job description

    Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.

    Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.

    Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.

    Responsabilidades

    • Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
    • Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.
    • Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
    • Elaborar políticas, procedimientos, metodologías y marcos de control.
    • Diseñar e implantar procesos de gestión del riesgo TIC.
    • Colaborar en programas de resiliencia operativa y continuidad de negocio.
    • Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
    • Preparar documentación para auditorías, reguladores y comités de riesgos.
    • Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.
    • Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.

    Conocimientos y experiencia valorados

    Experiencia o conocimiento en alguna de las siguientes normativas y marcos:

    • ISO 27001
    • ISO 22301
    • NIST
    • DORA (Digital Operational Resilience Act)
    • NIS2
    • Reglamento General de Protección de Datos (RGPD)
    • EBA Guidelines on ICT and Security Risk Management
    • EBA Guidelines on Outsourcing Arrangements
    • ECB Cyber Resilience Oversight Expectations (CROE)
    • PSD2 / PSD3
    • MiFID II
    • Solvencia II
    • Directrices de la Autoridad Bancaria Europea (EBA)
    • CRA
    • IA Act
    • ...

    Será especialmente valorable experiencia o conocimiento en:

    • SWIFT Customer Security Programme (CSP)
    • PCI DSS
    • Esquemas de medios de pago (Visa, Mastercard)
    • Infraestructuras de mercado financiero
    • Servicios de banca electrónica y banca digital
    • Plataformas de pagos y fintech

    Formación

    • Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.

    Experiencia

    • Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.
    • Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.
    • Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.

    Certificaciones valoradas

    • ISO 27001 Lead Auditor
    • ISO 27001 Lead Implementer
    • CRISC
    • CISM
    • CISSP
    • ISO 22301 Lead Auditor

    Idiomas

    • Inglés valorable

    ¿Qué ofrecemos?

    • Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.
    • Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
    • Un modelo de trabajo híbrido y flexible, donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.
    • Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente.
    • Planes de formación y desarrollo profesional.
    • Seguro médico financiado por la empresa.
    • Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios.
    • Reembolso de la factura del teléfono móvil.

    Job details are sourced from the employer's original posting.

    Open job posting
    AD

    About the company

    Advens

    Joining aDvens means joining a European leader in Cybersecurity, but above all it means joining specialists who are passionate about protecting organizations that are increasingly exposed, to help them to accomplish their often-essential missions.  It also means deciding to become part of a team that puts its performance at the service of high-impact projects (socially and ecologically).

    View all Advens jobs
    Industry
    Cybersecurity
    Open roles
    33

    Interested in this role?

    Apply with HireFT

    Free to start — no card required.

    Your fit

    How well do you match?

    Sign in to see how your résumé lines up with this role.