Descripción
Resumen del Puesto:
Buscamos un/a GRC para participar en proyectos estratégicos de evaluación, definición y mejora del cumplimiento y la gestión de riesgos en ciberseguridad.
Puntos Destacados:
1. Participación en proyectos estratégicos de evaluación y gestión de riesgos
2. Formación continua en ciberseguridad, GRC y marcos de cumplimiento
3. Participación en proyectos internacionales de alto impacto
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos a través de nuestras 9 oficinas propias, seguimos creciendo y queremos incorporar talento a nuestro equipo de Ciberseguridad y Riesgos.
Buscamos un/a perfil GRC genérico con experiencia en riesgos tecnológicos y marcos de referencia de seguridad de la información, que quiera participar en proyectos estratégicos de evaluación, definición y mejora del cumplimiento y la gestión de riesgos.
**Responsabilidades**
---------------------
* Evaluación y gestión de riesgos tecnológicos en entornos corporativos.
* Definición e implementación de controles de seguridad alineados con estándares internacionales.
* Participación en proyectos de cumplimiento normativo y auditoría de seguridad.
* Aplicación de marcos de referencia como ISO/IEC 27001, NIST y buenas prácticas de ciberseguridad.
* Análisis de brechas (gap analysis) y definición de planes de remediación.
* Asesoramiento a equipos técnicos y de negocio en materia de seguridad y cumplimiento.
* Apoyo en la definición y mejora de políticas y procedimientos de seguridad de la información.
**Requisitos**
--------------
* Formación técnica (Ingeniería informática, telecomunicaciones o similar).
* Experiencia mínima de 1 año en roles de GRC, riesgos tecnológicos o seguridad de la información.
* Conocimiento de marcos y estándares: ISO 27001, NIST, o equivalentes.
* Capacidad de análisis de riesgos y definición de controles de seguridad.
* Perfil con visión global de seguridad (no necesariamente implementación técnica profunda).
* Valorable experiencia en auditoría o consultoría de seguridad.
**¿Qué ofrecemos?**
-------------------
* Contratación estable en compañía internacional.
* Banda salarial acorde a experiencia.
* Retribución flexible.
* Formación continua en ciberseguridad, GRC y marcos de cumplimiento.
* Modelo de trabajo híbrido y flexibilidad horaria.
* Participación en proyectos internacionales de alto impacto.
**Ubicación**
-------------
Bilbao (modelo híbrido).
**¿Te interesa?**
-----------------
Si te motiva trabajar en la gestión de riesgos tecnológicos, cumplimiento y marcos de seguridad internacionales, ¡nos encantará conocerte!