
Cybersecurity GRC & Compliance Specialist
Publicada 19 de AgostoBuscamos un/a Cybersecurity GRC & Technology Compliance Specialist para incorporarse a un entorno internacional y trabajar en dependencia del CISO, participando en iniciativas de Governance, Risk & Compliance (GRC), regulación tecnológica, privacidad y gobierno de la información con impacto transversal en distintas unidades de negocio.
La posición está dirigida a profesionales con formación en Derecho y experiencia consolidada en el ámbito de la ciberseguridad, privacidad, compliance tecnológico, regulación digital, Information Security Governance o gestión de riesgos tecnológicos.
No buscamos un perfil jurídico generalista, sino una persona que ya haya desarrollado su trayectoria profesional en este ámbito y que quiera seguir creciendo en un entorno internacional, trabajando en la intersección entre Derecho, tecnología, ciberseguridad, datos e inteligencia artificial.
¿Qué harás?
Participarás en la definición, revisión y mejora de políticas, procedimientos, controles y marcos de gobierno relacionados con ciberseguridad, privacidad y compliance tecnológico.
Darás soporte en la interpretación, implementación y seguimiento de requisitos regulatorios y normativos como:
NIS2
GDPR
EU AI Act
ISO 27001
Otros marcos y regulaciones relacionados con seguridad de la información, datos y tecnología.
Colaborarás en evaluaciones de riesgos, análisis de controles, registros de riesgos y seguimiento de planes de remediación.
Participarás en auditorías internas y externas, revisiones de compliance y recopilación de evidencias.
Apoyarás iniciativas de Data Governance y AI Governance, especialmente desde la perspectiva de regulación, riesgo, privacidad, seguridad y cumplimiento.
Contribuirás a la elaboración y actualización de políticas corporativas, procedimientos, estándares y documentación de compliance.
Realizarás seguimiento de KPIs, controles, riesgos y acciones de mejora.
Prepararás documentación, informes y presentaciones para diferentes stakeholders y órganos de gobierno.
Trabajarás de forma transversal con equipos de Cybersecurity, IT, Legal, Compliance, Data, AI y Negocio en distintos países.
¿Qué ofrecemos?
Proyecto internacional trabajando de forma cercana con el CISO.
Exposición a proyectos relacionados con Cybersecurity, Data Governance, AI Governance, Privacy y Technology Compliance.
Entorno internacional y colaboración con diferentes áreas de negocio.
Posibilidad de crecimiento y desarrollo profesional dentro del grupo empresarial.
Oficinas en Barcelona centro.
Modelo híbrido de trabajo, con hasta un 30 % de trabajo en remoto.
Es una oportunidad especialmente indicada para profesionales con formación jurídica que ya hayan construido experiencia profesional en ciberseguridad, privacidad, GRC o regulación tecnológica y quieran seguir desarrollándose en proyectos internacionales vinculados a seguridad, datos e inteligencia artificial.
Requisitos mínimos
Buscamos un perfil con:
Formación universitaria en Derecho.
Mínimo 3 años de experiencia profesional específica en alguno de los siguientes ámbitos:
Cybersecurity Governance / GRC
Technology Compliance
Protección de Datos y Privacidad
Information Security Governance
IT Risk / Technology Risk
Regulatory Compliance relacionado con tecnología
Data Governance o AI Governance
Es imprescindible contar con experiencia práctica en varios de los siguientes ámbitos:
GDPR y normativa de protección de datos
NIS2
ISO 27001
Gestión de riesgos y controles
Cybersecurity Governance
Information Security
Políticas y procedimientos de seguridad de la información
Compliance y regulación tecnológica
Valoraremos especialmente experiencia o conocimientos en:
EU AI Act
ISO 42001
Data Governance
AI Governance
Microsoft Purview
ServiceNow
Power BI
También será muy valorable disponer de certificaciones relacionadas con privacidad, compliance, seguridad de la información o gobierno tecnológico, como:
CIPP/E
CIPM
ISO 27001 Lead Implementer / Lead Auditor
CDMP
Otras certificaciones relacionadas con Cybersecurity Governance, Privacy o Technology Compliance.
Idiomas
El inglés es el idioma vehicular de la compañía, por lo que es imprescindible contar con un nivel muy alto de inglés, tanto hablado como escrito.