Cybersecurity GRC & Compliance Specialist

Publicada 19 de Agosto

Buscamos un/a Cybersecurity GRC & Technology Compliance Specialist para incorporarse a un entorno internacional y trabajar en dependencia del CISO, participando en iniciativas de Governance, Risk & Compliance (GRC), regulación tecnológica, privacidad y gobierno de la información con impacto transversal en distintas unidades de negocio.

La posición está dirigida a profesionales con formación en Derecho y experiencia consolidada en el ámbito de la ciberseguridad, privacidad, compliance tecnológico, regulación digital, Information Security Governance o gestión de riesgos tecnológicos.

No buscamos un perfil jurídico generalista, sino una persona que ya haya desarrollado su trayectoria profesional en este ámbito y que quiera seguir creciendo en un entorno internacional, trabajando en la intersección entre Derecho, tecnología, ciberseguridad, datos e inteligencia artificial.

¿Qué harás?

Participarás en la definición, revisión y mejora de políticas, procedimientos, controles y marcos de gobierno relacionados con ciberseguridad, privacidad y compliance tecnológico.

Darás soporte en la interpretación, implementación y seguimiento de requisitos regulatorios y normativos como:

NIS2

GDPR

EU AI Act

ISO 27001

Otros marcos y regulaciones relacionados con seguridad de la información, datos y tecnología.

Colaborarás en evaluaciones de riesgos, análisis de controles, registros de riesgos y seguimiento de planes de remediación.

Participarás en auditorías internas y externas, revisiones de compliance y recopilación de evidencias.

Apoyarás iniciativas de Data Governance y AI Governance, especialmente desde la perspectiva de regulación, riesgo, privacidad, seguridad y cumplimiento.

Contribuirás a la elaboración y actualización de políticas corporativas, procedimientos, estándares y documentación de compliance.

Realizarás seguimiento de KPIs, controles, riesgos y acciones de mejora.

Prepararás documentación, informes y presentaciones para diferentes stakeholders y órganos de gobierno.

Trabajarás de forma transversal con equipos de Cybersecurity, IT, Legal, Compliance, Data, AI y Negocio en distintos países.

¿Qué ofrecemos?

Proyecto internacional trabajando de forma cercana con el CISO.

Exposición a proyectos relacionados con Cybersecurity, Data Governance, AI Governance, Privacy y Technology Compliance.

Entorno internacional y colaboración con diferentes áreas de negocio.

Posibilidad de crecimiento y desarrollo profesional dentro del grupo empresarial.

Oficinas en Barcelona centro.

Modelo híbrido de trabajo, con hasta un 30 % de trabajo en remoto.


Es una oportunidad especialmente indicada para profesionales con formación jurídica que ya hayan construido experiencia profesional en ciberseguridad, privacidad, GRC o regulación tecnológica y quieran seguir desarrollándose en proyectos internacionales vinculados a seguridad, datos e inteligencia artificial.

Requisitos mínimos

Buscamos un perfil con:

Formación universitaria en Derecho.

Mínimo 3 años de experiencia profesional específica en alguno de los siguientes ámbitos:

Cybersecurity Governance / GRC

Technology Compliance

Protección de Datos y Privacidad

Information Security Governance

IT Risk / Technology Risk

Regulatory Compliance relacionado con tecnología

Data Governance o AI Governance


Es imprescindible contar con experiencia práctica en varios de los siguientes ámbitos:

GDPR y normativa de protección de datos

NIS2

ISO 27001

Gestión de riesgos y controles

Cybersecurity Governance

Information Security

Políticas y procedimientos de seguridad de la información

Compliance y regulación tecnológica


Valoraremos especialmente experiencia o conocimientos en:

EU AI Act

ISO 42001

Data Governance

AI Governance

Microsoft Purview

ServiceNow

Power BI

También será muy valorable disponer de certificaciones relacionadas con privacidad, compliance, seguridad de la información o gobierno tecnológico, como:

CIPP/E

CIPM

ISO 27001 Lead Implementer / Lead Auditor

CDMP

Otras certificaciones relacionadas con Cybersecurity Governance, Privacy o Technology Compliance.


Idiomas

El inglés es el idioma vehicular de la compañía, por lo que es imprescindible contar con un nivel muy alto de inglés, tanto hablado como escrito.