Somos una gran empresa con alma de start-up. Nos organizamos por unidades de conocimiento expertas que colaboran entre sí.
Por ello buscamos personas inquietas, que les motiven los retos y con ganas de crecer personal y profesionalmente, que se unan a nuestro equipo para tener un impacto positivo en el mundo a través de la tecnología.
Como Especialista GRC formarás parte de nuestro equipo de Ciberseguridad.
En nuestra unidad, asumimos la responsabilidad de proteger tanto la seguridad digital de nuestros clientes como la nuestra. Brindamos un servicio cercano y de alta calidad para garantizar un entorno seguro y la continuidad del negocio.
Dentro de los servicios que tenemos en nuestro portfolio están:
1. Realizar auditorías y diagnósticos de cumplimiento normativo frente a estándares como ISO 27001, ENS, NIS2 y DORA, elaborando informes de gaps y planes de acción.
2. Redactar, revisar y actualizar políticas, procedimientos y planes de seguridad de la información (política de seguridad, plan de gestión de incidentes, BCP/DR, etc.).
3. Ejecutar análisis de riesgos cualitativos y cuantitativos, identificando activos críticos, amenazas y controles compensatorios.
4. Apoyar en la implantación de Sistemas de Gestión de Seguridad de la Información (SGSI) y en la preparación de clientes para procesos de certificación.
5. Elaborar presentaciones ejecutivas y cuadros de mando para comités de dirección y responsables de seguridad del cliente.
6. Colaborar en la respuesta a licitaciones y propuestas técnicas del área GRC.
• Manejo de herramientas ofimáticas avanzadas (Microsoft 365: Word, Excel, PowerPoint) para la elaboración de entregables profesionales.
• Conocimiento de plataformas GRC valorable.
• Familiaridad con herramientas de gestión de proyectos.
• Nociones de seguridad en entornos cloud (Azure, AWS) y en entornos OT/ICS, valorable.
• Capacidad de lectura e interpretación de normativa técnica y regulatoria en español e inglés.
• Mínimo 3 años de experiencia en consultoría de ciberseguridad o GRC.
• Conocimiento sólido y demostrable de al menos dos de los siguientes marcos: ISO/IEC 27001, ENS, NIS2, DORA, IEC 62443.
• Experiencia en la elaboración de análisis de riesgos, políticas de seguridad y planes directores.
• Experiencia en gestión de proyectos de consultoría, con participación en fases de diagnosis, implantación y seguimiento.
• Conocimiento del marco regulatorio europeo en materia de ciberseguridad (Directiva NIS2, Reglamento DORA, ENS).
• Se valorará experiencia en sectores regulados: infraestructuras críticas, sector financiero o Administración Pública.
¡Únete a nuestro equipo y ayúdanos a humanizar el mundo a través de la tecnología!
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.