gestor/a de security grc tprm&privacy mad/bcn

hace 7 días


Barcelona, España CAIXABANK S.A. A tiempo completo

CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth. Which projects do we work on? El equipo de Gobierno, Riesgo y Cumplimiento de Seguridad de la Información (SGRC) define la estrategia corporativa en materia de Seguridad de la Información, con el objetivo de garantizar la protección del Grupo CaixaBank y fortalecer la confianza de nuestros clientes.Incorporamos el principio de security by design en todos los proyectos, abarcando la gestión integral de riesgos de seguridad —operativos, de privacidad y relacionados con la contratación de terceros—, asegurando la conformidad con la normativa aplicable y elaborando reportes sobre el estado de la seguridad para los órganos de gobierno a nivel corporativo.  Las tareas que asumirás en la posición son: Cumplimiento GDPR y Privacidad: Diseñar, optimizar y asegurar la mejora continua de los procesos relacionados con GDPR y privacidad, garantizando su eficiencia, trazabilidad y alineación con la normativa vigente. Definir políticas y procedimientos de seguridad vinculados a la protección de datos personales.  Establecimiento de marcos de control de seguridad relativos a la privacidad. Evaluar y verificar el cumplimiento de los requisitos del GDPR en tratamientos que involucren datos personales.  Participar en la ejecución de Evaluaciones de Impacto en Privacidad (PIA) y análisis de riesgos asociados.  Implementar y revisar medidas de seguridad conforme a privacy by design en proyectos y procesos internos.  Gestionar brechas de seguridad: identificación, análisis del impacto sobre datos personales y documentación del incidente.  Elaborar KPIs/KRIs que demuestren el cumplimiento del GDPR. Seguridad en la Cadena de Suministro (Third Party Risk Management): Diseñar, optimizar y asegurar la mejora continua del proceso de gestión de riesgos en terceros, garantizando su eficiencia, consistencia y alineación con los estándares corporativos. Definir políticas y procedimientos relativos a la seguridad de la información en proveedores. Establecimiento de marcos de control de seguridad en terceros. Realizar análisis de riesgo de ciberseguridad a terceros durante todo su ciclo de vida.  Revisar políticas, certificaciones, evidencias de seguridad y niveles de madurez de terceros.  Elaborar KPIs/KRIs que permitan definir y optimizar la estrategia de seguridad en terceros. Minimum requirements Ingeniería superior en informática o telecomunicaciones. Conocimientos en medidas de seguridad en Inteligencia Artificial. Creación de marcos de control de ciberseguridad. Elaboración de cuadros de mando para alta dirección. Familiaridad con normativas y estándares: NIST, ISO27036, PSD2, DORA, PCI DSS, IA Act, LOPDGDD, Guías AEPD, RGPD. Conocimiento funcional y técnico en ciberseguridad Trabajo en equipo y habilidades comunicativas Visión analítica para detectar riesgos y orientado a la resolución de problemas. Capacidad de reporting ejecutivo. Se valorará positivamente: Experiencia previa en las funciones del puesto o similares. Conocimiento de lenguajes de programación y de BBDDs (MySQL; Python; Java) Disponer de certificaciones de seguridad como: CISSP, SSCP, GIAC, CISM, CISA, CRISC, CISA, Lead Auditor 27001, Lead Auditor Cloud, COBIT, ITIL, CIPP Alto nivel de inglés escrito y hablado.  Conocimientos en automatización y scripting (Python, SQL) para mejorar trazabilidad y análisis. Conocimiento de herramientas de GRC: Archer, ServiceNow GRC, OneTrust, etc. What do we offer? Formar parte del Banco más innovador en Europa Occidental, según los premios The Innovators de la revista estadounidense Global Finance. Programa de onboarding y acompañamiento personalizado para tu desarrollo profesional.   Itinerario formativo individual con acceso a nuestra plataforma online, que ofrece un extenso catálogo de recursos de autoaprendizaje para fomentar tu crecimiento continuo. Dispondrás de un seguro de salud completo totalmente gratuito para ti. Además, quedarás adherido al Plan de Pensiones, al que CaixaBank realizará aportaciones pensando ya en tu futuro. Retribución flexible aplicada a transporte, formación, idiomas, guardería, entre otros. Medidas de flexibilidad(trabajo en remoto, flexibilidad entrada). Contamos con la certificación Top Employer, que nos reconoce como una de las mejores empresas para trabajar. Job profile It defines the strategy for cybersecurity risk management and establishes its governance framework. Develops policies and plans that support the organization's objectives in this area, including the security of IT systems and awareness of employees and customers. Skills H DATA PROTECTION AND REGULATIONS H DATA SECURITY AND ANONYMIZATION H THIRD-PARTY RISK H DEVELOPMENT LIFECYCLE SECURITY H SECURITY PLATFORMS S.1.1 ALLIANCES – COLLABORATION AND TRANSVERSALITY S.1.4 ALLIANCES – COMMUNICATION H CRISIS AND REPUTATIONAL RISK MANAGEMENT H INFORMATION SECURITY MANAGEMENT S.1.3 ALLIANCES – INFLUENCE S.1.2 ALLIANCES – CUSTOMER ORIENTATION S.2.1 HUMANISM – COMMUNICATION AND EMPATHY S.2.2 HUMANISM – LEADERSHIP AND TEAM DEVELOPMENT / SELF-LEADERSHIP H SECURITY STRATEGY, GOVERNANCE, RISK AND COMPLIANCE H SECURITY ARCHITECTURE S.4.1 ANTICIPATION – ANTICIPATION AND CHANGE MANAGEMENT S.3.1 EMPOWEREMENT – FOCUS ON RESULTS S.5.1 DIVERSITY – PROMOTING DIVERSITY H CLOUD AND INFRAESTRUCTURE SECURITY H IT TRENDS H CYBERSECURITY PROCEDURES



  • Barcelona, Barcelona, España CAIXABANK S.A. A tiempo completo

    CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail...

  • SAP SECURITY, GRC MANAGER

    hace 2 semanas


    Barcelona, España MCR International A tiempo completo

    MLF- SAP SECURITY, GRC MANAGER BARCELONA Key Responsabilities The Security Governance, Risk & Compliance (GRC) Manager is the lead of the GRC area inside the S/4HANA implementation project and is accountable and responsible for designing, implementing, documenting, training and supporting SAP Governance, Risk, and Compliance (GRC) solutions. The roles is...

  • Senior Grc Analyst

    hace 2 semanas


    Barcelona, España Clarivate A tiempo completo

    We are looking for a GRC Analyst to be a part of the Governance, Risk and Compliance (GRC) function of the Information security team at Clarivate. A dynamic team that is working cross company at all levels. The GRC team combines governance, risk management, and compliance in one coordinated model, consists of 10 members based globally, reports to the GRC...

  • Grc Analyst

    hace 2 semanas


    Barcelona, España ailylabs A tiempo completo

    **Mission**: Kickstart your career in Governance, Risk, and Compliance with our team at Aily Labs. As a **GRC Analyst**, you will be essential in supporting the day-to-day operations of our GRC programs. This is a unique opportunity to learn about compliance in an AI-native company, assisting with everything from evidence collection and vendor reviews to...

  • GRC Lead

    hace 2 semanas


    Barcelona, España Arxada A tiempo completo

    Arxada is a global leader in innovative solutions that protect our world. Our groundbreaking technologies, in-depth regulatory know-how, manufacturing and process development help our customers to safeguard nutrition, health and infrastructure efficiently through chemistry and biotechnology that enhance sustainability. We offer a broad portfolio of...

  • Principal Data Scientist

    hace 2 semanas


    Barcelona, España AILY LABS A tiempo completo

    Overview Principal Data Scientist - Agentic AI - BCN/MAD at AILY LABS – Madrid or Barcelona. Join to apply for this role at AILY LABS.Mission Are you ready to take part in the upcoming AI revolution of the business world? We have an extraordinary opportunity for you if you want to work with data and technology alongside a crew of sharp analytical minds....

  • Principal Data Scientist

    hace 2 semanas


    Barcelona, España AILY LABS A tiempo completo

    Overview Principal Data Scientist - Agentic AI - BCN/MAD at AILY LABS – Madrid or Barcelona. Join to apply for this role at AILY LABS. Mission Are you ready to take part in the upcoming AI revolution of the business world? We have an extraordinary opportunity for you if you want to work with data and technology alongside a crew of sharp analytical minds....


  • Barcelona, España Arxada AG A tiempo completo

    A global leader in innovative solutions is seeking an experienced Information Security GRC Lead in Barcelona. This role involves managing SAP authorization and risk management, ensuring compliance with frameworks like NIST and ISO. The ideal candidate has expertise in risk assessment and excellent communication skills. You will drive security initiatives,...


  • barcelona, España Restaurant Consulting Group A tiempo completo

    Operations & Growth Associate (Junior) - BCN/MAD Location: Barcelona or Madrid (Hybrid)Type: Full-timeLevel: Junior / Graduate About theRest At theRest , we help restaurants grow sustainably in the world of food delivery. We combine consulting, data, and technology to solve real operational problems and create measurable impact for our customers. We are a...


  • Barcelona, España Page Personnel España A tiempo completo

    Support in maintaining security certifications. - Manage information security risks in a constant changing environment. - Work with and support our Global Security Operations Centre. - Review and assess IT and security controls. - Perform third-party risk assessments. - Develop, review and implement security policies and procedures. - Work with external and...