GRC Security Consultant

Hace 1 día

Barcelona, Cataluña, España Fujitsu Jornada completa

JOB DESCRIPTION

Deberá acreditar experiencia / conocimiento en, al menos, 4 de las siguientes áreas:

  • Organización y aseguramiento del cumplimiento de normativas aplicables (GDPR, ENS, NIS2, ISO, directrices del CCN...).
  • Diseño, seguimiento e implementación de planes de adecuación NIS2, ENS, ISO27001, GDPR u otros estándares de cumplimiento de seguridad.
  • Auditorías internas y externas de cumplimiento de seguridad de ENS, ISO27001, NIS2, GDPR u otros estándares de cumplimiento de seguridad.
  • Detectar riesgos operativos, tecnológicos, legales de ciberseguridad.
  • Definir controles, pruebas y evidencias.
  • Propuesta y seguimiento de planes de mitigación
  • Colaboración en la respuesta ante incidentes

REQUISITOS IMPRESCINDIBLES

Certificado en ISO27001 Lead Auditor, ISO22301 Lead Auditor o similar.

Catalán hablado y escrito (bilingüe con castellano).

Nivel de inglés: mínimo nivel B2.

Formato: Híbrido con presencialidad del 60% en anillo metropolitano de Barcelona.

REQUISITOS VALORABLES

  • Conocimientos/experiencia en planes de continuidad de negocio y DRPs.
  • Conocimientos/experiencia en TPRM (Gestión de riesgos de terceros).
  • Certificado nivel de inglés: B2/C1.

TITULACIÓN REQUERIDA

Grado universitario del ámbito de informática y comunicaciones, derecho, administración y gestión o similares.

AÑOS DE EXPERIENCIA EN PERFIL SOLICITADO

Al menos 4 años de experiencia acreditada en el ámbito de sistemas tecnológicos y, de ellos, al menos 3 años de experiencia en el ámbito de gobierno, riesgo y cumplimiento de la seguridad.