Consultor/a GRC
Desde Grupo Clave seleccionamos un/a Especialista en Gobierno, Riesgo y Cumplimiento (GRC) para incorporarse a una consultoría de tecnología estratégica que impulsa soluciones reales a través de la innovación, el talento y la capacidad de afrontar retos tecnológicos complejos.
Misión del puesto
Contribuir al desarrollo y evolución del modelo de gobierno de la seguridad del cliente, participando en la revisión y mejora de procesos, el análisis y gestión de riesgos y el seguimiento de iniciativas de seguridad, asegurando el cumplimiento normativo y su correcta integración en proyectos, contratos y procesos operativos.
Se trata de un rol transversal dentro de un entorno bancario altamente regulado, enfocado a conectar la seguridad con la realidad de los sistemas, los proyectos y la operación, asegurando que las políticas y controles se implementen de forma efectiva.
Responsabilidades clave
Gobierto y procesos de seguridad
Revisión y mejora del marco de seguridad, adaptándolo a la realidad tecnológica y operativa.
Definición y evolución de procesos de seguridad alineados con proyectos y sistemas.
Participación en la evolución del modelo de Gobierno de la Seguridad.
Análisis y gestión de riesgos
Evaluación de riesgos en proyectos y soluciones tecnológicas desde fases tempranas.
Identificación de vulnerabilidades y puntos críticos en arquitecturas o procesos.
Definición de medidas de mitigación viables y alineadas con el entorno técnico.
Relación con terceros y revisión de seguridad
Revisión de aspectos de seguridad en la relación con proveedores desde un enfoque técnico.
Validación de que las soluciones y servicios cumplen con los estándares de seguridad definidos.
Diseño e implementación de iniciativas de seguridad
Participación en iniciativas como campañas de phishing, ejercicios tabletop o pruebas de seguridad.
Coordinación con equipos técnicos para su ejecución.
Colaboración en la mejora continua de controles y prácticas de seguridad.
Seguimiento y control
Seguimiento de controles de seguridad y acciones derivadas.
Trazabilidad del cumplimiento y apoyo en la mejora continua del modelo.
Requisitos
Formación en Ingeniería, Informática o áreas tecnológicas afines.
Experiencia en seguridad de la información, GRC o roles relacionados en entornos tecnológicos.
Conocimiento de marcos de seguridad (ISO 27001, NIST, etc.), con capacidad para aplicarlos en entornos reales.
Capacidad para analizar sistemas, procesos y proyectos desde una perspectiva de riesgo.
Perfil transversal, con facilidad para interactuar con equipos técnicos y de negocio.
Enfoque práctico: capacidad para llevar la seguridad más allá de la teoría y aterrizarla en el día a día.
¿Qué ofrecemos?
Participación en proyectos reales de seguridad dentro de un entorno bancario exigente.
Un rol con impacto directo en la forma en que se implementa la seguridad.
Trabajo con equipos técnicos, de arquitectura y de negocio.
Modelo principalmente en remoto.
Posibilidad de desplazamientos puntuales a A Coruña.
Entorno colaborativo y con margen de crecimiento.
Proyecto con recorrido y evolución dentro del ámbito de la ciberseguridad.
Si te interesa la seguridad desde un enfoque práctico y aplicado, y quieres participar en cómo se integra realmente en proyectos y sistemas, queremos conocerte.
- Departamento
- IT