Consultor/a GRC Bilbao
Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades
- Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
- Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.
- Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
- Elaborar políticas, procedimientos, metodologías y marcos de control.
- Diseñar e implantar procesos de gestión del riesgo TIC.
- Colaborar en programas de resiliencia operativa y continuidad de negocio.
- Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
- Preparar documentación para auditorías, reguladores y comités de riesgos.
- Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.
- Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.
Conocimientos y experiencia valorados
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
- ISO 27001
- ISO 22301
- NIST
- DORA (Digital Operational Resilience Act)
- NIS2
- Reglamento General de Protección de Datos (RGPD)
- EBA Guidelines on ICT and Security Risk Management
- EBA Guidelines on Outsourcing Arrangements
- ECB Cyber Resilience Oversight Expectations (CROE)
- PSD2 / PSD3
- MiFID II
- Solvencia II
- Directrices de la Autoridad Bancaria Europea (EBA)
- CRA
- IA Act
- ...
Será especialmente valorable experiencia o conocimiento en:
- SWIFT Customer Security Programme (CSP)
- PCI DSS
- Esquemas de medios de pago (Visa, Mastercard)
- Infraestructuras de mercado financiero
- Servicios de banca electrónica y banca digital
- Plataformas de pagos y fintech
Formación
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Experiencia
- Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.
- Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.
- Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.
Certificaciones valoradas
- ISO 27001 Lead Auditor
- ISO 27001 Lead Implementer
- CRISC
- CISM
- CISSP
- ISO 22301 Lead Auditor
Idiomas
- Euskera: nivel intermedio o alto
- Inglés valorable
¿Qué ofrecemos?
- Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.
- Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
- Un modelo de trabajo híbrido y flexible, donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.
- Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente.
- Planes de formación y desarrollo profesional.
- Seguro médico financiado por la empresa.
- Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios.
- Reembolso de la factura del teléfono móvil.
Advens is a European cybersecurity specialist that transforms digital, environmental, and social challenges into opportunities. With nearly 600 experts across France, Montreal, and Europe, we protect organizations in an increasingly exposed world while making cybersecurity a powerful lever for positive change.
- Founded
- Founded 2000
- Employees
- 500+ employees
- Industry
- computer & network security