Consultor/a GRC Bilbao
8 hours ago
Bilbao
Descripción de la empresa Unirse a Advens significa unirse a un líder europeo en Ciberseguridad, pero, sobre todo, significa formar parte de un equipo de especialistas apasionados que protegen a organizaciones cada vez más expuestas, ayudándolas a cumplir con sus misiones, muchas veces esenciales. También significa ser parte de un colectivo que pone su rendimiento al servicio de proyectos de alto impacto . Contamos con 600 expertos distribuidos en Francia, España, Italia, Alemania, así como en Montreal y Tahití . Nuestra misión de protección nos guía e impulsa cada día, pero no es suficiente. Si la ciberseguridad puede hacer que el mundo funcione, nuestro desempeño también debe contribuir a cambiarlo . Juntos y siempre adelante: desde nuestros primeros pasos, nos hemos basado en tres valores fundamentales. Más que una marca, son nuestra fuerza motriz para actuar hoy y mejorar mañana: #Audacia #Colectivo #Impacto . Formación, oportunidades de crecimiento, movilidad… apoyamos cada proyecto según los deseos y ambiciones de cada persona . Creemos en un equilibrio entre la vida laboral y personal como una vía para el desarrollo individual, por lo que apostamos por la autonomía : libertad en el lugar de trabajo, pero también en la manera en que nos organizamos día a día. Y para mantener nuestro valioso espíritu de equipo, nuestras semanas están llenas de momentos de convivencia y compartir … siempre con un toque de humor. Como ves, buscamos algo más que expertos en ciberseguridad: buscamos personas comprometidas y apasionadas . Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia. Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios. Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo. • Participar en proyectos de cumplimiento normativo y adecuación regulatoria., • Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros., • Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales., • Elaborar políticas, procedimientos, metodologías y marcos de control., • Diseñar e implantar procesos de gestión del riesgo TIC., • Colaborar en programas de resiliencia operativa y continuidad de negocio., • Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro., • Preparar documentación para auditorías, reguladores y comités de riesgos., • Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna., • Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa. Experiencia o conocimiento en alguna de las siguientes normativas y marcos: • ISO 27001, • ISO 22301, • NIST, • DORA (Digital Operational Resilience Act), • NIS2, • Reglamento General de Protección de Datos (RGPD), • EBA Guidelines on ICT and Security Risk Management, • EBA Guidelines on Outsourcing Arrangements, • ECB Cyber Resilience Oversight Expectations (CROE), • PSD2 / PSD3, • MiFID II, • Solvencia II, • Directrices de la Autoridad Bancaria Europea (EBA), • CRA, • IA Act, • ..., • SWIFT Customer Security Programme (CSP), • PCI DSS, • Esquemas de medios de pago (Visa, Mastercard), • Infraestructuras de mercado financiero, • Servicios de banca electrónica y banca digital, • Plataformas de pagos y fintech, • Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar., • Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo., • Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago., • Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento., • ISO 27001 Lead Auditor, • ISO 27001 Lead ImplementerCRISC, • CISM, • CISSP, • ISO 22301 Lead Auditor, • Euskera: nivel intermedio o alto, • Inglés valorable, • Trabajar en una empresa internacional con más de 600 empleados y 25años de experiencia en el sector de la ciberseguridad., • Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad., • Un modelo de trabajo híbrido y flexible , donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa., • Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente ., • Planes de formación y desarrollo profesional., • Seguro médico financiado por la empresa., • Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios., • Reembolso de la factura del teléfono móvil. #J-18808-Ljbffr