Consultor/a Senior GRC (corte TI o corte Legal/Normativo)
1 day ago
Vitoria-Gasteiz
Apoyar en la implantación, mantenimiento y mejora de sistemas de Gobierno, Riesgo y Cumplimiento (GRC), ya sea en el ámbito de las Tecnologías de la Información y las Comunicaciones (corte TIC) o en el ámbito normativo y de compliance (corte Legal), colaborando en proyectos de cumplimiento en materia de seguridad de la información, protección de datos y continuidad de negocio, así como en la realización de análisis de riesgos, auditorías, formación, soporte y asesoramiento, bajo la supervisión de perfiles senior. Funciones principales ¿Está pensando en solicitar este empleo? No se demore, desplácese hacia abajo y envíe su solicitud lo antes posible para no perder la oportunidad. • Participar en proyectos de consultoría GRC bajo supervisión de perfiles senior., • Elaborar documentación técnica y normativa: análisis de riesgos, políticas, procedimientos e informes de auditoría., • Realizar diagnósticos de cumplimiento y evaluaciones de seguridad de la información., • Dar soporte en la implantación de controles y buenas prácticas de seguridad., • Coordinarse con los equipos técnicos, legales y de negocio del cliente., • Mantenerse actualizado/a en normativa, estándares y tendencias de ciberseguridad y GRC., • Participar en sesiones de formación interna y en su plan de desarrollo profesional.Específicas del corte TIC, • Soporte en evaluaciones técnicas de seguridad: revisión de configuraciones, controles de acceso, copias de seguridad y monitorización., • Apoyo en la recopilación y organización de evidencias técnicas para auditorías y certificaciones (ISO 27001, ENS, TISAX).Específicas del corte Legal/Compliance, • Apoyo en proyectos de adecuación normativa: RGPD/LOPDGDD, NIS2, DORA, ENS y Reglamento de IA., • Soporte en la elaboración de registros de actividades de tratamiento, evaluaciones de impacto y revisión de cláusulas contractuales con proveedores., • Apoyo a los servicios de DPD externo prestados a clientes.Requisitos formativos Titulación • Corte TIC: Grado en Ingeniería Informática, Ingeniería de Telecomunicaciones o similar., • Corte Legal/Compliance: Grado en Derecho o doble grado Derecho + ADE., • Valorable máster o posgrado en ciberseguridad, privacidad y protección de datos, o compliance.Certificaciones (valorables, no excluyentes), • Auditor Interno ISO/IEC 27001 o formación acreditada en la norma., • Cursos CCN-CERT en ENS., • Corte TIC: ITIL Foundation o certificaciones básicas de ciberseguridad., • Corte Legal: formación certificada en protección de datos (esquema DPD u otros programas acreditados).Idiomas, • Castellano: nativo o equivalente., • Euskera: nivel alto (C1 o equivalente)., • Inglés: nivel alto (mínimo B2). Hablado y escrito.Conocimientos y habilidades Comunes • Conocimientos básicos de los principales marcos normativos y estándares: ISO/IEC 27001, ENS, RGPD y NIS2., • Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad., • Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos., • Capacidad de análisis, redacción de informes y organización documental.Específicos del corte TIC, • Conocimientos generales de redes, infraestructuras TIC y ciberseguridad.Específicos del corte Legal/Compliance, • Conocimientos de RGPD/LOPDGDD y nociones de los marcos NIS2, DORA y Reglamento de IA., • Capacidad de redacción jurídico-técnica: políticas, cláusulas contractuales y documentación de cumplimiento.Experiencia, • Experiencia profesional de 1-2 años en funciones similares: soporte en proyectos TIC, consultoría, auditoría de sistemas o ciberseguridad (corte TIC), o en despacho, asesoría, delegación de protección de datos o consultoría de compliance (corte Legal).Competencias personales, • Proactividad y capacidad de aprendizaje., • Comunicación efectiva y habilidades interpersonales., • Orientación a resultados y trabajo en equipo., • Rigurosidad y ética profesional.Se ofrece, • Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos)., • Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC., • Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento., • Modalidad de trabajo híbrida. xqziphu, • Horquilla salarial: 20.000 – 30.000 € según valía y experiencia demostrable. #J-18808-Ljbffr