Senior GRC Consultant
2 days ago
Madrid
Role: Senior Cyber Risk & Assurance Advisor Location: Madrid, hybrid Job type: Full-Time Permanent Salary: Negotiable / DOE Language Requirements: Fluency in Spanish and English About Integrity360 Integrity360 is the largest independent cyber security provider in Europe, with a growing international presence spanning the UK, Ireland, mainland Europe, Africa and the Caribbean. With over 700 employees, across 12 locations, and six Security Operations Centres (SOCs)âincluding locations in Dublin, Sofia, Stockholm, Madrid, Rome and Cape Townâwe support more than 2,500 clients across a wide range of industries. Over 80% of our team are technical experts, focused on helping clients proactively identify, protect, detect and respond to threats in an ever-evolving cyber landscape. Our security-first approach positions cyber resilience as a business enabler, empowering organisations to operate with confidence. At Integrity360, people come first. We invest heavily in learning, development and progression, fostering a dynamic culture where innovation, collaboration and continuous growth are at the heart of what we do. If you're ready to take your cyber security career to the next level, weâd love to hear from you. The Role We are seeking an experienced and dynamic Cybersecurity and Privacy Senior Advisor to join our Cyber Risk and Assurance team. In this role, you will provide high-value advisory services to clients, focusing on governance, risk management, compliance, and data privacy. Youâll act as a trusted partner to senior leadership teams, helping them navigate complex cyber, compliance, and privacy challenges while enabling secure business growth. Key Responsibilities ⢠Serve as a virtual CISO/DPO for clients, offering strategic guidance on information security and privacy risk management., ⢠Advise senior stakeholders on embedding robust security and privacy practices across business operations., ⢠Lead the development, implementation, and continuous improvement of security and privacy governance programs in line with evolving threats, technologies, and regulations., ⢠Provide expert counsel to boards, executives, and senior leaders on cyber and privacy matters, ensuring alignment with business strategy., ⢠Guide clients in maintaining compliance with industry standards and regulatory frameworks (GDPR, ISO 27001, ISO 27701, etc.)., ⢠Conduct privacy impact assessments and advise on best practices for handling personal and sensitive data., ⢠Evaluate and improve the design and effectiveness of clientsâ current security and privacy controls., ⢠Perform audits, risk assessments, and maturity reviews for both privacy and cybersecurity programs., ⢠Collaborate with Integrity360âs Sales team to identify opportunities for security and privacy services, develop proposals, and respond to RFPs., ⢠Support and advise on internal privacy and data protection matters, ensuring Integrity360âs own operations remain compliant with relevant laws, frameworks, and best practices., ⢠Travel nationally and internationally when required. Desired Skills & Experience ⢠Proven senior leadership experience in cybersecurity, compliance, and privacy management., ⢠Minimum 6+ years in cyber risk and data privacy roles., ⢠Strong experience engaging with C-level executives and boards., ⢠Exceptional communication skillsâable to translate technical concepts into business terms for diverse audiences., ⢠Expertise in privacy legislation and frameworks (GDPR, ISO 27701, ISO 27018), ⢠Strong technical understanding of PII and data flows., ⢠Ability to work independently while collaborating effectively with cross-functional teams., ⢠Proven capacity to manage complex projects, handle uncertainty, and prioritise in dynamic environments., ⢠High attention to detail with the ability to maintain a strategic view., ⢠Relevant privacy and security certifications such as CIPP, CIPM, CIPT, CISSP, CISM, ISO 27001 Lead Auditor/Implementer, or equivalent Sobre Integrity360 Integrity360 es el mayor proveedor independiente de ciberseguridad de Europa, con una presencia internacional en crecimiento que abarca el Reino Unido, Irlanda, Europa continental, Ăfrica y el Caribe. Con mĂĄs de 700 empleados distribuidos en 12 ubicaciones y seis Centros de Operaciones de Seguridad (SOC) âincluidos DublĂn, SofĂa, Estocolmo, Madrid, Roma y Ciudad del Caboâ apoyamos a mĂĄs de 2.500 clientes de una amplia variedad de sectores. MĂĄs del 80 % de nuestro equipo estĂĄ formado por expertos tĂŠcnicos, centrados en ayudar a los clientes a identificar, proteger, detectar y responder de forma proactiva a las amenazas en un panorama cibernĂŠtico en constante evoluciĂłn. Nuestro enfoque de âseguridad primeroâ posiciona la ciberresiliencia como un facilitador del negocio, permitiendo a las organizaciones operar con confianza. En Integrity360, las personas son lo primero. Invertimos de manera significativa en formaciĂłn, desarrollo y crecimiento profesional, fomentando una cultura dinĂĄmica en la que la innovaciĂłn, la colaboraciĂłn y el aprendizaje continuo son fundamentales. Si estĂĄs listo para llevar tu carrera en ciberseguridad al siguiente nivel, nos encantarĂa conocerte. El Puesto Buscamos un/a Senior Cyber Risk & Assurance Advisor con experiencia para unirse a nuestro equipo de Riesgo y GarantĂa CibernĂŠtica. En este puesto, proporcionarĂĄs servicios de asesoramiento de alto valor a los clientes, con un enfoque en gobernanza, gestiĂłn de riesgos, cumplimiento normativo y privacidad de datos. ActuarĂĄs como un socio de confianza para los equipos de alta direcciĂłn, ayudĂĄndolos a gestionar retos complejos de ciberseguridad, cumplimiento y privacidad, al tiempo que se impulsa un crecimiento empresarial seguro. Responsabilidades Clave ⢠Actuar como CISO/DPO virtual para los clientes, ofreciendo orientaciĂłn estratĂŠgica sobre la gestiĂłn de riesgos de seguridad de la informaciĂłn y privacidad., ⢠Asesorar a las partes interesadas sĂŠnior sobre la integraciĂłn de prĂĄcticas sĂłlidas de seguridad y privacidad en las operaciones del negocio., ⢠Liderar el desarrollo, la implementaciĂłn y la mejora continua de programas de gobernanza de seguridad y privacidad, alineados con amenazas, tecnologĂas y regulaciones en evoluciĂłn., ⢠Proporcionar asesoramiento experto a consejos de administraciĂłn, ejecutivos y lĂderes sĂŠnior en materia de ciberseguridad y privacidad, garantizando la alineaciĂłn con la estrategia empresarial., ⢠Guiar a los clientes en el cumplimiento de estĂĄndares y marcos regulatorios (GDPR, ISO 27001, ISO 27701, entre otros)., ⢠Realizar evaluaciones de impacto en la privacidad y asesorar sobre las mejores prĂĄcticas para el tratamiento de datos personales y sensibles., ⢠Evaluar y mejorar el diseĂąo y la eficacia de los controles actuales de seguridad y privacidad de los clientes., ⢠Llevar a cabo auditorĂas, evaluaciones de riesgos y revisiones de madurez de los programas de privacidad y ciberseguridad., ⢠Colaborar con el equipo de Ventas de Integrity360 para identificar oportunidades de servicios de seguridad y privacidad, elaborar propuestas y responder a RFPs., ⢠Apoyar y asesorar en asuntos internos de privacidad y protecciĂłn de datos, garantizando que las operaciones propias de Integrity360 cumplan con las leyes, marcos y mejores prĂĄcticas aplicables., ⢠Viajar a nivel nacional e internacional cuando sea necesario. Habilidades y Experiencia Deseadas ⢠Experiencia demostrable en liderazgo sĂŠnior en ciberseguridad, cumplimiento normativo y gestiĂłn de la privacidad., ⢠MĂnimo de 6 aĂąos de experiencia en funciones de riesgo cibernĂŠtico y privacidad de datos., ⢠SĂłlida experiencia trabajando con ejecutivos de nivel C y consejos de administraciĂłn., ⢠Excelentes habilidades de comunicaciĂłn, con capacidad para traducir conceptos tĂŠcnicos en tĂŠrminos de negocio para audiencias diversas., ⢠Conocimiento experto de la legislaciĂłn y los marcos de privacidad (GDPR, ISO 27701, ISO 27018)., ⢠Fuerte comprensiĂłn tĂŠcnica de los datos personales identificables (PII) y de los flujos de datos., ⢠Capacidad para trabajar de forma autĂłnoma y colaborar eficazmente con equipos multifuncionales., ⢠Capacidad demostrada para gestionar proyectos complejos, manejar la incertidumbre y priorizar en entornos dinĂĄmicos., ⢠Alto nivel de atenciĂłn al detalle, manteniendo al mismo tiempo una visiĂłn estratĂŠgica., ⢠Certificaciones relevantes en privacidad y seguridad, como CIPP, CIPM, CIPT, CISSP, CISM, Auditor/Implementador LĂder ISO 27001, o equivalentes.