Point your AI agent at freehire and let it find you a job.

Get the CLI →

Consultor GRC y Ciberseguridad

Discussion
This position is no longer accepting applications(closed Sep 4, 2026).
Descripción del puesto: Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001. La persona seleccionada tendrá un papel clave en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros. Principales funciones: Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables. Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos. Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes. Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación. Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos. Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes. Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio. Analizar aspectos relacionados con la cadena de suministro y proveedores críticos. Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia. Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento. Requisitos imprescindibles: Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español. Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con: Gobernanza y gestión de riesgos. Cumplimiento normativo. Auditoría tecnológica. Ciberseguridad y adecuación de entornos TIC. Mínimo 5 años de experiencia acreditada en: Análisis de adecuación normativa. Diagnósticos de brechas (gap analysis). Definición de planes de adecuación y hojas de ruta. Aplicación de marcos normativos y estándares de seguridad y resiliencia. Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001. Certificación ITIL Foundation 4 en vigor. Se valorará positivamente: Experiencia en sector público. Experiencia en organizaciones consideradas infraestructuras críticas. Experiencia en operadores de servicios esenciales. Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo.

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available