Senior GRC Cybersecurity
Summary
Excelia, a multinational consulting, technology and professional services firm, is hiring a Senior GRC specialist to work 100% remotely from Spain. Day to day they run IT security risk analyses, control testing, internal audits and regulatory gap assessments against frameworks like ISO 27001, NIST CSF, ENS, DORA, NIS2 and GDPR, supporting certifications and international cybersecurity projects.
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, con presencia internacional y proyectos de alto impacto.
📢 ¡Estamos buscando un/a Especialista en Gobierno, Riesgo, Cumplimiento y Estrategia para unirse a nuestro equipo de Ciberseguridad!
📍 Ubicación: 100% remoto desde España
🔹 ¿Qué buscamos?
Buscamos un/a profesional especializado/a en Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de Seguridad IT, con más de 5 años de experiencia y capacidad para trabajar de forma transversal con diferentes equipos de Cyber Risk & Compliance.
Buscamos una persona con una combinación sólida de conocimientos técnicos y normativos, orientada a la gestión del riesgo, el cumplimiento regulatorio y la auditoría de seguridad de la información.
🛠️ Responsabilidades principales
Elaborar y mantener análisis de riesgos y marcos de control conforme a estándares como ISO 27001, NIST CSF y ENS, así como a requisitos regulatorios como DORA.
Realizar el seguimiento de planes de tratamiento de riesgos, analizando su estado, avance y efectividad.
Gestionar el seguimiento de no conformidades y acciones correctivas hasta su cierre, garantizando la trazabilidad y disponibilidad de evidencias.
Participar en la gestión de auditorías de seguridad de la información e ITGC.
Realizar revisiones documentales en el marco de ISO 27001 y otros estándares, validando controles y evidencias.
Analizar requisitos regulatorios aplicables, incluyendo ENS, DORA, NIS2, GDPR y CRA, identificando posibles gaps y apoyando los correspondientes planes de adecuación.
Interpretar requisitos normativos y trasladarlos a controles prácticos, medibles y verificables.
Participar en procesos de certificación y auditorías externas.
Colaborar con diferentes equipos para garantizar el cumplimiento de los requisitos de seguridad y regulación.
Identificar oportunidades de automatización y mejora de procesos GRC, incluyendo el uso de herramientas de IA.
💻 Conocimientos técnicos
Experiencia en testing de controles, auditoría interna y auditoría de sistemas de seguridad de la información.
Experiencia en gestión de riesgos de seguridad de la información y marcos de cumplimiento normativo.
Conocimientos de ISO/IEC 27001, NIST CSF, ENS, DORA, NIS2 y GDPR.
Conocimientos sólidos en tecnologías de ciberseguridad y sistemas de información.
Experiencia con herramientas GRC, como Archer, OneTrust, Formalize o similares.
Valorable conocimiento de PILAR y metodología MAGERIT.
Valorable experiencia en automatización de procesos y aplicación de herramientas de IA para optimizar operaciones GRC.
📌 Experiencia requerida
Más de 5 años de experiencia en Gobierno, Riesgo y Cumplimiento dentro del ámbito de Seguridad IT.
Experiencia en auditoría interna, testing de controles y gestión de riesgos.
Experiencia trabajando con estándares y marcos regulatorios de ciberseguridad.
Experiencia en procesos de certificación, auditoría y adecuación normativa.
Capacidad para interpretar requisitos regulatorios y convertirlos en controles y medidas concretas.
Experiencia en entornos internacionales.
Inglés fluido (C1 mínimo), imprescindible para trabajar en proyectos 100% internacionales.
🤝 Competencias personales
Capacidad analítica y orientación a la gestión de riesgos.
Capacidad para interpretar y trasladar requisitos normativos a entornos prácticos.
Orientación al detalle y a la calidad.
Capacidad de organización y seguimiento.
Autonomía y proactividad.
Buenas habilidades de comunicación y capacidad para interactuar con perfiles técnicos y de negocio.
Orientación a la mejora continua y a la optimización de procesos.
¿Qué ofrecemos?
📝 Contrato indefinido y estabilidad profesional.
🏠 Modelo de trabajo 100% remoto desde España.
🌍 Participación en proyectos internacionales de ciberseguridad.
🚀 Proyectos relacionados con GRC, gestión de riesgos, cumplimiento normativo y auditoría de seguridad.
📚 Plan de formación y desarrollo profesional continuo.
🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.
💰 Retribución competitiva acorde a la experiencia y el perfil.
Si tienes experiencia en GRC, auditoría, gestión de riesgos y cumplimiento normativo y buscas un nuevo reto en proyectos internacionales de ciberseguridad, ¡queremos conocerte!