Empleo / ADVENS

ADVENS

Consultor/a GRC Bilbao

Ubicación
Bilbao · Híbrido
Jornada
Jornada completa
Publicada
hace 4 días

Qué piden

ImprescindibleGestión de riesgosCumplimiento normativoISO 27001Análisis GAPCiberseguridad

ValorableISO 22301NISTDORANIS2RGPDSWIFT CSPPCI DSS

Idiomasinglés

La oferta

Descripción del empleo Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia. Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios. Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo. Responsabilidades - Participar en proyectos de cumplimiento normativo y adecuación regulatoria. - Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros. - Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales. - Elaborar políticas, procedimientos, metodologías y marcos de control. - Diseñar e implantar procesos de gestión del riesgo TIC. - Colaborar en programas de resiliencia operativa y continuidad de negocio. - Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro. - Preparar documentación para auditorías, reguladores y comités de riesgos. - Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna. - Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa. Conocimientos y experiencia valorados Experiencia o conocimiento en alguna de las siguientes normativas y marcos: - ISO 27001 - ISO 22301 - NIST - DORA (Digital Operational Resilience Act) - NIS2 - Reglamento General de Protección de Datos (RGPD) - EBA Guidelines on ICT and Security Risk Management - EBA Guidelines on Outsourcing Arrangements - ECB Cyber Resilience Oversight Expectations (CROE) - PSD2 / PSD3 - MiFID II - Solvencia II - Directrices de la Autoridad Bancaria Europea (EBA) - CRA - IA Act - ... Será especialmente valorable experiencia o conocimiento en: - SWIFT Customer Security Programme (CSP) - PCI DSS - Esquemas de medios de pago (Visa, Mastercard) - Infraestructuras de mercado financiero - Servicios de banca electrónica y banca digital - Plataformas de pagos y fintech Requisitos Formación - Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Experiencia - Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo. - Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago. - Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento. Certificaciones valoradas - ISO 27001 Lead Auditor - ISO 27001 Lead Implementer - CRISC - CISM - CISSP - ISO 22301 Lead Auditor Idiomas - Inglés valorable Información adicional ¿Qué ofrecemos? - Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad. - Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad. - Un modelo de trabajo híbrido y flexible , donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa. - Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente . - Planes de formación y desarrollo profesional. - Seguro médico financiado por la empresa. - Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios. - Reembolso de la factura del teléfono móvil. Descripción de la empresa 📢 Unirse a Advens significa unirse a un líder europeo en Ciberseguridad , pero, sobre todo, significa formar parte de un equipo de especialistas apasionados que protegen a organizaciones cada vez más expuestas, ayudándolas a cumplir con sus misiones, muchas veces esenciales. También significa ser parte de un colectivo que pone su rendimiento al servicio de proyectos de alto impacto . 🌎 Contamos con 600 expertos distribuidos en Francia, España, Alemania, así como en Montreal y Tahití . Nuestra misión de protección nos guía e impulsa cada día, pero no es suficiente. Si la ciberseguridad puede hacer que el mundo funcione, nuestro desempeño también debe contribuir a cambiarlo . Juntos y siempre adelante: desde nuestros primeros pasos, nos hemos basado en tres valores fundamentales. Más que una marca, son nuestra fuerza motriz para actuar hoy y mejorar mañana: #Audacia #Colectivo #Impacto . 🚀 Formación, oportunidades de crecimiento, movilidad… apoyamos cada proyecto según los deseos y ambiciones de cada persona. Creemos en un equilibrio entre la vida laboral y personal como una vía para el desarrollo individual, por lo que apostamos por la autonomía : libertad en el lugar de trabajo, pero también en la manera en que nos organizamos día a día. Y para mantener nuestro valioso espíritu de equipo, nuestras semanas están llenas de momentos de convivencia y compartir … siempre con un toque de humor. Como ves, buscamos algo más que expertos en ciberseguridad: buscamos personas comprometidas y apasionadas .