ALS
Information Security Governance Specialist
- Ubicación
- Madrid
- Publicada
- hoy
La oferta
En ALS, le animamos a soñar en grande.
Cuando se una a nosotros, formará parte de un equipo global que aprovecha el poder de los ensayos científicos y los conocimientos basados en datos para construir un futuro más saludable.
The Information Security Governance Specialist owns the governance backbone of the security programme: policy, control framework design, compliance, and audit assurance. This role translates security strategy into structured, auditable, and operationally realistic governance artefacts (e.g.: exception registers, policy suites, control frameworks, audit programmes ) and works across the business to embed them into everyday operation.
Key responsibilities
- Develop, maintain , and periodically review information security policies, standards, and procedures aligned to ISO 27001 and other recognised cybersecurity frameworks .
- Maintain the security governance calendar (policy reviews, management reviews).
- Support design and evolution of the organisation's security strategy and multi-year security programme roadmap.
- Administer the security exception/waiver process end-to-end: intake, documentation, approval routing, and tracking of time-bound remediation commitments through to closure.
- Maintain the control framework catalogue, mapping controls to ISO 27001 Annex A, NIST CSF, and CIS Controls, and flag control gaps for risk assessment by the Information Security Risk Specialist.
- Partner with the Information Security Risk Specialist to ensure exceptions and control gaps are risk-assessed and formally risk-accepted by the appropriate owner before a waiver is granted.
- Coordinate internal and external audits and certification cycles (e.g. ISO 2700 1 ), including evidence collection and remediation tracking.
- Map controls to regulatory and contractual obligations (GDPR, PCI-DSS, HIPAA, sector-specific requirements as applicable).
- Maintain a defensible audit trail for control operation and governance decisions.
- Produce executive-ready reporting: governance and compliance dashboards, programme status updates, board and committee papers.
- Act as a trusted point of contact for business units seeking governance guidance on new initiatives.
- Contribute governance input to post-incident reviews and remediation programmes, ensuring lessons learned convert into control or policy change.
- Support the broader team on cross-functional initiatives (e.g. data protection projects, security awareness) as priorities require.
Trabajar en ALS
El equipo de ALS es una comunidad diversa y dedicada, unida por nuestra pasión por marcar la diferencia en el mundo.
Nuestros valores son importantes para nosotros y dan forma a nuestra manera de trabajar, a cómo nos tratamos mutuamente y a cómo reconocemos la excelencia.
En ALS, contará con apoyo para desarrollar nuevas habilidades y alcanzar su máximo potencial. Invertimos en nuestra gente con programas y oportunidades que le ayudan a construir una carrera diversa con nosotros.
Queremos que todos tengan una carrera segura, flexible y gratificante que genere un impacto positivo en nuestra gente, el planeta y nuestras comunidades.
Todos importan
ALS se enorgullece de ser un empleador que ofrece igualdad de oportunidades y está comprometido con fomentar un entorno de trabajo inclusivo en el que las fortalezas y perspectivas de cada empleado sean reconocidas y valoradas.
ALS también da la bienvenida a solicitudes de personas con todos los niveles de capacidad. Los ajustes razonables para apoyar a los candidatos durante todo el proceso de selección están disponibles a solicitud.
Elegibilidad
Para ser elegible para trabajar en ALS, debe ser ciudadano o residente permanente del país al que está postulando, o bien tener o poder obtener una visa de trabajo válida.
Cómo postularse
Postúlese en línea y proporcione un currículum y una carta de presentación que demuestren mejor su motivación y su capacidad para cumplir con los requisitos de este puesto.