Empleo / ALS

ALS

Information Security Governance Specialist

Ubicación
Madrid
Publicada
hoy

La oferta

En ALS, le animamos a soñar en grande. Cuando se una a nosotros, formará parte de un equipo global que aprovecha el poder de los ensayos científicos y los conocimientos basados en datos para construir un futuro más saludable. The Information Security Governance Specialist owns the governance backbone of the security programme: policy, control framework design, compliance, and audit assurance. This role translates security strategy into structured, auditable, and operationally realistic governance artefacts (e.g.: exception registers, policy suites, control frameworks, audit programmes ) and works across the business to embed them into everyday operation. Key responsibilities - Develop, maintain , and periodically review information security policies, standards, and procedures aligned to ISO 27001 and other recognised cybersecurity frameworks . - Maintain the security governance calendar (policy reviews, management reviews). - Support design and evolution of the organisation's security strategy and multi-year security programme roadmap. - Administer the security exception/waiver process end-to-end: intake, documentation, approval routing, and tracking of time-bound remediation commitments through to closure. - Maintain the control framework catalogue, mapping controls to ISO 27001 Annex A, NIST CSF, and CIS Controls, and flag control gaps for risk assessment by the Information Security Risk Specialist. - Partner with the Information Security Risk Specialist to ensure exceptions and control gaps are risk-assessed and formally risk-accepted by the appropriate owner before a waiver is granted. - Coordinate internal and external audits and certification cycles (e.g. ISO 2700 1 ), including evidence collection and remediation tracking. - Map controls to regulatory and contractual obligations (GDPR, PCI-DSS, HIPAA, sector-specific requirements as applicable). - Maintain a defensible audit trail for control operation and governance decisions. - Produce executive-ready reporting: governance and compliance dashboards, programme status updates, board and committee papers. - Act as a trusted point of contact for business units seeking governance guidance on new initiatives. - Contribute governance input to post-incident reviews and remediation programmes, ensuring lessons learned convert into control or policy change. - Support the broader team on cross-functional initiatives (e.g. data protection projects, security awareness) as priorities require. Trabajar en ALS El equipo de ALS es una comunidad diversa y dedicada, unida por nuestra pasión por marcar la diferencia en el mundo. Nuestros valores son importantes para nosotros y dan forma a nuestra manera de trabajar, a cómo nos tratamos mutuamente y a cómo reconocemos la excelencia. En ALS, contará con apoyo para desarrollar nuevas habilidades y alcanzar su máximo potencial. Invertimos en nuestra gente con programas y oportunidades que le ayudan a construir una carrera diversa con nosotros. Queremos que todos tengan una carrera segura, flexible y gratificante que genere un impacto positivo en nuestra gente, el planeta y nuestras comunidades. Todos importan ALS se enorgullece de ser un empleador que ofrece igualdad de oportunidades y está comprometido con fomentar un entorno de trabajo inclusivo en el que las fortalezas y perspectivas de cada empleado sean reconocidas y valoradas. ALS también da la bienvenida a solicitudes de personas con todos los niveles de capacidad. Los ajustes razonables para apoyar a los candidatos durante todo el proceso de selección están disponibles a solicitud.   Elegibilidad Para ser elegible para trabajar en ALS, debe ser ciudadano o residente permanente del país al que está postulando, o bien tener o poder obtener una visa de trabajo válida. Cómo postularse Postúlese en línea y proporcione un currículum y una carta de presentación que demuestren mejor su motivación y su capacidad para cumplir con los requisitos de este puesto.