Volver a los resultados · Vitoria-Gasteiz

Oferta verificada hace 21 horas

Consultor/a Senior GRC (corte TI o corte Legal/Normativo)

B2Group·Vitoria-Gasteiz (VI)HíbridoSénior
30 000 € – 40 000 € / año
Resumen Vox
  • Rol principal: Ejecutar proyectos de cumplimiento, certificación y auditoría en Sistemas de Gestión de Seguridad de la Información y Continuidad de Negocio.
  • Requisitos clave: Experiencia de 3 a 5 años en consultoría GRC, conocimientos en marcos regulatorios como ISO/IEC 27001, ENS, NIS2, DORA, RGPD, y certificaciones relevantes.
  • Formación y certificaciones: Titulación en Derecho o Ingeniería Informática, con certificaciones como Lead Auditor ISO/IEC 27001, DPD/DPO, CISA, CISM, y experiencia en auditorías y controles técnicos.
  • Condiciones y beneficios: Modalidad híbrida de trabajo, salario entre 30.000 y 40.000 € anuales, con formación, mentorización y participación en proyectos innovadores en IA y seguridad.
  • Idiomas y habilidades: Requiere nivel alto de euskera e inglés, capacidad de análisis, comunicación con dirección, autonomía en gestión de proyectos y trabajo en equipos multidisciplinares.
Candidatarse en el origenSales de VoxJobs hacia es.indeed.com — la candidatura se hace directamente en la empresa. indeed

Descripción de la oferta

Consultor/a Senior GRC, de corte normativo/legal o TI, con experiencia contrastada de 3 a 5 años en Sistemas de Gestión de Seguridad de la Información (SGSI) y Continuidad de Negocio. Demostrará capacidad para ejecutar proyectos de cumplimiento y certificación para clientes, con autonomía plena en la relación con cliente y capacidad de mentorización de consultores junior. Funciones • Ejecución técnica de proyectos de implantación, mantenimiento, formación, auditoría, soporte y mejora de SGSI (ISO/IEC 27001, ENS, NIS2, DORA, TISAX) y SGCN (ISO 22301), desde el gap analysis inicial hasta el cierre de evidencias y la certificación. • Elaboración de análisis de riesgos, cuerpo documental normativo, planes de tratamiento y declaraciones de aplicabilidad adaptados al contexto regulatorio y sectorial de cada cliente. • Ejecución de auditorías internas y acompañamiento al cliente en auditorías de certificación y supervisiones regulatorias. • Interlocución directa con cliente a nivel directivo: comités de seguridad, formación y concienciación, presentación de resultados y planes de acción. • Mentorización y supervisión técnica de consultores junior del equipo, incluyendo revisión de entregables y acompañamiento en su plan de desarrollo. • Contribución a la mejora continua de metodologías y herramientas internas de consultoría GRC. Requisitos Experiencia • Mínimo 3-5 años de experiencia en consultoría GRC / seguridad de la información y/o continuidad, compliance, LOPDGDD…., con participación acreditada en proyectos completos de implantación y certificación de SGSI y SGCN. • Experiencia acreditada en proyectos bajo marcos regulatorios: ENS, NIS2, DORA, CRA, TISAX y/o RGPD-LOPDGDD. • Valorable experiencia en sectores regulados: financiero, energía, industria, defensa y administración pública. Titulación • Licenciatura o Grado en Derecho (corte legal/normativo), en Ingeniería Informática o similar (corte TI). Certificaciones Imprescindible al menos una de las siguientes (según corte del perfil): • Lead Auditor ISO/IEC 27001. • CISA, CISM (perfil TI). • DPD/DPO certificado bajo esquema acreditado (perfil legal/normativo). Valorable: • Lead Auditor ISO 22301 (continuidad de negocio). • Certificaciones o formación acreditada en gobernanza de IA: ISO/IEC 42001 (Lead Auditor o Lead Implementer), AIGP (IAPP). • Formación CCN-CERT en ENS. • ISO/IEC 20000 (gestión de servicios TI) e IEC 62443 (ciberseguridad industrial/OT). • Cualificaciones TISAX o experiencia como participante en assessments. Conocimientos normativos y técnicos • Dominio de los marcos ISO/IEC , ENS, NIS2, DORA (incl. directrices EBA/ESAs sobre externalización y riesgo TIC), CRA y Reglamento de IA. • Conocimientos o especialización en gobernanza de IA (GRC-IA): ISO/IEC 42001, EU AI Act, evaluaciones de impacto (FRIA) y gestión de riesgos de sistemas de IA. • Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad. • Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos. • Valorable experiencia con plataformas GRC de gestión de cumplimiento y riesgos. Idiomas • Castellano: nativo o equivalente. • Euskera: nivel alto (C1 o equivalente). • Inglés: nivel alto (mínimo B2). Hablado y escrito. Competencias y habilidades • Capacidad de análisis, redacción de informes ejecutivos y técnicos, y organización documental rigurosa. • Interlocución solvente con dirección y órganos de gobierno del cliente. • Autonomía en la gestión de proyectos y orientación a resultados y a cliente. • Capacidad de trabajo transversal con equipos multidisciplinares (legal, TI, comercial) dentro del grupo. • Disponibilidad para desplazamientos puntuales en el ámbito de actuación del grupo. Diferenciación por corte del perfil Corte TI • Titulación en Ingeniería Informática, Telecomunicaciones o similar. • Certificación de referencia: CISA, CISM o CISSP, además de Lead Auditor ISO/IEC 27001. • Capacidad de evaluar controles técnicos (arquitectura, bastionado, monitorización, gestión de vulnerabilidades) y de traducirlos a lenguaje de negocio y de cumplimiento. • Valorable IEC 62443 y experiencia en entornos OT/industriales. Corte Legal / Normativo • Titulación en Derecho o similar. • Certificación de referencia: DPD/DPO certificado, además de Lead Auditor ISO/IEC 27001. • Capacidad de interpretar requisitos normativos (NIS2, DORA, CRA, RGPD, AI Act) y traducirlos a controles operativos y cuerpo documental implantable. • Valorable experiencia en revisión y redacción de cláusulas contractuales TIC (externalización, encargados de tratamiento, requisitos DORA/EBA a proveedores). Se ofrece • Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos). • Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC. • Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento. • Modalidad de trabajo híbrida. • Horquilla salarial: 30.000 – 40.000 € según valía y experiencia demostrable.

Panel de transparencia

Fuente original
indeed
Publicada
24 jul 2026 · fecha real
Última verificación
hace 21 horas
Puntuación de calidad
65/100
Salario indicado30
Empresa identificada0
applyUrl0
postedAt15
Descripción completa20

Semejantes

Ofertas cercanas a esta.

Entrenador/a personal

Reyada Kirol SLU
Vitoria-GasteizPresencialContrato indefinido
17 000 € – 18 000 € / año
Nuevavía infojobs.net·ayer65/100

¿Algo mal con este anuncio? Denunciar oferta fraudulenta o desactualizada