Descripción de la oferta
Buscamos Consultor/ora con DORA y PCI DSS para incorporarse a un importante proyecto del sector tecnológico/financiero. Buscamos una persona con experiencia en cumplimiento normativo gestión de controles y evaluación de riesgos que quiera formar parte de un entorno dinámico y colaborar con diferentes áreas de negocio y tecnología. Cuáles serán tus funciones Gestionar revisar y mantener los controles de seguridad TIC garantizando su alineación con las políticas corporativas y los principales estándares de seguridad. Supervisar el cumplimiento de políticas procedimientos y normativa interna en materia de seguridad de la información. Participar en la implantación y mejora del marco de seguridad de la información alineado con ISO 27001 PCI DSS SOC 2 Tipo II y DORA. Realizar revisiones periódicas de controles de seguridad y evaluaciones de riesgos proponiendo acciones de mejora. Dar seguimiento a evidencias planes de acción y recomendaciones derivadas de auditorías internas y externas. Identificar desviaciones riesgos e incumplimientos realizando el correspondiente seguimiento hasta su resolución. Colaborar con las diferentes áreas responsables de los procesos para asegurar el cumplimiento de los requisitos regulatorios. Revisar periódicamente los controles de seguridad en entornos cloud documentando hallazgos y proponiendo mejoras. Requisitos Experiencia en funciones de Gobierno Riesgo y Cumplimiento (GRC) o Seguridad de la Información. Conocimientos de PCI DSS ISO 27001 DORA y/o SOC 2 Tipo II. Experiencia en gestión de controles auditorías evaluación de riesgos y seguimiento de planes de acción. Capacidad para interpretar normativa y trasladarla a controles de seguridad. Habilidades de organización comunicación y trabajo con equipos multidisciplinares.