24 open roles
Consultor/a GRC Bilbao
Job description
📢 Unirse a Advens significa unirse a un lÃder europeo en Ciberseguridad , pero, sobre todo, significa formar parte de un equipo de especialistas apasionados que protegen a organizaciones cada vez más expuestas, ayudándolas a cumplir con sus misiones, muchas veces esenciales. También significa ser parte de un colectivo que pone su rendimiento al servicio de proyectos de alto impacto .
🌎 Contamos con 600 expertos distribuidos en Francia, España, Alemania, asà como en Montreal y Tahità . Nuestra misión de protección nos guÃa e impulsa cada dÃa, pero no es suficiente. Si la ciberseguridad puede hacer que el mundo funcione, nuestro desempeño también debe contribuir a cambiarlo . Juntos y siempre adelante: desde nuestros primeros pasos, nos hemos basado en tres valores fundamentales.
Más que una marca, son nuestra fuerza motriz para actuar hoy y mejorar mañana: #Audacia #Colectivo #Impacto . 🚀 Formación, oportunidades de crecimiento, movilidad… apoyamos cada proyecto según los deseos y ambiciones de cada persona. Creemos en un equilibrio entre la vida laboral y personal como una vÃa para el desarrollo individual, por lo que apostamos por la autonomÃa : libertad en el lugar de trabajo, pero también en la manera en que nos organizamos dÃa a dÃa.
Y para mantener nuestro valioso espÃritu de equipo, nuestras semanas están llenas de momentos de convivencia y compartir … siempre con un toque de humor. Como ves, buscamos algo más que expertos en ciberseguridad: buscamos personas comprometidas y apasionadas . Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios. Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades Participar en proyectos de cumplimiento normativo y adecuación regulatoria. Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros. Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales. Elaborar polÃticas, procedimientos, metodologÃas y marcos de control.
Diseñar e implantar procesos de gestión del riesgo TIC. Colaborar en programas de resiliencia operativa y continuidad de negocio. Participar en evaluaciones de proveedores crÃticos y riesgos de la cadena de suministro. Preparar documentación para auditorÃas, reguladores y comités de riesgos. Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y AuditorÃa Interna.
Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa. Conocimientos y experiencia valorados Experiencia o conocimiento en alguna de las siguientes normativas y marcos: ISO 27001 ISO 22301 NIST DORA (Digital Operational Resilience Act) NIS2 Reglamento General de Protección de Datos (RGPD) EBA Guidelines on ICT and Security Risk Management EBA Guidelines on Outsourcing Arrangements ECB Cyber Resilience Oversight Expectations (CROE) PSD2 / PSD3 MiFID II Solvencia II Directrices de la Autoridad Bancaria Europea (EBA) CRA IA Act ...
Será especialmente valorable experiencia o conocimiento en: SWIFT Customer Security Programme (CSP) PCI DSS Esquemas de medios de pago (Visa, Mastercard) Infraestructuras de mercado financiero Servicios de banca electrónica y banca digital Plataformas de pagos y fintech Formación Titulación universitaria en IngenierÃa Informática, Telecomunicaciones o similar.
Experiencia Aproximadamente 3-5 años de experiencia en consultorÃa GRC, riesgos tecnológicos, auditorÃa o cumplimiento normativo. Participación en proyectos para entidades financieras, aseguradoras o compañÃas de servicios de pago. Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.
Certificaciones valoradas ISO 27001 Lead Auditor ISO 27001 Lead Implementer CRISC CISM CISSP ISO 22301 Lead Auditor Idiomas Inglés valorable ¿Qué ofrecemos? Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad. Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
Un modelo de trabajo hÃbrido y flexible , donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa. Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente . Planes de formación y desarrollo profesional. Seguro médico financiado por la empresa.
Plan de retribución flexible que incluye vales de comida, transporte público, guarderÃa, formación, entre otros beneficios. Reembolso de la factura del teléfono móvil.
Description copied from Advens's careers page. Read the full posting before you apply.
More jobs at Advens
Gestión de vulnerabilidades
Advens· Madrid, MD, esSTAGE PFE 2027 - Audit & Pentest (F/H) - Nantes
Advens· Nantes, Pays de la Loire, frSTAGE PFE 2027 - Expert en technologies de sécurité (F/H) - Paris
Advens· Paris, IDF, frSTAGE PFE 2027 - Expert en technologies de sécurité (F/H) - Lille
Advens· Lille, Hauts-de-France, frSOC Manager (H/F)
Advens· Rennes, Bretagne, fr