Live opening · Posted 5 days ago
At a glance
The key details from the original listing.
Your early-applicant advantage
Live timing from JobBeeper.
About the role
Description supplied by the original job listing.
Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades
Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.
Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
Elaborar políticas, procedimientos, metodologías y marcos de control.
Diseñar e implantar procesos de gestión del riesgo TIC.
Colaborar en programas de resiliencia operativa y continuidad de negocio.
Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
Preparar documentación para auditorías, reguladores y comités de riesgos.
Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.
Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.
Conocimientos y experiencia valorados
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
ISO 27001
ISO 22301
NIST
DORA (Digital Operational Resilience Act)
NIS2
Reglamento General de Protección de Datos (RGPD)
EBA Guidelines on ICT and Security Risk Management
EBA Guidelines on Outsourcing Arrangements
ECB Cyber Resilience Oversight Expectations (CROE)
PSD2 / PSD3
MiFID II
Solvencia II
Directrices de la Autoridad Bancaria Europea (EBA)
CRA
IA Act
...
Será especialmente valorable experiencia o conocimiento en:
SWIFT Customer Security Programme (CSP)
PCI DSS
Esquemas de medios de pago (Visa, Mastercard)
Infraestructuras de mercado financiero
Servicios de banca electrónica y banca digital
Plataformas de pagos y fintech
Formación
Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Experiencia
Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.
Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.
Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.
Certificaciones valoradas
ISO 27001 Lead Auditor
ISO 27001 Lead Implementer
CRISC
CISM
CISSP
ISO 22301 Lead Auditor
Idiomas
Inglés valorable
Employment type
Full-time
Work arrangement
Hybrid
More openings worth a look
Recently tracked roles with full details and direct application links.