Especialista GRC de Ciberseguridad
Formarás parte del área de Ciberseguridad, contribuyendo a fortalecer el marco de gobierno, gestión de riesgos y cumplimiento normativo de la organización. Trabajarás en estrecha colaboración con el CISO y con diferentes áreas de negocio para garantizar que las iniciativas de ciberseguridad estén alineadas con los objetivos estratégicos, los requisitos regulatorios y las mejores prácticas del sector financiero.
TU DÍA A DÍA
- Liderar iniciativas de Gobierno, Riesgo y Cumplimiento (GRC) en el ámbito de la ciberseguridad.
- Impulsar la implantación y mejora continua del Sistema de Gestión de Seguridad de la Información (ISO 27001 y ENS).
- Identificar, evaluar y realizar el seguimiento de los riesgos de ciberseguridad, promoviendo las medidas necesarias para su mitigación.
- Coordinar auditorías de seguridad y asegurar el cumplimiento de los requisitos regulatorios aplicables.
- Colaborar con el CISO en la definición y despliegue de la estrategia de ciberseguridad y del Plan Director de Seguridad.
- Coordinar iniciativas transversales y facilitar la colaboración entre áreas para reforzar la seguridad de la organización.
QUÉ NECESITAMOS QUE APORTES
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o disciplinas afines.
- Experiencia en funciones de Gobierno, Riesgo y Cumplimiento (GRC) dentro del ámbito de la ciberseguridad.
- Experiencia en implantación y mantenimiento de marcos de seguridad como ISO 27001 y ENS.
- Experiencia con marcos de referencia y regulaciones relacionadas con la seguridad de la información en entornos altamente regulados, preferiblemente en sector financiero.
- Certificación PMP (Project Management Professional) o experiencia equivalente en metodologías de gestión de proyectos.
- Experiencia en gestión de riesgos, auditorías de seguridad y coordinación de proyectos transversales.
- Capacidad para relacionarse con equipos técnicos, áreas de negocio y niveles directivos.
- Capacidad analítica, visión estratégica y orientación a resultados.
- Se valorarán certificaciones como CISA, CISM, CRISC, ISO 27001 Lead Auditor/Implementer o similares.
- Nivel alto de euskera e inglés
¿QUÉ OFRECEMOS?
Otra forma de trabajar, creciendo profesional y personalmente, para que puedas poner en marcha todo tu potencial de forma sostenible e inclusiva. Para ello:
• Promovemos el trabajo en equipo, el apoyo mutuo y la participación.
• Personalizamos la formación para desarrollar la capacitación de las personas a la largo de toda su vida profesional.
• Ofrecemos la flexibilidad que necesitas para que exista un buen equilibrio entre la vida profesional y privada.
• Apostamos por el talento interno, y por ello tendrás múltiples oportunidades de enfrentarte a nuevos retos y asumir nuevos roles.
• Cuidaremos de ti a través de Zainduz, nuestro programa de salud, a través del cual podrás disfrutar de: talleres sobre hábitos saludables y bienestar emocional, servicio de Fisioterapia digital, incentivos por venir andando o en bici a trabajar.
• Te facilitaremos el acceso al cuadro médico de Lagun Aro para ti y tu familia, además de condiciones especiales bancarias y de seguros.
En definitiva, ofrecemos entornos de trabajo inclusivos y respetuosos, garantizamos igualdad de oportunidades entre hombres y mujeres en las dinámicas de trabajo y en las carreras profesionales, trabajando para ser una referencia en materia de igualdad.