CONSULTOR/A GRC

SERVICES PROFESSIONAL SERVICES CONSULTING · Madrid (Híbrido)

Inscribirme

Descripción

Desde el Área de Gobierno de la Seguridad de S2 Grupo buscamos para unos de nuestros proyectos en cliente un/a Consultor/a GRC que esté interesado/a en desarrollar su carrera en un muy buen ambiente profesional donde prima el trabajo en equipo y la colaboración interdisciplinar.

 

Las funciones a realizar estará relacionadas con:

 

  • Protección de los procesos de negocio de nuestros clientes
  • Gestión de riesgos corporativos
  • Protección de Información Corporativa (DLP, Seguridad en entornos cloud...)
  • Aseguramiento del cumplimiento normativo (ENS, RGPD...)
  • Planes Directores de Ciberseguridad
  • Oficinas de Seguridad y Compliance
  • Implantación de sistemas de gestión basados en estándares (ISO 27001, NIST CSF, ISO 22301...)
  • Auditorías de cumplimiento de referenciales.

 

Nuestro equipo está compuesto por profesionales con titulación universitaria, un buen nivel de inglés y experiencia en proyectos relacionados con el área. Así mismo aportan un alto conocimiento de metodologías de análisis de riesgos y marcos normativos de ciberseguridad.

 

Valoramos positivamente si dispones de certificaciones como PMP, CISA, CISM, CRISC, ISO 27001 LA, ISO 22301 LA, DPO, CDPP...

 

Si tienes más de 3 años de experiencia en el área y te interesa la posición te animamos a aplicar aunque consideres que tu conocimiento de alguna de las materias no es suficiente, ya que nuestro plan de formación corporativo está dirigido y diseñado para complementar y potenciar las capacidades de nuestro equipo.

 

Requisitos

  • Experiencia de al menos 4 años
  • Certificaciones profesionales:
  • Al menos una de las siguientes:
  • CISSP: Certified Information System Security Professional de (ISC)2.
  • SSCP (Systems Security Certified Practitioner) (ISC)2.
  • Certified Information Systems Auditor (CISA) de ISACA.
  • Certified Information Security Manager (CISM) de ISACA.
  • Cybersecurity Analyst (CSA+) de CompTIA.


  • Serán valorables:



  • CEH v9: Certified Ethical Hacker de EC-Council.
  • Computer Hacking Forensics Investigator (CHFI) de EC-Council.
  • SEC504: Hacker Tools, Techniques, Exploits and Incident Handling (SANS).
  • Offensive Security Certified Professional (OSCP) de Offensive Security.
  • ISO/IEC 27001 Lead Auditor.
  • ISO/IEC 27001 Lead Implementer.
  • GIAC Certified Web Application Defender (GWEB) de GIAC.
  • GIAC Web Application Penetration Tester (GWAPT) de GIAC.