Sopra Steria logo
Sopra SteriaPosted 1 month ago

Consultor/a GRC

HybridMadrid, Madrid, Spain

ContractEnterpriseInformation Technology And Services

Job Summary

Manage security risk governance by leading security risk analysis aligned with ISO 27001 and ENS standards. Identify assets, threats, and vulnerabilities while supporting the evaluation and treatment of risks. Maintain the asset inventory and register using GRC tools, and assist in regulatory gap analysis and policy updates. Collaborate on third-party security assessments and provider risk evaluations. Support the security governance committee by defining and tracking security KPIs and preparing weekly and monthly reports.

Required Qualifications

  • Experiencia en ciberseguridad
  • Experiencia o participación en análisis de riesgos de seguridad (SRA)
  • Conocimiento básico en implantación y mantenimiento de ISMS
  • Conocimiento de marcos normativos: ISO 27001
  • Conocimiento de marcos normativos: ISO 22301
  • Capacidad de Identificación y análisis de riesgos
  • Capacidad de Apoyo en el modelado de escenarios de riesgo
  • Capacidad de Gestión y actualización de inventario de activos
  • Capacidad de Gestión de riesgos
  • Capacidad de Participación en análisis de riesgos de seguridad de la información alineados con ISO 27001 / ENS
  • Capacidad de Identificación de activos, amenazas y vulnerabilidades
  • Capacidad de Apoyo en la evaluación y valoración de riesgos
  • Capacidad de Colaboración en la definición y seguimiento de planes de tratamiento
  • Capacidad de Gestión de activos
  • Capacidad de Apoyo en el inventario y clasificación de activos
  • Capacidad de Mantenimiento y actualización del registro de activos en herramientas GRC
  • Capacidad de Soporte en la implantación y mantenimiento de sistemas de gestión conforme a: ISO 27001
  • Capacidad de Soporte en la implantación y mantenimiento de sistemas de gestión conforme a: ISO 22301
  • Capacidad de Soporte en la implantación y mantenimiento de sistemas de gestión conforme a: ENS
  • Capacidad de Apoyo en la ejecución de gap analysis regulatorio
  • Capacidad de Colaboración en la actualización de políticas, procedimientos y documentación
  • Capacidad de Participación en la evaluación de seguridad de terceros
  • Capacidad de Apoyo en el análisis de riesgos de proveedores
  • Capacidad de Seguimiento básico del cumplimiento de requisitos de seguridad
  • Capacidad de Apoyo en la definición y seguimiento de KPIs de seguridad
  • Capacidad de Elaboración de informes (semanales y mensuales)
  • Capacidad de Participación en comités de seguridad y órganos de gobierno (PRM / TRM u otros)
  • Ubicación en Madrid

Desired Qualifications

  • Experiencia en GRC o gestión de riesgos
  • Conocimiento de marcos normativos: ENS

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce