Job Description
Especialista en Gobierno, Riesgos y Cumplimiento (GRC) de Ciberseguridad
San Fernando-

Somos Bertrandt

Un proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia. Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor. Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida.

Nuestro objetivo es acelerar el progreso tecnológico y realizar una contribución significativa a un futuro sostenible. Trabajamos en ello cada día, con aproximadamente 12.000 empleados en más de 50 sedes en todo el mundo.

Buscamos incorporar un/a Especialista en Gobierno, Riesgos y Cumplimiento (GRC) de Ciberseguridad para participar en proyectos tecnológicos de alta criticidad en entornos industriales, sistemas de comunicaciones seguras y plataformas IT/OT. La persona seleccionada formará parte de un equipo especializado en ciberseguridad, contribuyendo a la definición, implantación y supervisión de marcos de seguridad, gestión de riesgos y cumplimiento normativo en infraestructuras complejas.

El puesto requiere experiencia en análisis de riesgos, auditoría de seguridad y cumplimiento normativo, así como capacidad para transformar requisitos regulatorios y estándares de ciberseguridad en controles, procedimientos y evidencias verificables a lo largo de todo el ciclo de vida de los sistemas.

 

Responsabilidades

• Participar en la definición e implantación de marcos de ciberseguridad en entornos IT, OT y sistemas críticos.

• Realizar análisis y gestión de riesgos de ciberseguridad, incluyendo la identificación, evaluación y tratamiento de riesgos.

• Elaborar y mantener documentación de seguridad, políticas, procedimientos y estándares corporativos.

• Colaborar en actividades de auditoría y evaluación del cumplimiento normativo.

• Traducir requisitos regulatorios y estándares de seguridad en controles y medidas técnicas verificables.

• Definir y supervisar indicadores de seguridad (KPIs y KRIs) para el seguimiento de riesgos y cumplimiento.

• Gestionar evidencias y trazabilidad asociadas a los procesos de seguridad.

• Elaborar informes y presentaciones dirigidas a diferentes niveles de la organización.

• Coordinar actividades de seguimiento de acciones correctivas derivadas de auditorías o evaluaciones de riesgo.

• Colaborar con equipos de ingeniería, operaciones y ciberseguridad para garantizar el cumplimiento de los requisitos establecidos.

• Participar en iniciativas de mejora continua de los procesos de gobierno y gestión de la ciberseguridad.

• Apoyar la integración de requisitos de seguridad a lo largo del ciclo de vida de sistemas y plataformas tecnológicas.

 

Requisitos

• Titulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas.

• Experiencia profesional mínima de 2 años en ciberseguridad, gestión de riesgos, cumplimiento normativo o auditoría de seguridad.

• Nivel de inglés B2-C1 acreditado mediante titulación oficial.

• Experiencia en análisis y gestión de riesgos de ciberseguridad.

• Conocimiento de marcos normativos y estándares de seguridad de la información.

 

Conocimientos valorados

• Conocimiento de metodologías de análisis y gestión de riesgos como ISO 27005 o MAGERIT.

• Experiencia en cumplimiento de marcos regulatorios como ENS, IEC 62443, ISO 27001, ISO 27002 o NIST CSF.

• Conocimientos de requisitos de ciberseguridad aplicables a infraestructuras críticas y entornos industriales.

• Experiencia en auditorías de seguridad y procesos de certificación.

• Conocimiento de entornos OT, ICS y SCADA.

• Experiencia en definición y seguimiento de KPIs, KRIs y cuadros de mando de ciberseguridad.

• Experiencia en gestión de evidencias, trazabilidad y reporting ejecutivo.

• Capacidad para interpretar requisitos regulatorios y transformarlos en controles operativos.

• Certificaciones en seguridad de la información, gestión de riesgos o cumplimiento normativo.

• Experiencia en proyectos de alta complejidad tecnológica dentro de sectores regulados.

 

Qué ofrecemos

• Participación en proyectos tecnológicos de alta complejidad e impacto estratégico.

• Salario competitivo y paquete de beneficios.

• Horario 07:00 - 15:00

En Bertrandt damos gran importancia a la igualdad de trato y de oportunidades. Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas.

Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España.

¿Te interesa?

 

¡Esperamos recibir tu candidatura!

Benefits:  Training Opportunities, Flexible Working Hours, Permanent Employment Contract

Contact

Name:  MIRIAM LLORENTE
Phone:  xxxxxxxxx
3994