Consultor/a Senior GRC, de corte normativo/legal o TI, con experiencia contrastada de 3 a 5 años en Sistemas de Gestión de Seguridad de la Información (SGSI) y Continuidad de Negocio.
Demostrará capacidad para ejecutar proyectos de cumplimiento y certificación para clientes, con autonomía plena en la relación con cliente y capacidad de mentorización de consultores junior.
Funciones
- Ejecución técnica de proyectos de implantación, mantenimiento, formación, auditoría, soporte y mejora de SGSI (ISO/IEC 27001, ENS, NIS2, DORA, TISAX) y SGCN (ISO 22301), desde el gap analysis inicial hasta el cierre de evidencias y la certificación.
- Elaboración de análisis de riesgos, cuerpo documental normativo, planes de tratamiento y declaraciones de aplicabilidad adaptados al contexto regulatorio y sectorial de cada cliente.
- Ejecución de auditorías internas y acompañamiento al cliente en auditorías de certificación y supervisiones regulatorias.
- Interlocución directa con cliente a nivel directivo: comités de seguridad, formación y concienciación, presentación de resultados y planes de acción.
- Mentorización y supervisión técnica de consultores junior del equipo, incluyendo revisión de entregables y acompañamiento en su plan de desarrollo.
- Contribución a la mejora continua de metodologías y herramientas internas de consultoría GRC.
Requisitos
Experiencia
- Mínimo 3-5 años de experiencia en consultoría GRC / seguridad de la información y/o continuidad, compliance, LOPDGDD…., con participación acreditada en proyectos completos de implantación y certificación de SGSI y SGCN.
- Experiencia acreditada en proyectos bajo marcos regulatorios: ENS, NIS2, DORA, CRA, TISAX y/o RGPD-LOPDGDD.
- Valorable experiencia en sectores regulados: financiero, energía, industria, defensa y administración pública.
Titulación
- Licenciatura o Grado en Derecho (corte legal/normativo), en Ingeniería Informática o similar (corte TI).
Certificaciones
Imprescindible al menos una de las siguientes (según corte del perfil):
- Lead Auditor ISO/IEC 27001.
- CISA, CISM (perfil TI).
- DPD/DPO certificado bajo esquema acreditado (perfil legal/normativo).
Valorable:
- Lead Auditor ISO 22301 (continuidad de negocio).
- Certificaciones o formación acreditada en gobernanza de IA: ISO/IEC 42001 (Lead Auditor o Lead Implementer), AIGP (IAPP).
- Formación CCN-CERT en ENS.
- ISO/IEC 20000 (gestión de servicios TI) e IEC 62443 (ciberseguridad industrial/OT).
- Cualificaciones TISAX o experiencia como participante en assessments.
Conocimientos normativos y técnicos
- Dominio de los marcos ISO/IEC 27001-27002, ENS, NIS2, DORA (incl. directrices EBA/ESAs sobre externalización y riesgo TIC), CRA y Reglamento de IA.
- Conocimientos o especialización en gobernanza de IA (GRC-IA): ISO/IEC 42001, EU AI Act, evaluaciones de impacto (FRIA) y gestión de riesgos de sistemas de IA.
- Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad.
- Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos.
- Valorable experiencia con plataformas GRC de gestión de cumplimiento y riesgos.
Idiomas
- Castellano: nativo o equivalente.
- Euskera: nivel alto (C1 o equivalente).
- Inglés: nivel alto (mínimo B2). Hablado y escrito.
Competencias y habilidades
- Capacidad de análisis, redacción de informes ejecutivos y técnicos, y organización documental rigurosa.
- Interlocución solvente con dirección y órganos de gobierno del cliente.
- Autonomía en la gestión de proyectos y orientación a resultados y a cliente.
- Capacidad de trabajo transversal con equipos multidisciplinares (legal, TI, comercial) dentro del grupo.
- Disponibilidad para desplazamientos puntuales en el ámbito de actuación del grupo.
Diferenciación por corte del perfil
Corte TI
- Titulación en Ingeniería Informática, Telecomunicaciones o similar.
- Certificación de referencia: CISA, CISM o CISSP, además de Lead Auditor ISO/IEC 27001.
- Capacidad de evaluar controles técnicos (arquitectura, bastionado, monitorización, gestión de vulnerabilidades) y de traducirlos a lenguaje de negocio y de cumplimiento.
- Valorable IEC 62443 y experiencia en entornos OT/industriales.
Corte Legal / Normativo
- Titulación en Derecho o similar.
- Certificación de referencia: DPD/DPO certificado, además de Lead Auditor ISO/IEC 27001.
- Capacidad de interpretar requisitos normativos (NIS2, DORA, CRA, RGPD, AI Act) y traducirlos a controles operativos y cuerpo documental implantable.
- Valorable experiencia en revisión y redacción de cláusulas contractuales TIC (externalización, encargados de tratamiento, requisitos DORA/EBA a proveedores).
Se ofrece
- Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos).
- Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC.
- Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento.
- Modalidad de trabajo híbrida.
- Horquilla salarial: 30.000 – 40.000 € según valía y experiencia demostrable.