Apoyar en la implantación, mantenimiento y mejora de sistemas de Gobierno, Riesgo y Cumplimiento (GRC), ya sea en el ámbito de las Tecnologías de la Información y las Comunicaciones (corte TIC) o en el ámbito normativo y de compliance (corte Legal), colaborando en proyectos de cumplimiento en materia de seguridad de la información, protección de datos y continuidad de negocio, así como en la realización de análisis de riesgos, auditorías, formación, soporte y asesoramiento, bajo la supervisión de perfiles senior.
Funciones principales
Comunes a ambos cortes:
- Participar en proyectos de consultoría GRC bajo supervisión de perfiles senior.
- Elaborar documentación técnica y normativa: análisis de riesgos, políticas, procedimientos e informes de auditoría.
- Realizar diagnósticos de cumplimiento y evaluaciones de seguridad de la información.
- Dar soporte en la implantación de controles y buenas prácticas de seguridad.
- Coordinarse con los equipos técnicos, legales y de negocio del cliente.
- Mantenerse actualizado/a en normativa, estándares y tendencias de ciberseguridad y GRC.
- Participar en sesiones de formación interna y en su plan de desarrollo profesional.
Específicas del corte TIC:
- Soporte en evaluaciones técnicas de seguridad: revisión de configuraciones, controles de acceso, copias de seguridad y monitorización.
- Apoyo en la recopilación y organización de evidencias técnicas para auditorías y certificaciones (ISO 27001, ENS, TISAX).
Específicas del corte Legal/Compliance:
- Apoyo en proyectos de adecuación normativa: RGPD/LOPDGDD, NIS2, DORA, ENS y Reglamento de IA.
- Soporte en la elaboración de registros de actividades de tratamiento, evaluaciones de impacto y revisión de cláusulas contractuales con proveedores.
- Apoyo a los servicios de DPD externo prestados a clientes.
Requisitos formativos
Titulación
- Corte TIC: Grado en Ingeniería Informática, Ingeniería de Telecomunicaciones o similar.
- Corte Legal/Compliance: Grado en Derecho o doble grado Derecho + ADE.
- Valorable máster o posgrado en ciberseguridad, privacidad y protección de datos, o compliance.
Certificaciones (valorables, no excluyentes)
- Auditor Interno ISO/IEC 27001 o formación acreditada en la norma.
- Cursos CCN-CERT en ENS.
- Corte TIC: ITIL Foundation o certificaciones básicas de ciberseguridad.
- Corte Legal: formación certificada en protección de datos (esquema DPD u otros programas acreditados).
Idiomas
- Castellano: nativo o equivalente.
- Euskera: nivel alto (C1 o equivalente).
- Inglés: nivel alto (mínimo B2). Hablado y escrito.
Conocimientos y habilidades
Comunes:
- Conocimientos básicos de los principales marcos normativos y estándares: ISO/IEC 27001, ENS, RGPD y NIS2.
- Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad.
- Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos.
- Capacidad de análisis, redacción de informes y organización documental.
Específicos del corte TIC:
- Conocimientos generales de redes, infraestructuras TIC y ciberseguridad.
Específicos del corte Legal/Compliance:
- Conocimientos de RGPD/LOPDGDD y nociones de los marcos NIS2, DORA y Reglamento de IA.
- Capacidad de redacción jurídico-técnica: políticas, cláusulas contractuales y documentación de cumplimiento.
Experiencia
- Experiencia profesional de 1-2 años en funciones similares: soporte en proyectos TIC, consultoría, auditoría de sistemas o ciberseguridad (corte TIC), o en despacho, asesoría, delegación de protección de datos o consultoría de compliance (corte Legal).
Competencias personales
- Proactividad y capacidad de aprendizaje.
- Comunicación efectiva y habilidades interpersonales.
- Orientación a resultados y trabajo en equipo.
- Rigurosidad y ética profesional.
Se ofrece
- Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos).
- Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC.
- Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento.
- Modalidad de trabajo híbrida.
- Horquilla salarial: 20.000 – 30.000 € según valía y experiencia demostrable.