Buscamos un perfil senior Consultor GRC
• Análisis de riesgos en nuevas iniciativas y cambios TIC, Activos TIC, Funciones y proveedores.
• Apoyo en la elaboración de marco de gestión de riesgos tecnológicos y definición de metodologías de gestión del riesgo tecnológico.
• Monitorización de planes de acción de riesgo tecnológico.
• Elaboración y actualización de políticas y procedimientos de seguridad.
• Soporte en la evaluación y homologación de proveedores desde una perspectiva cyber.
• Apoyo en la elaboración y documentación del marco de gobierno de Seguridad de la Información.
• Elaboración de reportes tanto técnicos como ejecutivos.
• Elaboración y mantanimiento de KPI y KRIs.
• Apoyo en la pronta identificación y respuesta ante posibles cambios regulatorios.
• Garantizar el cumplimiento del Reglamento DORA y su normativa técnica.
Se valora conocimiento de:
• ISO 2700x, ISO 37500, ISO 22301, ISO 31000, NIST, Entornos Cloud
Ingles: Avanzado