Especialista en Gobierno, Riesgo y Cumplimiento (GRC) – Ciberseguridad
(Un perfil que conecta normativa, tecnología y negocio)
En emetel queremos que tu talento importe desde el primer día. Somos una consultoría de tecnología estratégica que impulsa soluciones reales con ideas valientes. Si te atraen los retos, la innovación y un equipo que confía en tu criterio, aquí puedes crecer, crear impacto y convertirte en tu mejor versión.
Sobre el rol
Buscamos incorporar un perfil de Gobierno, Riesgo y Cumplimiento (GRC) que participará en la evolución del modelo de seguridad de uno de nuestros clientes del sector bancario.
No buscamos un auditor puro ni un especialista extremadamente encasillado en una tecnología concreta.
Buscamos a alguien capaz de conectar normativa, procesos, riesgos y realidad operativa, ayudando a que la seguridad funcione de forma efectiva en un entorno regulado y exigente.
Es un rol transversal, cercano a proyectos, contratos, procesos internos y seguimiento de iniciativas de seguridad.
Qué harás en tu día a día
Gobierno y procesos de seguridad
Revisar y mantener el marco normativo de seguridad.
Diseñar nuevos procesos cuando sea necesario y alinear procesos existentes con cambios normativos o tecnológicos.
Colaborar en la evolución del modelo de Gobierno de la Seguridad.
Análisis y gestión de riesgos
Participar en análisis de riesgos asociados a proyectos y soluciones tecnológicas.
Identificar riesgos de seguridad desde fases tempranas de diseño.
Proponer medidas de mitigación alineadas con las políticas de seguridad del cliente.
Revisión contractual y relación con terceros
Revisar cláusulas de seguridad en contratos con proveedores o partners.
Validar que los compromisos contractuales estén alineados con las políticas y estándares de seguridad.
Seguimiento de iniciativas de seguridad
Dar seguimiento a iniciativas y controles de seguridad: campañas de phishing, recertificación de accesos, controles periódicos, etc.
Mantener la trazabilidad del cumplimiento de tareas y controles.
Diseño de iniciativas de seguridad
Colaborar en la definición de actividades como:
campañas de phishing
ejercicios tabletop
pruebas de seguridad o pentesting
Coordinar con equipos técnicos para asegurar que estas iniciativas se puedan ejecutar correctamente.
Qué buscamos en ti
Experiencia en Gobierno, Riesgo y Cumplimiento (GRC) o en funciones similares de seguridad de la información.
Conocimiento de marcos normativos o de buenas prácticas de seguridad.
Capacidad para analizar procesos, detectar riesgos y proponer mejoras.
Perfil transversal, capaz de interactuar con equipos técnicos, legales y de negocio.
Buen criterio para aterrizar la seguridad en el día a día de proyectos y operaciones.
No buscamos a alguien que se limite a revisar documentos. Buscamos a alguien que entienda cómo funciona la organización y ayude a que la seguridad funcione dentro de ella.
Qué tipo de perfil encaja mejor
Este puesto encaja especialmente bien si:
Te interesa la seguridad desde una perspectiva estratégica y organizativa.
Te gusta trabajar con procesos, riesgos y gobernanza.
Disfrutas conectando tecnología, normativa y negocio.
Prefieres un rol transversal antes que especializarte en una única tecnología.
Modelo de trabajo
El puesto se desarrolla en modalidad híbrida.
Qué te vas a encontrar
Participación directa en proyectos de seguridad en un entorno bancario exigente y altamente regulado.
Un rol con impacto real en el modelo de seguridad del cliente.
Colaboración con equipos técnicos, de negocio y de cumplimiento.
Flexibilidad y modelo de trabajo híbrido.
Un proyecto con recorrido y margen para evolucionar el área.
Si te interesa la ciberseguridad desde la perspectiva de gobernanza, riesgos y procesos, y quieres trabajar en un entorno donde la seguridad forma parte del negocio, nos gustaría conocerte.