EU remote
Consultor/a GRC Bilbao
About this role
Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia. Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios. Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Responsabilidades Participar en proyectos de cumplimiento normativo y adecuación regulatoria. Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros. Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales. Elaborar políticas, procedimientos, metodologías y marcos de control. Diseñar e implantar procesos de gestión del riesgo TIC. Colaborar en programas de resiliencia operativa y continuidad de negocio.
Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro. Preparar documentación para auditorías, reguladores y comités de riesgos. Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna. Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa. Conocimientos y experiencia valorados Experiencia o conocimiento en alguna de las siguientes normativas y marcos: ISO 27001 ISO 22301 NIST DORA (Digital Operational Resilience Act) NIS2 Reglamento General de Protección de Datos (RGPD) EBA Guidelines on ICT and Security Risk Management EBA Guidelines on Outsourcing Arrangements ECB Cyber Resilience Oversight Expectations (CROE) PSD2 / PSD3 MiFID II Solvencia II Directrices de la Autoridad Bancaria Europea (EBA) CRA IA Act ...
Será especialmente valorable experiencia o conocimiento en: SWIFT Customer Security Programme (CSP) PCI DSS Esquemas de medios de pago (Visa, Mastercard) Infraestructuras de mercado financiero Servicios de banca electrónica y banca digital Plataformas de pagos y fintech Formación Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar. Experiencia Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.