Consultor/a Senior GRC (corte TI o corte Legal/Normativo)
¿Consultor/a Senior GRC? Buscamos experiencia 3–5 años en SGSI y continuidad, autonomía con clientes y mentoría de juniors. Proyectos ISO 27001, NIS2, DORA; liderazgo y visión estratégica.
Normalmente respondemos en un plazo de una semana
Consultor/a Senior GRC, de corte normativo/legal o TI, con experiencia contrastada de 3 a 5 años en Sistemas de Gestión de Seguridad de la Información (SGSI) y Continuidad de Negocio.
Demostrará capacidad para ejecutar proyectos de cumplimiento y certificación para clientes, con autonomía plena en la relación con cliente y capacidad de mentorización de consultores junior.
Funciones
• Ejecución técnica de proyectos de implantación, mantenimiento, formación, auditoría, soporte y mejora de SGSI (ISO/IEC 27001, ENS, NIS2, DORA, TISAX) y SGCN (ISO 22301), desde el gap analysis inicial hasta el cierre de evidencias y la certificación.
• Elaboración de análisis de riesgos, cuerpo documental normativo, planes de tratamiento y declaraciones de aplicabilidad adaptados al contexto regulatorio y sectorial de cada cliente.
• Ejecución de auditorías internas y acompañamiento al cliente en auditorías de certificación y supervisiones regulatorias.
• Interlocución directa con cliente a nivel directivo: comités de seguridad, formación y concienciación, presentación de resultados y planes de acción.
• Mentorización y supervisión técnica de consultores junior del equipo, incluyendo revisión de entregables y acompañamiento en su plan de desarrollo.
• Contribución a la mejora continua de metodologías y herramientas internas de consultoría GRC.
Requisitos
Experiencia
• Mínimo 3-5 años de experiencia en consultoría GRC / seguridad de la información y/o continuidad, compliance, LOPDGDD…., con participación acreditada en proyectos completos de implantación y certificación de SGSI y SGCN.
• Experiencia acreditada en proyectos bajo marcos regulatorios: ENS, NIS2, DORA, CRA, TISAX y/o RGPD-LOPDGDD.
• Valorable experiencia en sectores regulados: financiero, energía, industria, defensa y administración pública.
Titulación
• Licenciatura o Grado en Derecho (corte legal/normativo), en Ingeniería Informática o similar (corte TI).
Certificaciones
Imprescindible al menos una de las siguientes (según corte del perfil):
• Lead Auditor ISO/IEC 27001.
• CISA, CISM (perfil TI).
• DPD/DPO certificado bajo esquema acreditado (perfil legal/normativo).
Valorable:
• Lead Auditor ISO 22301 (continuidad de negocio).
• Certificaciones o formación acreditada en gobernanza de IA: ISO/IEC 42001 (Lead Auditor o Lead Implementer), AIGP (IAPP).
• Formación CCN-CERT en ENS.
• ISO/IEC 20000 (gestión de servicios TI) e IEC 62443 (ciberseguridad industrial/OT).
• Cualificaciones TISAX o experiencia como participante en assessments.
Conocimientos normativos y técnicos
• Dominio de los marcos ISO/IEC 27001-27002, ENS, NIS2, DORA (incl. directrices EBA/ESAs sobre externalización y riesgo TIC), CRA y Reglamento de IA.
• Conocimientos o especialización en gobernanza de IA (GRC-IA): ISO/IEC 42001, EU AI Act, evaluaciones de impacto (FRIA) y gestión de riesgos de sistemas de IA.
• Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad.
• Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos.
• Valorable experiencia con plataformas GRC de gestión de cumplimiento y riesgos.
Idiomas
• Castellano: nativo o equivalente.
• Euskera: nivel alto (C1 o equivalente).
• Inglés: nivel alto (mínimo B2). Hablado y escrito.
Competencias y habilidades
• Capacidad de análisis, redacción de informes ejecutivos y técnicos, y organización documental rigurosa.
• Interlocución solvente con dirección y órganos de gobierno del cliente.
• Autonomía en la gestión de proyectos y orientación a resultados y a cliente.
• Capacidad de trabajo transversal con equipos multidisciplinares (legal, TI, comercial) dentro del grupo.
• Disponibilidad para desplazamientos puntuales en el ámbito de actuación del grupo.
Diferenciación por corte del perfil
Corte TI
• Titulación en Ingeniería Informática, Telecomunicaciones o similar.
• Certificación de referencia: CISA, CISM o CISSP, además de Lead Auditor ISO/IEC 27001.
• Capacidad de evaluar controles técnicos (arquitectura, bastionado, monitorización, gestión de vulnerabilidades) y de traducirlos a lenguaje de negocio y de cumplimiento.
• Valorable IEC 62443 y experiencia en entornos OT/industriales.
Corte Legal / Normativo
• Titulación en Derecho o similar.
• Certificación de referencia: DPD/DPO certificado, además de Lead Auditor ISO/IEC 27001.
• Capacidad de interpretar requisitos normativos (NIS2, DORA, CRA, RGPD, AI Act) y traducirlos a controles operativos y cuerpo documental implantable.
• Valorable experiencia en revisión y redacción de cláusulas contractuales TIC (externalización, encargados de tratamiento, requisitos DORA/EBA a proveedores).
Se ofrece
• Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos).
• Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC.
• Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento.
• Modalidad de trabajo híbrida.
• Horquilla salarial: 30.000 – 40.000 € según valía y experiencia demostrable.
- División
- CLOUD 101
- Departamento
- Tecnology Derten
- Puesto
- Consultor/a Senior GRC (corte TI o corte Legal/Normativo)
- Ubicaciones
- Vitoria
- Estado remoto
- Híbrido
Acerca de B2Group
B2group surge de la unión de varias compañías tecnológicas complementarias: B2com, Datos101 , Smartgroup e Iparfibra. No es una integración que sustituye, es una alianza que suma.
El objetivo es claro: multiplicar capacidades, ampliar horizontes y aportar más valor a clientes y colaboradores, sin renunciar a la identidad propia de cada empresa.