Consultor/a Senior GRC (corte TI o corte Legal/Normativo)
¿Consultor/a Senior GRC? Buscamos perfil proactivo con 1–2 años en TIC o Legal/Compliance. Únete a un equipo multidisciplinar, con mentoría y proyectos de cumplimiento.
Normalmente respondemos en un plazo de una semana
Apoyar en la implantación, mantenimiento y mejora de sistemas de Gobierno, Riesgo y Cumplimiento (GRC), ya sea en el ámbito de las Tecnologías de la Información y las Comunicaciones (corte TIC) o en el ámbito normativo y de compliance (corte Legal), colaborando en proyectos de cumplimiento en materia de seguridad de la información, protección de datos y continuidad de negocio, así como en la realización de análisis de riesgos, auditorías, formación, soporte y asesoramiento, bajo la supervisión de perfiles senior.
Funciones principales
Comunes a ambos cortes:
• Participar en proyectos de consultoría GRC bajo supervisión de perfiles senior.
• Elaborar documentación técnica y normativa: análisis de riesgos, políticas, procedimientos e informes de auditoría.
• Realizar diagnósticos de cumplimiento y evaluaciones de seguridad de la información.
• Dar soporte en la implantación de controles y buenas prácticas de seguridad.
• Coordinarse con los equipos técnicos, legales y de negocio del cliente.
• Mantenerse actualizado/a en normativa, estándares y tendencias de ciberseguridad y GRC.
• Participar en sesiones de formación interna y en su plan de desarrollo profesional.
Específicas del corte TIC:
• Soporte en evaluaciones técnicas de seguridad: revisión de configuraciones, controles de acceso, copias de seguridad y monitorización.
• Apoyo en la recopilación y organización de evidencias técnicas para auditorías y certificaciones (ISO 27001, ENS, TISAX).
Específicas del corte Legal/Compliance:
• Apoyo en proyectos de adecuación normativa: RGPD/LOPDGDD, NIS2, DORA, ENS y Reglamento de IA.
• Soporte en la elaboración de registros de actividades de tratamiento, evaluaciones de impacto y revisión de cláusulas contractuales con proveedores.
• Apoyo a los servicios de DPD externo prestados a clientes.
Requisitos formativos
Titulación
• Corte TIC: Grado en Ingeniería Informática, Ingeniería de Telecomunicaciones o similar.
• Corte Legal/Compliance: Grado en Derecho o doble grado Derecho + ADE.
• Valorable máster o posgrado en ciberseguridad, privacidad y protección de datos, o compliance.
Certificaciones (valorables, no excluyentes)
• Auditor Interno ISO/IEC 27001 o formación acreditada en la norma.
• Cursos CCN-CERT en ENS.
• Corte TIC: ITIL Foundation o certificaciones básicas de ciberseguridad.
• Corte Legal: formación certificada en protección de datos (esquema DPD u otros programas acreditados).
Idiomas
• Castellano: nativo o equivalente.
• Euskera: nivel alto (C1 o equivalente).
• Inglés: nivel alto (mínimo B2). Hablado y escrito.
Conocimientos y habilidades
Comunes:
• Conocimientos básicos de los principales marcos normativos y estándares: ISO/IEC 27001, ENS, RGPD y NIS2.
• Valorable experiencia o interés en herramientas y técnicas de Inteligencia Artificial aplicadas a GRC o ciberseguridad.
• Manejo avanzado de herramientas ofimáticas y software de gestión de proyectos.
• Capacidad de análisis, redacción de informes y organización documental.
Específicos del corte TIC:
• Conocimientos generales de redes, infraestructuras TIC y ciberseguridad.
Específicos del corte Legal/Compliance:
• Conocimientos de RGPD/LOPDGDD y nociones de los marcos NIS2, DORA y Reglamento de IA.
• Capacidad de redacción jurídico-técnica: políticas, cláusulas contractuales y documentación de cumplimiento.
Experiencia
• Experiencia profesional de 1-2 años en funciones similares: soporte en proyectos TIC, consultoría, auditoría de sistemas o ciberseguridad (corte TIC), o en despacho, asesoría, delegación de protección de datos o consultoría de compliance (corte Legal).
Competencias personales
• Proactividad y capacidad de aprendizaje.
• Comunicación efectiva y habilidades interpersonales.
• Orientación a resultados y trabajo en equipo.
• Rigurosidad y ética profesional.
Se ofrece
• Incorporación a un equipo dinámico y multidisciplinar (perfiles TI, legales y de gestión de proyectos).
• Mentorización directa por un consultor senior, con plan de formación y desarrollo profesional estructurado en el área GRC.
• Participación en proyectos innovadores, con posibilidad de especialización en IA aplicada a seguridad y cumplimiento.
• Modalidad de trabajo híbrida.
• Horquilla salarial: 20.000 – 30.000 € según valía y experiencia demostrable.
- División
- CLOUD 101
- Departamento
- Tecnology Derten
- Puesto
- Consultor/a Senior GRC (corte TI o corte Legal/Normativo)
- Ubicaciones
- Vitoria
- Estado remoto
- Híbrido
Acerca de B2Group
B2group surge de la unión de varias compañías tecnológicas complementarias: B2com, Datos101 , Smartgroup e Iparfibra. No es una integración que sustituye, es una alianza que suma.
El objetivo es claro: multiplicar capacidades, ampliar horizontes y aportar más valor a clientes y colaboradores, sin renunciar a la identidad propia de cada empresa.