El portal de empleo de España
Resumen
Detalles del puesto
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Requisitos
Estar cerca de Bilbao, Spain (Hybrid) para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tener 3+ años de experiencia
Puesto de nivel Mid.
Titulación universitaria
«Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.» — según la oferta.
Salario y beneficios
Qué ofrecen
- Trabajar en una empresa internacional con más de 600 empleados y 25 años de experiencia en el sector de la ciberseguridad.
- Oportunidad de aprender y desarrollarte en un sector en auge como la ciberseguridad.
- Un modelo de trabajo híbrido y flexible, donde tú decides cuándo venir a la oficina y cuándo trabajar desde casa.
- Formar parte de una empresa con un ambiente joven y valores de compañerismo, trabajo en equipo e implicación con la sociedad y el medioambiente.
- Planes de formación y desarrollo profesional.
- Seguro médico financiado por la empresa.
- Plan de retribución flexible que incluye vales de comida, transporte público, guardería, formación, entre otros beneficios.
- Reembolso de la factura del teléfono móvil.
Requisitos
Qué buscan
- Aproximadamente 3-5 años de experiencia en consultoría GRC, riesgos tecnológicos, auditoría o cumplimiento normativo.
- Participación en proyectos para entidades financieras, aseguradoras o compañías de servicios de pago.
- Experiencia en elaboración de informes, procedimientos y documentación de cumplimiento.
Se valorará
Experiencia o conocimiento en alguna de las siguientes normativas y marcos:
- ISO 27001
- ISO 22301
- NIST
- DORA (Digital Operational Resilience Act)
- NIS2
- Reglamento General de Protección de Datos (RGPD)
- EBA Guidelines on ICT and Security Risk Management
- EBA Guidelines on Outsourcing Arrangements
- ECB Cyber Resilience Oversight Expectations (CROE)
- PSD2 / PSD3
- MiFID II
- Solvencia II
- Directrices de la Autoridad Bancaria Europea (EBA)
- CRA
- IA Act
- ...
- SWIFT Customer Security Programme (CSP)
- PCI DSS
- Esquemas de medios de pago (Visa, Mastercard)
- Infraestructuras de mercado financiero
- Servicios de banca electrónica y banca digital
- Plataformas de pagos y fintech
- ISO 27001 Lead Auditor
- ISO 27001 Lead Implementer
- CRISC
- CISM
- CISSP
- ISO 22301 Lead Auditor
Formación y certificaciones
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Idiomas
- Inglés valorable
El puesto
Buscamos un/a Consultor/a GRC ubicado en la zona de Bilbao con alrededor de 3-5 años de experiencia para incorporarse a nuestro equipo especializado en gobierno, riesgos, cumplimiento normativo y resiliencia.
Participarás en proyectos de transformación regulatoria, gestión de riesgos y ciberseguridad para diferentes sectores entre las que se encuentran organizaciones sujetas a elevados requisitos regulatorios.
Trabajarás con algunas de las principales normativas y estándares europeos e internacionales, ayudando a nuestros clientes a fortalecer su resiliencia operacional y sus capacidades de gestión del riesgo.
Qué harás
- Participar en proyectos de cumplimiento normativo y adecuación regulatoria.
- Realizar análisis de riesgos tecnológicos, de ciberseguridad y de terceros.
- Ejecutar análisis GAP frente a marcos regulatorios y estándares internacionales.
- Elaborar políticas, procedimientos, metodologías y marcos de control.
- Diseñar e implantar procesos de gestión del riesgo TIC.
- Colaborar en programas de resiliencia operativa y continuidad de negocio.
- Participar en evaluaciones de proveedores críticos y riesgos de la cadena de suministro.
- Preparar documentación para auditorías, reguladores y comités de riesgos.
- Elaborar cuadros de mando e informes ejecutivos para áreas de Riesgos, Compliance, Seguridad y Auditoría Interna.
- Colaborar en ejercicios de simulación de crisis y pruebas de resiliencia operativa.
Sobre Advens
Advens es una empresa europea e independiente de servicios de ciberseguridad con alrededor de 600 expertos en Francia y Europa. Ayuda a las organizaciones a prevenir y neutralizar ciberataques mediante servicios que abarcan riesgo y estrategia, cumplimiento de ciberseguridad (incluyendo ISO 27001), auditoría de seguridad ofensiva, SOC-as-a-Service y MDR a través de su plataforma mySOC, respuesta ante incidentes CERT e integración de tecnología de seguridad, atendiendo a sectores como la sanidad, los servicios públicos y la industria 4.0. La empresa cuenta con la certificación B Corp™ y destina parte de su rendimiento financiero a su fondo dotado 'Advens for People and Planet'.
- Sector
- Cybersecurity
- Plantilla
- 600
- Web
- advens.com
Datos prácticos
- Los puestos abiertos actualmente en España incluyen consultoría GRC (Bilbao), Ingeniero de Ciberseguridad, especialista en DFIR e Ingeniero DevOps FullStack (AWS/CDK/Python).
- La empresa está certificada como Great Place To Work® y destaca la autonomía, la confianza y la iniciativa, con la opción de trabajar de forma remota o desde la oficina.
- Advens cuenta con la certificación B Corp™ y se describe como una empresa europea independiente de ciberseguridad con 600 expertos en Francia y Europa.
- Sus familias de puestos abarcan Gobernanza, Riesgo y Cumplimiento, seguridad ofensiva, CERT, tecnología de seguridad, gestión de proyectos, ciberdefensa, DevOps y ciencia de datos.
En sus propias palabras
Sobre la empresa y el equipo
📢 Unirse a Advens significa unirse a un líder europeo en Ciberseguridad, pero, sobre todo, significa formar parte de un equipo de especialistas apasionados que protegen a organizaciones cada vez más expuestas, ayudándolas a cumplir con sus misiones, muchas veces esenciales.
También significa ser parte de un colectivo que pone su rendimiento al servicio de proyectos de alto impacto.
🌎 Contamos con 600 expertos distribuidos en Francia, España, Alemania, así como en Montreal y Tahití.
Nuestra misión de protección nos guía e impulsa cada día, pero no es suficiente. Si la ciberseguridad puede hacer que el mundo funcione, nuestro desempeño también debe contribuir a cambiarlo.
Juntos y siempre adelante: desde nuestros primeros pasos, nos hemos basado en tres valores fundamentales. Más que una marca, son nuestra fuerza motriz para actuar hoy y mejorar mañana: #Audacia #Colectivo #Impacto.
🚀 Formación, oportunidades de crecimiento, movilidad... apoyamos cada proyecto según los deseos y ambiciones de cada persona.
Creemos en un equilibrio entre la vida laboral y personal como una vía para el desarrollo individual, por lo que apostamos por la autonomía: libertad en el lugar de trabajo, pero también en la manera en que nos organizamos día a día.
Y para mantener nuestro valioso espíritu de equipo, nuestras semanas están llenas de momentos de convivencia y compartir... siempre con un toque de humor.
Como ves, buscamos algo más que expertos en ciberseguridad: buscamos personas comprometidas y apasionadas.




