Ingeniero de GRC de Seguridad

Híbrido en Barcelona·Jornada completa·Añadida hace 2 días

Glovo

80 ofertas abiertas

Qué ofrecen

  • Jornada completa

    Según la oferta.

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Qué piden

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Estar cerca de Barcelona, Spain (Hybrid) para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

  • Tener 5+ años de experiencia

    Puesto de nivel Mid.

  • Titulación universitaria

    «BA/BS in Computer Science, Information Systems, or similar field.» — según la oferta.

Lo más probable es que necesites inglés para inscribirte.Esta oferta se ha traducido automáticamente al español,.

El puesto

Glovo busca un Security GRC Engineer proactivo para ayudar a fortalecer nuestra postura de seguridad global y navegar en un entorno regulatorio que evoluciona rápidamente. En este rol polifacético, darás soporte a los marcos de cumplimiento (PCI DSS, ISO 27001, NIS2), auditorías internas y externas, impulsarás la evaluación y remediación de riesgos, y serás pionero en programas de concienciación sobre seguridad dentro de nuestra organización. Actuando como un puente estratégico entre la ingeniería técnica, el departamento legal y las partes interesadas del negocio, traducirás las complejas demandas legales y regulatorias en controles de seguridad robustos y accionables. El candidato ideal aportará una profunda experiencia en riesgos de ciberseguridad, experiencia práctica con herramientas GRC y la mentalidad colaborativa necesaria para fomentar una cultura de "la seguridad es lo primero" en todo Glovo.

Qué harás

  • Desarrollar, implementar y mantener políticas y procedimientos de seguridad de acuerdo con los marcos de cumplimiento pertinentes (por ejemplo, ISO 27001, NIST, PCI DSS, GDPR, NIS2, EU AI Act).

  • Desarrollar, ejecutar y ofrecer programas de concienciación sobre seguridad para educar a los empleados sobre las mejores prácticas y los requisitos de cumplimiento.

  • Realizar evaluaciones de riesgos de seguridad, recomendando e implementando estrategias de mitigación, manteniendo un registro de riesgos y supervisando el estado de los planes de remediación.

  • Coordinar y responder a las consultas de seguridad de los clientes y a los cuestionarios de diligencia debida (por ejemplo, SIG, CAIQ). Revisar y aportar comentarios sobre las modificaciones contractuales relacionadas con la seguridad, la protección de datos y la privacidad.

  • Proponer, desarrollar e implementar procesos y herramientas para el monitoreo continuo de la seguridad para asegurar el cumplimiento constante de las políticas.

  • Asistir en el proceso de certificación y recertificación de seguridad de principio a fin (como PCI DSS, ISO 27001, NIS2, entre otros).

  • Asistir en las evaluaciones internas para identificar brechas, debilidades o problemas de incumplimiento dentro de nuestros controles de seguridad.

  • Apoyar las auditorías externas e internas preparando la documentación y coordinando con los auditores, realizando seguimientos y la remediación de los hallazgos.

  • Actuar como enlace clave entre los equipos técnicos, el departamento legal, la auditoría interna y las unidades de negocio para garantizar un enfoque unificado de la seguridad y el cumplimiento

Requisitos

Qué buscan

  • Grado o Licenciatura en Ciencias de la Computación, Sistemas de Información o un campo similar.

  • Certificaciones profesionales de seguridad (CISSP, CISM, CISA, ISO 27001 Lead Implementer o equivalente).

  • Mínimo 5 años de experiencia en el sector o en un área relacionada.

  • Sólido conocimiento y experiencia previa en marcos de control de seguridad (NIST, PCI DSS, GDPR, ISO 27001, NIS2)

  • Experiencia práctica con plataformas GRC (por ejemplo, RSA Archer, SAP GRC, StandardFusion, ServiceNow, OneTrust, etc.).

  • Gran capacidad para gestionar e informar sobre múltiples proyectos, priorizando esfuerzos, gestionando el tiempo de forma eficaz y requiriendo una dirección mínima en la ejecución.

  • Capacidad demostrada de resolución de problemas, habilidades analíticas e investigativas combinadas con la capacidad de desarrollar soluciones creativas y navegar a través de la ambigüedad en un entorno ágil y de ritmo rápido.

  • Capacidad demostrada para trabajar en equipo, colaborando bien con otros para abordar problemas en una dinámica centrada en el equipo.

  • Excelentes habilidades de comunicación escrita y verbal, así como sólidas habilidades interpersonales y de creación de relaciones.

  • Experiencia con el cumplimiento en entornos de nube (AWS, Azure, GCP) y conocimiento de marcos como el Cloud Controls Matrix (CCM).

  • Experiencia en metodologías de cuantificación de riesgos (por ejemplo, FAIR) para evaluar el impacto financiero y operativo de los riesgos de seguridad.

  • Sólida trayectoria en el diseño y la entrega de programas eficaces de concienciación sobre seguridad para fomentar una cultura de "la seguridad es lo primero".

Se valorará

  • Habilidades de desarrollo para automatizar integraciones o procesos (por ejemplo, python). 

  • Experiencia en el desarrollo, documentación y prueba de Planes de Continuidad de Negocio (BCP) y planes de Recuperación ante Desastres (DR).

  • Conocimiento práctico de la EU AI Act, incluyendo su enfoque basado en el riesgo y los requisitos para modelos de IA de alto riesgo y de propósito general. Familiaridad con las amenazas de seguridad de la IA y los marcos pertinentes (NIST AI RMF, MITRE ATLAS).

Sobre Glovo

Glovo es una plataforma de entrega bajo demanda con sede en Barcelona que conecta a los usuarios con repartidores locales y tiendas asociadas para entregar comida, productos de supermercado y otros artículos en minutos. Operando en más de 25 países de Europa, África, Asia y América Latina, la empresa se ha convertido en una de las principales aplicaciones de entrega multicategoría de Europa, procesando millones de pedidos al año y empleando a miles de personas en todo el mundo.

Glovo fue fundada en Barcelona en 2015 y mantiene allí su sede global, con una presencia significativa en España. La empresa es conocida por su cultura rápida y similar a una startup, acuerdos de trabajo flexibles y un fuerte enfoque en tecnología, datos e innovación de producto, lo que la convierte en una opción atractiva para profesionales internacionales que buscan trabajar en un entorno dinámico y multicultural en España.

Sector
Delivery
Fundación
2015
Plantilla
1,000–5,000
Sede
Barcelona, Spain
En España
Barcelona, Madrid, Valencia y 7 más

Datos prácticos

  • El idioma de trabajo oficial de Glovo es el inglés, lo que la hace accesible para contrataciones internacionales que no hablan español.
  • La empresa ofrece una política flexible de trabajo remoto, con muchos puestos abiertos a candidatos totalmente remotos desde cualquier lugar de España o del extranjero.
  • Barcelona, donde Glovo tiene su sede, es un importante centro tecnológico europeo con una gran comunidad internacional y excelente conectividad.
  • Glovo ofrece apoyo para la reubicación y patrocinio de visados para puestos senior y especializados, facilitando la mudanza a España.
  • La cultura de la empresa se describe como rápida y autónoma, con un fuerte énfasis en la propiedad y el impacto, lo que atrae a profesionales de entornos de startups de alto crecimiento.

En sus propias palabras

Sobre la empresa y el equipo

Glovo forma parte de Delivery Hero Group, la plataforma pionera en entregas locales del mundo; nuestra misión es ofrecer una experiencia increíble: rápida, fácil y directamente en tu puerta. Operamos en unos 65 países de todo el mundo. Con sede en Berlín, Alemania. Delivery Hero cotiza en la Bolsa de Frankfurt desde 2017 y forma parte del índice bursátil MDAX.

Información adicional

En Glovo, tu éxito se define tanto por los resultados como por los comportamientos. Contratamos por la excelencia en el oficio y por los Principios de Liderazgo que moldean nuestra forma de pensar, decidir y colaborar. Lo que logras importa y cómo lo logras nos define. Juntos, impulsan el negocio y ofrecen grandes experiencias. Más información sobre nuestros Principios de Liderazgo aquí.

Aquí en Glovo, prosperamos gracias a la diversidad; creemos que mejora nuestros equipos, productos y cultura. Sabemos que las mejores ideas surgen de la mezcla de mentes brillantes y diversas. Por ello, nos comprometemos a ofrecer igualdad de oportunidades al talento de todos los orígenes: todos los géneros, entornos raciales/diversos, capacidades, edades, orientaciones sexuales y todas las demás características únicas que te hacen SER TÚ. Te animaremos a traer tu yo auténtico al trabajo, fomentando un entorno inclusivo donde todos se sientan escuchados.

Siéntete libre de indicar tus pronombres en tu solicitud (por ejemplo, ella, él, elle, etc.).

Entonces, ¿listo para tomar el volante y hacer de este el viaje de tu vida?

¡Sumérgete en nuestra cultura echando un vistazo a nuestro Instagram y consulta nuestro LinkedIn y sitio web!

Todas las vacantes de Glovo
WhatsApp