Ingeniero de GRC de Seguridad
Híbrido en Barcelona·Jornada completa·Añadida hace 2 días
80 ofertas abiertas
Qué ofrecen
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Qué piden
Trabajar en inglés
Se requiere inglés, según la oferta.
Estar cerca de Barcelona, Spain (Hybrid) para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tener 5+ años de experiencia
Puesto de nivel Mid.
Titulación universitaria
«BA/BS in Computer Science, Information Systems, or similar field.» — según la oferta.
Lo más probable es que necesites inglés para inscribirte.Esta oferta se ha traducido automáticamente al español,.
El puesto
Glovo busca un Security GRC Engineer proactivo para ayudar a fortalecer nuestra postura de seguridad global y navegar en un entorno regulatorio que evoluciona rápidamente. En este rol polifacético, darás soporte a los marcos de cumplimiento (PCI DSS, ISO 27001, NIS2), auditorías internas y externas, impulsarás la evaluación y remediación de riesgos, y serás pionero en programas de concienciación sobre seguridad dentro de nuestra organización. Actuando como un puente estratégico entre la ingeniería técnica, el departamento legal y las partes interesadas del negocio, traducirás las complejas demandas legales y regulatorias en controles de seguridad robustos y accionables. El candidato ideal aportará una profunda experiencia en riesgos de ciberseguridad, experiencia práctica con herramientas GRC y la mentalidad colaborativa necesaria para fomentar una cultura de "la seguridad es lo primero" en todo Glovo.
Qué harás
Desarrollar, implementar y mantener políticas y procedimientos de seguridad de acuerdo con los marcos de cumplimiento pertinentes (por ejemplo, ISO 27001, NIST, PCI DSS, GDPR, NIS2, EU AI Act).
Desarrollar, ejecutar y ofrecer programas de concienciación sobre seguridad para educar a los empleados sobre las mejores prácticas y los requisitos de cumplimiento.
Realizar evaluaciones de riesgos de seguridad, recomendando e implementando estrategias de mitigación, manteniendo un registro de riesgos y supervisando el estado de los planes de remediación.
Coordinar y responder a las consultas de seguridad de los clientes y a los cuestionarios de diligencia debida (por ejemplo, SIG, CAIQ). Revisar y aportar comentarios sobre las modificaciones contractuales relacionadas con la seguridad, la protección de datos y la privacidad.
Proponer, desarrollar e implementar procesos y herramientas para el monitoreo continuo de la seguridad para asegurar el cumplimiento constante de las políticas.
Asistir en el proceso de certificación y recertificación de seguridad de principio a fin (como PCI DSS, ISO 27001, NIS2, entre otros).
Asistir en las evaluaciones internas para identificar brechas, debilidades o problemas de incumplimiento dentro de nuestros controles de seguridad.
Apoyar las auditorías externas e internas preparando la documentación y coordinando con los auditores, realizando seguimientos y la remediación de los hallazgos.
Actuar como enlace clave entre los equipos técnicos, el departamento legal, la auditoría interna y las unidades de negocio para garantizar un enfoque unificado de la seguridad y el cumplimiento
Requisitos
Qué buscan
Grado o Licenciatura en Ciencias de la Computación, Sistemas de Información o un campo similar.
Certificaciones profesionales de seguridad (CISSP, CISM, CISA, ISO 27001 Lead Implementer o equivalente).
Mínimo 5 años de experiencia en el sector o en un área relacionada.
Sólido conocimiento y experiencia previa en marcos de control de seguridad (NIST, PCI DSS, GDPR, ISO 27001, NIS2)
Experiencia práctica con plataformas GRC (por ejemplo, RSA Archer, SAP GRC, StandardFusion, ServiceNow, OneTrust, etc.).
Gran capacidad para gestionar e informar sobre múltiples proyectos, priorizando esfuerzos, gestionando el tiempo de forma eficaz y requiriendo una dirección mínima en la ejecución.
Capacidad demostrada de resolución de problemas, habilidades analíticas e investigativas combinadas con la capacidad de desarrollar soluciones creativas y navegar a través de la ambigüedad en un entorno ágil y de ritmo rápido.
Capacidad demostrada para trabajar en equipo, colaborando bien con otros para abordar problemas en una dinámica centrada en el equipo.
Excelentes habilidades de comunicación escrita y verbal, así como sólidas habilidades interpersonales y de creación de relaciones.
Experiencia con el cumplimiento en entornos de nube (AWS, Azure, GCP) y conocimiento de marcos como el Cloud Controls Matrix (CCM).
Experiencia en metodologías de cuantificación de riesgos (por ejemplo, FAIR) para evaluar el impacto financiero y operativo de los riesgos de seguridad.
Sólida trayectoria en el diseño y la entrega de programas eficaces de concienciación sobre seguridad para fomentar una cultura de "la seguridad es lo primero".
Se valorará
Habilidades de desarrollo para automatizar integraciones o procesos (por ejemplo, python).
Experiencia en el desarrollo, documentación y prueba de Planes de Continuidad de Negocio (BCP) y planes de Recuperación ante Desastres (DR).
Conocimiento práctico de la EU AI Act, incluyendo su enfoque basado en el riesgo y los requisitos para modelos de IA de alto riesgo y de propósito general. Familiaridad con las amenazas de seguridad de la IA y los marcos pertinentes (NIST AI RMF, MITRE ATLAS).
El puesto
Glovo is seeking a proactive Security GRC Engineer to help strengthen our global security posture and navigate a rapidly evolving regulatory environment. In this multifaceted role, you will support compliance frameworks (PCI DSS, ISO 27001, NIS2), internal and external audits, drive risk assessment and remediation, and pioneer security awareness programs within our organization. Acting as a strategic bridge between technical engineering, legal, and business stakeholders, you will translate complex legal and regulatory demands into robust, actionable security controls. The ideal candidate brings deep cybersecurity risk expertise, hands-on experience with GRC tools, and the collaborative mindset needed to foster a security-first culture across Glovo.
Qué harás
Develop, implement, and maintain security policies and procedures in line with relevant compliance frameworks (e.g., ISO 27001, NIST, PCI DSS, GDPR, NIS2, EU AI Act).
Develop, execute and deliver security awareness programs to educate employees on best practices and compliance requirements.
Conduct security assessment risks, recommending and implementing mitigation strategies, maintaining a risk register and monitoring the status of remediation plans.
Coordinate and respond to customer security inquiries and due diligence questionnaires (e.g., SIG, CAIQ). Review and provide input on contract modifications related to security, data protection, and privacy.
Propose, develop and implement processes and tools for continuous monitoring of security monitoring to ensure ongoing adherence to policies.
Assist with the end-to-end security certification and re-certification process (such as PCI DSS, ISO 27001, NIS2, among others).
Assist with internal assessments to identify gaps, weaknesses, or non-compliance issues within our security controls.
Support external and internal audits by preparing documentation and coordinating with auditors, follow ups and findings remediation.
Serve as a key liaison between technical teams, legal, internal audit, and business units to ensure a unified approach to security and compliance
Requisitos
Qué buscan
BA/BS in Computer Science, Information Systems, or similar field.
Professional security certifications (CISSP, CISM, CISA, ISO 27001 Lead Implementer or equivalent).
Minimum 5 years of experience in the field or in a related area.
Solid understanding and previous experience of security control frameworks (NIST, PCI DSS, GDRP, ISO 27001, NIS2)
Hands-on experience with GRC platforms (e.g. RSA Archer, SAP GRC, StandardFusion, ServiceNow, OneTrust, etc).
Strong ability to manage and report on multiple projects, prioritizing efforts, managing time effectively, and requiring minimal direction in the execution.
Proven problem solving, analytical and investigative skills combined with the ability to develop creative solutions and navigate through ambiguity in a fast-paced, agile environment.
Proven team player, collaborating well with others to tackle problems in a team-focused dynamic.
Excellent written and communications skills, as well as strong interpersonal and relationship building skills.
Experience with compliance in cloud environments (AWS, Azure, GCP) and knowledge of frameworks like the Cloud Controls Matrix (CCM).
Experience in risk quantification methodologies (e.g., FAIR) to assess financial and operational impact of security risks.
Strong background in designing and delivering effective security awareness programs to foster a security-first culture.
Se valorará
Development skills to automate integrations or processes (e.g. python).
Experience with developing, documenting, and testing Business Continuity Plans (BCP) and Disaster Recovery (DR) plans.
Working knowledge of the EU AI Act, including its risk-based approach and requirements for high-risk and general-purpose AI models. Familiarity with AI security threats and relevant frameworks (NIST AI RMF, MITRE ATLAS).
Sobre Glovo
Glovo es una plataforma de entrega bajo demanda con sede en Barcelona que conecta a los usuarios con repartidores locales y tiendas asociadas para entregar comida, productos de supermercado y otros artículos en minutos. Operando en más de 25 países de Europa, África, Asia y América Latina, la empresa se ha convertido en una de las principales aplicaciones de entrega multicategoría de Europa, procesando millones de pedidos al año y empleando a miles de personas en todo el mundo.
Glovo fue fundada en Barcelona en 2015 y mantiene allí su sede global, con una presencia significativa en España. La empresa es conocida por su cultura rápida y similar a una startup, acuerdos de trabajo flexibles y un fuerte enfoque en tecnología, datos e innovación de producto, lo que la convierte en una opción atractiva para profesionales internacionales que buscan trabajar en un entorno dinámico y multicultural en España.
- Sector
- Delivery
- Fundación
- 2015
- Plantilla
- 1,000–5,000
- Sede
- Barcelona, Spain
- En España
- Barcelona, Madrid, Valencia y 7 más
- Web
- glovoapp.com
Datos prácticos
- El idioma de trabajo oficial de Glovo es el inglés, lo que la hace accesible para contrataciones internacionales que no hablan español.
- La empresa ofrece una política flexible de trabajo remoto, con muchos puestos abiertos a candidatos totalmente remotos desde cualquier lugar de España o del extranjero.
- Barcelona, donde Glovo tiene su sede, es un importante centro tecnológico europeo con una gran comunidad internacional y excelente conectividad.
- Glovo ofrece apoyo para la reubicación y patrocinio de visados para puestos senior y especializados, facilitando la mudanza a España.
- La cultura de la empresa se describe como rápida y autónoma, con un fuerte énfasis en la propiedad y el impacto, lo que atrae a profesionales de entornos de startups de alto crecimiento.
En sus propias palabras
Sobre la empresa y el equipo
Glovo forma parte de Delivery Hero Group, la plataforma pionera en entregas locales del mundo; nuestra misión es ofrecer una experiencia increíble: rápida, fácil y directamente en tu puerta. Operamos en unos 65 países de todo el mundo. Con sede en Berlín, Alemania. Delivery Hero cotiza en la Bolsa de Frankfurt desde 2017 y forma parte del índice bursátil MDAX.
Información adicional
En Glovo, tu éxito se define tanto por los resultados como por los comportamientos. Contratamos por la excelencia en el oficio y por los Principios de Liderazgo que moldean nuestra forma de pensar, decidir y colaborar. Lo que logras importa y cómo lo logras nos define. Juntos, impulsan el negocio y ofrecen grandes experiencias. Más información sobre nuestros Principios de Liderazgo aquí.
Aquí en Glovo, prosperamos gracias a la diversidad; creemos que mejora nuestros equipos, productos y cultura. Sabemos que las mejores ideas surgen de la mezcla de mentes brillantes y diversas. Por ello, nos comprometemos a ofrecer igualdad de oportunidades al talento de todos los orígenes: todos los géneros, entornos raciales/diversos, capacidades, edades, orientaciones sexuales y todas las demás características únicas que te hacen SER TÚ. Te animaremos a traer tu yo auténtico al trabajo, fomentando un entorno inclusivo donde todos se sientan escuchados.
Siéntete libre de indicar tus pronombres en tu solicitud (por ejemplo, ella, él, elle, etc.).
Entonces, ¿listo para tomar el volante y hacer de este el viaje de tu vida?
¡Sumérgete en nuestra cultura echando un vistazo a nuestro Instagram y consulta nuestro LinkedIn y sitio web!
Sobre la empresa y el equipo
Glovo is part of the Delivery Hero Group, the world's pioneering local delivery platform, our mission is to deliver an amazing experience-fast, easy, and to your door. We operate in around 65 countries worldwide. Headquartered in Berlin, Germany. Delivery Hero has been listed on the Frankfurt Stock Exchange since 2017 and is part of the MDAX stock market index.
Información adicional
At Glovo, your success is defined by both results and behaviors. We hire for excellence in craft and for the Leadership Principles that shape how we think, decide, and collaborate. What you achieve matters and how you achieve it defines us. Together, they move the business forward and deliver great experiences. Learn more about our Leadership Principles here.
Here at Glovo, we thrive on diversity, we believe it enhances our teams, products, and culture. We know that the best ideas come from a mashup of brilliant diverse minds. This is why we are committed to providing equal opportunities to talent from all backgrounds – all genders, racial/diverse backgrounds, abilities, ages, sexual orientations and all other unique characteristics that make you YOU. We will encourage you to bring your authentic self to work, fostering an inclusive environment where everyone feels heard.
Feel free to note your pronouns in your application (e.g., she/her/hers, he/him/his, they/them/theirs, etc).
So, ready to take the wheel and make this the ride of your life?
Delve into our culture by taking a peek at our Instagram and check out our LinkedIn and website!
Más empleos como este
- Empleos de seguridad en Barcelona
- Empleos de seguridad en modalidad híbrida
- Empleos de nivel intermedio de seguridad
o explora Barcelona·Seguridad·Seguridad·De nivel intermedio·Modalidad híbrida·Startups y Scaleups·Logística, Transporte y Cadena de Suministro·Café, Fast Casual y Cultura Gastronómica·Ciberseguridad·Marcas Españolas·Apps que Usa la Gente·Cataluña·Delivery·Python·AWS·Azure





