El portal de empleo de España

Gerente de GRC de Seguridad de la Información

En remoto, Europe·Añadida hace 22 días

Seguía abierta cuando la comprobamos el 3 oct

JustMarkets

70 ofertas abiertas

Resumen

Detalles del puesto

  • Totalmente en remoto

    Según la oferta.

Beneficios

  • Gimnasio

    Gratis o con descuento, según la oferta.

Habilidades

Esta oferta se ha traducido automáticamente al español.

Salario y beneficios

Qué ofrecen

  • 20 días de vacaciones pagadas al año
  • 10 días de baja por enfermedad pagados al año
  • Festivos según la política de la empresa
  • Presupuesto médico
  • Oportunidad de trabajo remoto
  • Presupuesto para formación profesional
  • Presupuesto para el aprendizaje de idiomas
  • Presupuesto de bienestar (membresía de gimnasio, equipamiento deportivo, etc.)

El puesto

Buscamos un/a Information Security GRC Manager con experiencia para liderar y desarrollar nuestra función de Gobernanza, Riesgo y Cumplimiento (GRC) de Seguridad de la Información.

Este es un rol de liderazgo práctico con la oportunidad de dar forma al modelo operativo, la hoja de ruta, el equipo y los procesos principales de GRC en un entorno FinTech internacional en crecimiento.

Trabajarás directamente con el CISO y colaborarás estrechamente con los equipos de Seguridad, Legal, Riesgos, Compras, IT, Ingeniería, Producto, Plataforma, RR. HH. y las áreas de negocio.

El puesto combina gobernanza de seguridad, ciberriesgo, aseguramiento regulatorio, riesgo de terceros, gestión de políticas y concienciación sobre seguridad, con un fuerte enfoque en la creación de controles y procesos prácticos que respalden el crecimiento del negocio.

Qué harás

  • Liderar y desarrollar la estrategia, la hoja de ruta, el modelo operativo y la cadencia de gobernanza de GRC de Seguridad de la Información
  • Liderar la gobernanza de seguridad, el aseguramiento regulatorio, el ciberriesgo, el riesgo de seguridad de terceros, el ciclo de vida de las políticas y la supervisión de la concienciación sobre seguridad
  • Establecer una responsabilidad clara para los controles de seguridad, los riesgos, las excepciones, las evidencias y las acciones de remediación
  • Coordinar SOC 2, el aseguramiento relacionado con DORA/CySEC, auditorías internas y externas, y solicitudes regulatorias
  • Mantener los registros de ciberriesgos y excepciones, y asegurar que los riesgos materiales sean tratados, aceptados o escalados
  • Liderar los aspectos de seguridad de la clasificación de proveedores de TIC, la diligencia debida, la reevaluación y las decisiones sobre proveedores de alto riesgo
  • Desarrollar políticas, estándares, controles y guías de seguridad prácticos
  • Garantizar que la evidencia de auditoría y aseguramiento sea fiable, trazable y reutilizable
  • Realizar el seguimiento de las brechas de control, los hallazgos y los compromisos de remediación, y escalar los riesgos materiales
  • Colaborar con los equipos de Seguridad, IT, Ingeniería, Producto, Plataforma, Legal y negocio en el diseño de controles y en la toma de decisiones basadas en el riesgo
  • Preparar informes concisos de GRC y de riesgos para el CISO y los interlocutores ejecutivos
  • Construir, desarrollar y gestionar el equipo de GRC, incluyendo responsabilidades, objetivos y expectativas de rendimiento
  • Mejorar la eficiencia de GRC mediante la automatización, la evidencia reutilizable, una mejor calidad de los datos y flujos de trabajo responsables asistidos por IA

Requisitos

  • Sólida experiencia práctica en GRC de Seguridad de la Información, riesgo cibernético/tecnológico, cumplimiento de seguridad o aseguramiento
  • Experiencia práctica con marcos de trabajo reconocidos como SOC 2, ISO 27001, DORA, PCI DSS, NIST CSF, COBIT o similares
  • Experiencia estableciendo u operando controles de seguridad, registros de riesgos, procesos de excepción y programas de aseguramiento
  • Sólido conocimiento del diseño de controles, la eficacia operativa, la calidad de la evidencia, los hallazgos y la remediación
  • Experiencia coordinando auditorías internas o externas y actividades regulatorias o de aseguramiento
  • Experiencia práctica en la evaluación de ciberriesgos, tratamiento de riesgos, aceptación de riesgos y escalada
  • Comprensión del riesgo de seguridad de terceros y de proveedores de TIC
  • Capacidad para traducir los requisitos regulatorios y de seguridad en controles y procesos prácticos
  • Sólidas habilidades de gestión de stakeholders y capacidad para trabajar eficazmente con audiencias técnicas, de negocio y ejecutivas
  • Conocimiento técnico suficiente de la nube, infraestructura, identidad, operaciones de IT y desarrollo de productos para trabajar eficazmente con equipos técnicos
  • Experiencia liderando un equipo, una función, un programa o iniciativas transversales complejas
  • Sólidas habilidades de responsabilidad, priorización y toma de decisiones

Sobre JustMarkets

JustMarkets es una empresa fintech global que opera en el sector de los brókeres multi-activo, ofreciendo a clientes minoristas e institucionales acceso a la negociación de divisas, materias primas, índices y acciones. La empresa se ha convertido en una marca internacional con una presencia significativa en varias regiones, incluyendo Europa, Asia y América Latina, y es conocida por sus plataformas de negociación propias y su enfoque centrado en el cliente.

En España, JustMarkets ha establecido un centro dedicado para apoyar a su creciente base de clientes y expandir su presencia europea. La oficina de la empresa en España es una parte clave de sus operaciones globales, ofreciendo puestos en ingeniería, producto, diseño, marketing y finanzas. Para los profesionales internacionales, JustMarkets presenta oportunidades para trabajar en un entorno multicultural y de ritmo rápido, con un fuerte énfasis en la tecnología y la toma de decisiones basada en datos, lo que lo convierte en una opción atractiva para aquellos que buscan construir una carrera en el sector fintech en España.

Sector
Fintech
Fundación
2012
Plantilla
500–1,000
Sede
Limassol, Cyprus
En España
Madrid

Datos prácticos

  • La sede global de la empresa está en Limassol, Chipre, pero su oficina en Madrid es un centro clave para las operaciones europeas, ofreciendo una variedad de puestos en tecnología, producto y marketing.
  • JustMarkets es una empresa fintech global, por lo que el inglés es probablemente el idioma de trabajo, lo que la hace accesible para profesionales internacionales.
  • La empresa ofrece una pila tecnológica moderna y un enfoque basado en datos, lo que puede resultar atractivo para ingenieros y especialistas en datos.
  • Los puestos en España abarcan una amplia gama de funciones, desde ingeniería y diseño hasta finanzas y RR. HH., lo que indica un entorno multidisciplinar.
  • Como bróker regulado, la empresa ofrece un entorno de trabajo estable y centrado en el cumplimiento normativo, lo que es un plus para los profesionales del sector financiero.
Todas las vacantes de JustMarkets
WhatsApp

Diseñador de Producto (Growth)

JustMarketsHace 1 día
En remoto, Europe

Ingeniero de Seguridad de Endpoint

JustMarketsHace 1 día
En remoto, Europe
En remoto, Europe

Analista de Datos

JustMarketsHace 1 sem.
En remoto, Europe

Ingeniero .NET

JustMarketsHace 1 sem.2 vacantes
En remoto, Europe

Gerente de Ingeniería Líder

JustMarketsHace 1 sem.
En remoto, Europe

Diseñador Web Sénior

JustMarketsHace 1 sem.
En remoto, Europe
En remoto, Europe

Especialista en SMM y UGC

JustMarketsHace 1 sem.
En remoto, Europe
En remoto, Europe
Ver los 70 empleos