El portal de empleo de España

Analista de Gobernanza, Riesgo y Cumplimiento de Seguridad TI

En remoto, Europe·Añadida hace 22 días

Seguía abierta cuando la comprobamos el 3 oct

JustMarkets

70 ofertas abiertas

Resumen

Detalles del puesto

  • Totalmente en remoto

    Según la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

Beneficios

  • Gimnasio

    Gratis o con descuento, según la oferta.

Habilidades

Se valora

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Experiencia en cumplimiento de TI, GRC de seguridad de la información, riesgo de TI, auditoría de TI, riesgo de seguridad de terceros o un campo relacionado
  • Experiencia práctica en la recopilación, validación y mantenimiento de evidencia de auditoría y de control
  • Comprensión de los controles de seguridad y experiencia en pruebas de controles, identificación de brechas y seguimiento de la remediación
  • Conocimiento de marcos de trabajo de seguridad de la información y aseguramiento como SOC 2, ISO 27001, NIST, CIS Controls o similares
  • Comprensión de los principios de evaluación y tratamiento de riesgos
  • Capacidad para mantener registros de control, hallazgos, acciones de remediación, responsables y plazos precisos
  • Gran atención al detalle y capacidad para trabajar con información sensible
  • Claras habilidades de comunicación escrita y verbal con interlocutores tanto técnicos como no técnicos
  • Buen nivel de comunicación en inglés

Se valorará

  • Experiencia con SOC 2, DORA, CySEC u otros requisitos regulatorios de servicios financieros
  • Experiencia en la gestión de riesgos de seguridad de terceros/proveedores, incluyendo evaluaciones de proveedores, cuestionarios de seguridad y debida diligencia
  • Experiencia con plataformas GRC como ServiceNow GRC, OneTrust, Archer, Vanta, Drata, Hyperproof o similares
  • Experiencia preparando o impartiendo actividades de concienciación sobre seguridad, simulaciones de phishing, onboarding o formación en seguridad basada en roles
  • Certificaciones relevantes como CISA, CRISC, CISM, ISO 27001 Lead Auditor/Implementer o similares
  • Experiencia apoyando auditorías internas o externas
  • Experiencia trabajando en FinTech, servicios financieros, SaaS u otro entorno regulado

Salario y beneficios

Qué ofrecen

  • 20 días de vacaciones pagadas al año
  • 10 días de baja por enfermedad pagados al año
  • Festivos según la lista de festivos aprobada por la empresa
  • Presupuesto médico
  • Oportunidad de trabajar en remoto
  • Presupuesto para formación profesional
  • Presupuesto para el aprendizaje de idiomas
  • Presupuesto de bienestar (membresía de gimnasio, equipamiento deportivo y gastos relacionados)

El puesto

Estamos buscando un/a IT Compliance Analyst/Information Security GRC Analyst para unirse a nuestro equipo de Seguridad y ayudar a reforzar la eficacia y la transparencia de nuestros controles de seguridad.

En este puesto, trabajarás en cumplimiento de seguridad, aseguramiento de controles, riesgo de terceros y concienciación sobre seguridad. Colaborarás con los equipos de Seguridad, Legal, Compras, técnicos y de negocio para garantizar que los controles estén respaldados por evidencias fiables, que los riesgos se identifiquen y se monitoricen, y que la organización esté preparada para auditorías y requisitos regulatorios.

Esta es una gran oportunidad para alguien que disfrute del trabajo práctico de GRC, quiera asumir la responsabilidad de los procesos y esté interesado en desarrollar experiencia en múltiples áreas del cumplimiento de la seguridad de la información.

Qué harás

  • Recopilar, validar, organizar y mantener la evidencia de auditoría y de los controles de seguridad
  • Probar los controles de seguridad asignados, identificar brechas y preparar paquetes de evidencia claros y trazables
  • Apoyar auditorías internas y externas, incluyendo actividades de aseguramiento relacionadas con SOC 2, DORA y CySEC
  • Mantener los registros de control, repositorios de evidencia, hallazgos, acciones de remediación, responsables y plazos
  • Realizar evaluaciones de seguridad de terceros, incluyendo la clasificación de proveedores (tiering), la debida diligencia (due diligence), la revisión de cuestionarios y el análisis de la evidencia de aseguramiento
  • Evaluar los riesgos de seguridad relacionados con proveedores de SaaS, proveedores de TIC, servicios externalizados y proveedores críticos
  • Realizar el seguimiento de los hallazgos de los proveedores, los planes de tratamiento, las fechas de reevaluación y el progreso de la remediación
  • Colaborar con los equipos de Seguridad, Compras, Legal, técnicos y con las partes interesadas del negocio
  • Apoyar las campañas de concienciación sobre seguridad, la incorporación de empleados (onboarding), las simulaciones de phishing y la formación basada en roles
  • Mantener los datos de finalización de la concienciación y la formación, y realizar el seguimiento de las acciones pendientes
  • Preparar informes de cumplimiento y de riesgos de seguridad claros y basados en evidencias
  • Escalar las brechas de control, la evidencia vencida, los hallazgos críticos de proveedores y otros riesgos significativos a través de los procesos establecidos

Sobre JustMarkets

JustMarkets es una empresa fintech global que opera en el sector de los brókeres multi-activo, ofreciendo a clientes minoristas e institucionales acceso a la negociación de divisas, materias primas, índices y acciones. La empresa se ha convertido en una marca internacional con una presencia significativa en varias regiones, incluyendo Europa, Asia y América Latina, y es conocida por sus plataformas de negociación propias y su enfoque centrado en el cliente.

En España, JustMarkets ha establecido un centro dedicado para apoyar a su creciente base de clientes y expandir su presencia europea. La oficina de la empresa en España es una parte clave de sus operaciones globales, ofreciendo puestos en ingeniería, producto, diseño, marketing y finanzas. Para los profesionales internacionales, JustMarkets presenta oportunidades para trabajar en un entorno multicultural y de ritmo rápido, con un fuerte énfasis en la tecnología y la toma de decisiones basada en datos, lo que lo convierte en una opción atractiva para aquellos que buscan construir una carrera en el sector fintech en España.

Sector
Fintech
Fundación
2012
Plantilla
500–1,000
Sede
Limassol, Cyprus
En España
Madrid

Datos prácticos

  • La sede global de la empresa está en Limassol, Chipre, pero su oficina en Madrid es un centro clave para las operaciones europeas, ofreciendo una variedad de puestos en tecnología, producto y marketing.
  • JustMarkets es una empresa fintech global, por lo que el inglés es probablemente el idioma de trabajo, lo que la hace accesible para profesionales internacionales.
  • La empresa ofrece una pila tecnológica moderna y un enfoque basado en datos, lo que puede resultar atractivo para ingenieros y especialistas en datos.
  • Los puestos en España abarcan una amplia gama de funciones, desde ingeniería y diseño hasta finanzas y RR. HH., lo que indica un entorno multidisciplinar.
  • Como bróker regulado, la empresa ofrece un entorno de trabajo estable y centrado en el cumplimiento normativo, lo que es un plus para los profesionales del sector financiero.
Todas las vacantes de JustMarkets
WhatsApp

Diseñador de Producto (Growth)

JustMarketsHace 1 día
En remoto, Europe

Ingeniero de Seguridad de Endpoint

JustMarketsHace 1 día
En remoto, Europe
En remoto, Europe

Analista de Datos

JustMarketsHace 1 sem.
En remoto, Europe

Ingeniero .NET

JustMarketsHace 1 sem.2 vacantes
En remoto, Europe

Gerente de Ingeniería Líder

JustMarketsHace 1 sem.
En remoto, Europe

Diseñador Web Sénior

JustMarketsHace 1 sem.
En remoto, Europe
En remoto, Europe

Especialista en SMM y UGC

JustMarketsHace 1 sem.
En remoto, Europe
En remoto, Europe
Ver los 70 empleos