GRC Consultant & Cybersecurity Strategy
GRC Consultant & Cybersecurity Strategy
GRC Consultant & Cybersecurity Strategy
Need a visa? No sponsorship mentioned here. Browse visa jobs.
About the role
At Excelia, a multinational Consulting, Technology, and Professional Services firm with over 25 years of experience and a presence in more than 50 countries across Europe, Latin America, and the United States through our 9 own offices, we continue to grow and want to bring talent into our Cybersecurity and Risk team.
We are looking for a Senior GRC and Cybersecurity Strategy Consultant with experience in defining Cybersecurity Master Plans, assessing maturity, and security governance, who wants to take part in strategic transformation and risk management projects.
What you'll do
Lead end-to-end one or more workstreams of Cybersecurity Master Plan projects, being responsible for the quality and delivery of results.
Design and execute cybersecurity maturity assessments based on reference frameworks such as NIST CSF, ISO/IEC 27001, ENS, and CIS Controls.
Conduct interviews and working sessions with stakeholders from different areas to identify gaps and improvement opportunities.
Define cybersecurity dashboards (KPI/KRI) aligned with business objectives and prepare prioritized recommendations based on risk analysis.
Prepare executive reports on the state of cybersecurity to support strategic decision-making.
Participate in defining and evolving cybersecurity governance models, including roles, responsibilities, committees, and reporting processes.
Align the cybersecurity strategy with governance and management frameworks such as COBIT, ISO 38500, and NIST AI RMF.
Facilitate workshops and working sessions with technical and business teams.
Coordinate and supervise the work of junior profiles, reviewing deliverables and providing mentoring.
Manage the planning, tracking, and evolution of assigned activities within the project.
What you'll get
📝 Stable position within a growing international company.
💰 Salary band based on experience and seniority.
📊 Flexible compensation plan.
📚 Ongoing training and professional development plan.
🌍 Participation in strategic national and international projects.
⏰ Flexible working hours and work-life balance.
How you'll work
Hybrid, in Madrid (2 days on-site)
full-time
Permanent
Hiring process
If you want to join a team specialized in cybersecurity strategy, governance, and risk management, working on high-impact projects for large organizations, we would love to meet you!
📌 Requirements
University degree in Computer Engineering, Telecommunications, or a related field.
More than 2 years of experience in cybersecurity consulting, GRC, or technology risk management.
At least 2 years of experience in Cybersecurity Master Plan projects, maturity analysis, or security strategy definition.
Experience working with frameworks and standards such as ISO/IEC 27001, NIST CSF, ENS, CIS Controls, COBIT, or ISO 38500.
Ability to interact with technical and executive profiles, adapting the message to the audience.
English level C1 or high B2 with experience participating in international meetings.
Certifications such as CISM, CRISC, or equivalent will be valued.
About the role
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos a través de nuestras 9 oficinas propias, seguimos creciendo y queremos incorporar talento a nuestro equipo de Ciberseguridad y Riesgos.
Buscamos un/a Consultor/a Senior de GRC y Estrategia de Ciberseguridad con experiencia en definición de Planes Directores de Ciberseguridad, evaluación de madurez y gobierno de la seguridad, que quiera participar en proyectos estratégicos de transformación y gestión del riesgo.
What you'll do
Liderar de forma end-to-end uno o varios bloques de proyectos de Plan Director de Ciberseguridad, siendo responsable de la calidad y entrega de los resultados.
Diseñar y ejecutar evaluaciones de madurez de ciberseguridad basadas en marcos de referencia como NIST CSF, ISO/IEC 27001, ENS y CIS Controls.
Realizar entrevistas y sesiones de trabajo con responsables de distintas áreas para identificar brechas y oportunidades de mejora.
Definir cuadros de mando de ciberseguridad (KPI/KRI) alineados con los objetivos de negocio y elaborar recomendaciones priorizadas basadas en el análisis de riesgos.
Elaborar informes ejecutivos sobre el estado de la ciberseguridad para facilitar la toma de decisiones estratégicas.
Participar en la definición y evolución de modelos de gobierno de ciberseguridad, incluyendo roles, responsabilidades, comités y procesos de reporting.
Alinear la estrategia de ciberseguridad con marcos de gobierno y gestión como COBIT, ISO 38500 y NIST AI RMF.
Facilitar talleres y sesiones de trabajo con equipos técnicos y de negocio.
Coordinar y supervisar el trabajo de perfiles junior, realizando revisión de entregables y mentoring.
Gestionar la planificación, seguimiento y evolución de las actividades asignadas dentro del proyecto.
What you'll get
📝 Incorporación estable a una compañía internacional en pleno crecimiento.
💰 Banda salarial según experiencia y seniority.
📊 Plan de retribución flexible.
📚 Formación continua y plan de desarrollo profesional.
🌍 Participación en proyectos estratégicos nacionales e internacionales.
⏰ Flexibilidad horaria y conciliación.
How you'll work
Híbrido, en Madrid (2 días de presencialidad)
full-time
permanent
Hiring process
Si quieres formar parte de un equipo especializado en estrategia, gobierno y gestión de riesgos de ciberseguridad, trabajando en proyectos de alto impacto para grandes organizaciones, ¡nos encantará conocerte!
📌 Requisitos
Formación universitaria en Ingeniería Informática, Telecomunicaciones o similar.
Más de 2 años de experiencia en consultoría de ciberseguridad, GRC o gestión de riesgos tecnológicos.
Al menos 2 años de experiencia en proyectos de Plan Director de Ciberseguridad, análisis de madurez o definición de estrategias de seguridad.
Experiencia trabajando con marcos y estándares como ISO/IEC 27001, NIST CSF, ENS, CIS Controls, COBIT o ISO 38500.
Capacidad para interactuar con perfiles técnicos y ejecutivos, adaptando el mensaje según la audiencia.
Nivel de inglés C1 o B2 alto con experiencia participando en reuniones internacionales.
Se valorarán certificaciones como CISM, CRISC o equivalentes.
This job was automatically translated to English, .