Governance Security Specialist
Governance Security Specialist
Governance Security Specialist
Need a visa? No sponsorship mentioned, and this kind of work is rarely sponsored in Spain. See which routes exist.
About the role
At Excelia, a multinational Consulting, Technology and Professional Services firm, we have more than 25 years of experience and a presence in more than 50 countries across Europe, Latin America and the United States, through our 9 own offices.
We are currently looking for an IT Audit & Compliance Specialist to join a stable project in the payments sector, taking part in managing controls, audits, and regulatory compliance in cloud environments.
What you'll do
Maintain and oversee IT controls aligned with the main applicable standards and regulatory frameworks.
Monitor compliance with PCI DSS v4.0, ISO/IEC 27001, DORA, and SOC 2 Type II.
Collaborate with the different business and technology areas to ensure compliance with corporate policies and procedures.
Participate in the development, implementation, and continuous improvement of the organization's Information Security framework.
Identify, assess, and manage technology risks associated with non-compliance, exceptions, or control weaknesses.
Prepare and coordinate internal reviews to facilitate the execution of external audits.
Proactively detect and communicate risks, deviations, or potential regulatory non-compliance.
Develop improvement recommendations and monitor the associated remediation plans.
Participate in governance, risk, and compliance (GRC) initiatives related to cloud environments and payment services.
Nice to have
Experience in business continuity and operational resilience projects.
Participation in certification or recertification processes for security standards.
Knowledge of governance, risk, and compliance (GRC) frameworks.
Certifications related to auditing, information security, or risk management.
Previous experience in financial institutions, fintech, or payment companies.
What you'll get
📝 Stable contract with an international company.
💻 Company-provided computer equipment.
📈 Participation in strategic audit, compliance, and technology risk management projects.
📖 Ongoing training and professional development.
🌍 Collaborative environment with multidisciplinary teams.
🚀 Career path and growth opportunities within Excelia.
🏠 100% remote model and flexibility.
📩 If you want to continue developing your career in technology auditing, compliance, and risk management within cloud environments and the payments sector, we would love to meet you!
How you'll work
📍 100% remote.
📍 Opportunity to collaborate with national and international teams.
full-time
Permanent
remote
Remote work
Requirements
At least 2 years of experience in IT auditing, regulatory compliance, or technology risk management.
Experience in auditing and reviewing controls in AWS environments.
-
Solid knowledge of:
PCI DSS v4.0 (including Gap Analysis processes, audit preparation, and evidence management).
DORA.
ISO/IEC 27001.
ISO/IEC 27017.
ISO/IEC 27018.
SOC 2 Type II.
Experience in technology risk modeling and management.
Knowledge of the payments industry and card-present and card-not-present ecosystems.
Ability to coordinate audits, manage evidence, and prepare compliance documentation.
Analytical skills, attention to detail, and the ability to engage with multidisciplinary teams.
About the role
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.
Actualmente buscamos un/a IT Audit & Compliance Specialist para incorporarse a un proyecto estable dentro del sector de medios de pago, participando en la gestión de controles, auditorías y cumplimiento normativo en entornos cloud.
What you'll do
Mantener y supervisar los controles de TI alineados con los principales estándares y marcos regulatorios aplicables.
Realizar el seguimiento del cumplimiento de PCI DSS v4.0, ISO/IEC 27001, DORA y SOC 2 Tipo II.
Colaborar con las diferentes áreas de negocio y tecnología para garantizar el cumplimiento de políticas y procedimientos corporativos.
Participar en el desarrollo, implantación y mejora continua del marco de Seguridad de la Información de la organización.
Identificar, evaluar y gestionar riesgos tecnológicos asociados a incumplimientos, excepciones o debilidades de control.
Preparar y coordinar revisiones internas para facilitar la ejecución de auditorías externas.
Detectar y comunicar de forma proactiva riesgos, desviaciones o posibles incumplimientos regulatorios.
Elaborar recomendaciones de mejora y realizar el seguimiento de los planes de remediación asociados.
Participar en iniciativas de gobierno, riesgo y cumplimiento (GRC) relacionadas con entornos cloud y servicios de pago.
Nice to have
Experiencia en proyectos de continuidad de negocio y resiliencia operativa.
Participación en procesos de certificación o recertificación de estándares de seguridad.
Conocimientos de marcos de gobierno, riesgo y cumplimiento (GRC).
Certificaciones relacionadas con auditoría, seguridad de la información o gestión de riesgos.
Experiencia previa en entidades financieras, fintech o compañías de medios de pago.
What you'll get
📝 Contratación estable en compañía internacional.
💻 Equipo informático proporcionado por la compañía.
📈 Participación en proyectos estratégicos de auditoría, cumplimiento y gestión de riesgos tecnológicos.
📖 Formación continua y desarrollo profesional.
🌍 Entorno colaborativo con equipos multidisciplinares.
🚀 Plan de carrera y oportunidades de crecimiento dentro de Excelia.
🏠 Modelo 100% remoto y flexibilidad.
📩 Si quieres seguir desarrollando tu carrera en auditoría tecnológica, compliance y gestión de riesgos dentro de entornos cloud y sector de medios de pago, ¡nos encantará conocerte!
How you'll work
📍 100% remoto.
📍 Posibilidad de colaboración con equipos nacionales e internacionales.
full-time
permanent
remote
Teletrabajo
Requisitos
Mínimo 2 años de experiencia en auditoría de TI, cumplimiento normativo o gestión de riesgos tecnológicos.
Experiencia en auditoría y revisión de controles en entornos AWS.
-
Conocimientos sólidos de:
PCI DSS v4.0 (incluyendo procesos de Gap Analysis, preparación de auditorías y gestión de evidencias).
DORA.
ISO/IEC 27001.
ISO/IEC 27017.
ISO/IEC 27018.
SOC 2 Tipo II.
Experiencia en modelado y gestión de riesgos tecnológicos.
Conocimiento de la industria de medios de pago y ecosistemas de tarjeta presente y no presente.
Capacidad para coordinar auditorías, gestionar evidencias y elaborar documentación de cumplimiento.
Habilidades analíticas, orientación al detalle y capacidad de interlocución con equipos multidisciplinares.
You'll most likely need Spanish to apply.This job was automatically translated to English, .