GRC Consultant - Cybersecurity (Bilbao)
GRC Consultant - Cybersecurity (Bilbao)
GRC Consultant - Cybersecurity (Bilbao)
Need a visa? No sponsorship mentioned, and this kind of work is rarely sponsored in Spain. See which routes exist.
About the role
We are looking for a cybersecurity GRC profile with experience in technology risks and information security frameworks, who wants to participate in strategic projects for assessing, defining, and improving compliance and risk management.
What you'll do
Assessment and management of technology risks in corporate environments.
Definition and implementation of security controls aligned with international standards.
Participation in regulatory compliance and security audit projects.
Application of frameworks such as ISO/IEC 27001, NIST, and cybersecurity best practices.
Gap analysis and definition of remediation plans.
Advisory support to technical and business teams on security and compliance matters.
Support in defining and improving information security policies and procedures.
What you'll get
📝 Stable employment at an international company.
💰 Salary package aligned with experience.
📊 Flexible compensation.
📚 Ongoing training in cybersecurity, GRC, and compliance frameworks.
⏰ Hybrid work model and flexible hours.
🌍 Participation in high-impact international projects.
How you'll work
Bilbao (hybrid model).
full-time
Permanent
About the company & team
At Excelia, a multinational consulting, technology, and professional services firm with over 25 years of experience and a presence in more than 50 countries across Europe, Latin America, and the United States through our 9 own offices, we continue to grow and want to bring talent into our Cybersecurity and Risk team.
Hiring process
If you are motivated to work in technology risk management, compliance, and international security frameworks, we would love to meet you!
📌 Requirements
Technical education (Computer Engineering, Telecommunications, or similar).
Minimum 2 years of experience in GRC, technology risk, or information security roles.
Knowledge of frameworks and standards: ISO 27001, NIST, or equivalent.
Ability to analyze risks and define security controls.
Profile with a holistic security vision (not necessarily deep technical implementation).
Experience in security auditing or consulting is a plus.
About the role
Buscamos un/a perfil GRC de ciberseguridad con experiencia en riesgos tecnológicos y marcos de referencia de seguridad de la información, que quiera participar en proyectos estratégicos de evaluación, definición y mejora del cumplimiento y la gestión de riesgos.
What you'll do
Evaluación y gestión de riesgos tecnológicos en entornos corporativos.
Definición e implementación de controles de seguridad alineados con estándares internacionales.
Participación en proyectos de cumplimiento normativo y auditoría de seguridad.
Aplicación de marcos de referencia como ISO/IEC 27001, NIST y buenas prácticas de ciberseguridad.
Análisis de brechas (gap analysis) y definición de planes de remediación.
Asesoramiento a equipos técnicos y de negocio en materia de seguridad y cumplimiento.
Apoyo en la definición y mejora de políticas y procedimientos de seguridad de la información.
What you'll get
📝 Contratación estable en compañía internacional.
💰 Banda salarial acorde a experiencia.
📊 Retribución flexible.
📚 Formación continua en ciberseguridad, GRC y marcos de cumplimiento.
⏰ Modelo de trabajo híbrido y flexibilidad horaria.
🌍 Participación en proyectos internacionales de alto impacto.
How you'll work
Bilbao (modelo híbrido).
full-time
permanent
About the company & team
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos a través de nuestras 9 oficinas propias, seguimos creciendo y queremos incorporar talento a nuestro equipo de Ciberseguridad y Riesgos.
Hiring process
Si te motiva trabajar en la gestión de riesgos tecnológicos, cumplimiento y marcos de seguridad internacionales, ¡nos encantará conocerte!
📌 Requisitos
Formación técnica (Ingeniería informática, telecomunicaciones o similar).
Experiencia mínima de 2 años en roles de GRC, riesgos tecnológicos o seguridad de la información.
Conocimiento de marcos y estándares: ISO 27001, NIST, o equivalentes.
Capacidad de análisis de riesgos y definición de controles de seguridad.
Perfil con visión global de seguridad (no necesariamente implementación técnica profunda).
Valorable experiencia en auditoría o consultoría de seguridad.
You'll most likely need Spanish to apply.This job was automatically translated to English, .