GRC Cybersecurity - Barcelona
GRC Cybersecurity - Barcelona
GRC Cybersecurity - Barcelona
Need a visa? No sponsorship mentioned here. Browse visa jobs.
About the role
📢 At Excelia, a multinational consulting, technology, and professional services firm, we are growing and looking for a Senior Cybersecurity professional with experience in Governance, Risk, and Compliance (GRC) to join a strategic project in a regulated environment.
If you are interested in working on the practical implementation of control frameworks, corporate governance models, and cybersecurity risk management in complex environments... this opportunity may be for you 👇
What you'll do
🚀 What will you do on a day-to-day basis?
🔐 Design, deployment, and maintenance of security control frameworks based on reference standards
🏛️ Definition and operation of cybersecurity governance models aligned with business objectives
📋 Translation of regulatory requirements and best practices into controls over infrastructure, applications, cloud (AWS, Azure, GCP), and operational processes
⚠️ Execution of technology and cybersecurity risk analyses and assessments
🔍 Identification of threats and vulnerabilities, assessing impact and likelihood
📊 Definition of risk treatment plans and monitoring of KRIs/KPIs
📑 Development of security policies, standards, and procedures
🤝 Coordination with internal audit, regulatory compliance, and business units
🏢 Definition of roles and responsibilities (three lines of defense model) and reporting to steering committees
What we're looking for
🧩 What are we looking for?
✔️ Professional with more than 4 years of experience in GRC within the cybersecurity field
✔️ Solid experience in implementing security control frameworks based on:
• ISO/IEC 27001
• NIST CSF
• NIST 800-53
• CIS Controls
✔️ Experience in technology and cybersecurity risk management, including:
• ISO 31000
• MAGERIT
• FAIR
• Integration of risk into the corporate framework (ERM)
✔️ Ability to work on the definition and implementation of governance models and controls in complex environments
✔️ Experience coordinating with technical areas, business, audit, and compliance
Languages
🌍 Advanced English level (C1), with experience in international environments and communication with global stakeholders.
What you'll get
💼 What do we offer?
🏡 Hybrid work model
🌟 Participation in strategic projects in highly complex environments
🤝 Collaborative environment in multinational consulting
📈 Professional development opportunities in cybersecurity and GRC projects
How you'll work
📍Hybrid model: Barcelona with 1-2 days/week on-site.
full-time
Permanent
About the role
📢 En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, seguimos creciendo y buscamos un/a profesional Senior de Ciberseguridad con experiencia en Gobierno, Riesgo y Cumplimiento (GRC) para incorporarse a un proyecto estratégico en entorno regulado.
Si te interesa trabajar en la implementación práctica de marcos de control, modelos de gobierno corporativo y gestión de riesgos de ciberseguridad en entornos complejos… esta oportunidad puede ser para ti 👇
What you'll do
🚀 ¿Qué harás en tu día a día?
🔐 Diseño, despliegue y mantenimiento de marcos de controles de seguridad basados en estándares de referencia
🏛️ Definición y operación de modelos de gobierno de ciberseguridad alineados con objetivos del negocio
📋 Traducción de requisitos normativos y mejores prácticas en controles sobre infraestructura, aplicaciones, cloud (AWS, Azure, GCP) y procesos operativos
⚠️ Ejecución de análisis y evaluaciones de riesgos tecnológicos y de ciberseguridad
🔍 Identificación de amenazas y vulnerabilidades, valoración de impacto y probabilidad
📊 Definición de planes de tratamiento de riesgos y seguimiento de KRIs/KPIs
📑 Elaboración de políticas, normativas y procedimientos de seguridad
🤝 Coordinación con auditoría interna, cumplimiento normativo y unidades de negocio
🏢 Definición de roles y responsabilidades (modelo de tres líneas de defensa) y reporte a comités de dirección
What we're looking for
🧩 ¿Qué buscamos?
✔️ Profesional con más de 4 años de experiencia en GRC dentro del ámbito de la ciberseguridad
✔️ Experiencia sólida en implementación de marcos de control de seguridad basados en:
• ISO/IEC 27001
• NIST CSF
• NIST 800-53
• CIS Controls
✔️ Experiencia en gestión de riesgos tecnológicos y de ciberseguridad, incluyendo:
• ISO 31000
• MAGERIT
• FAIR
• Integración del riesgo en el marco corporativo (ERM)
✔️ Capacidad para trabajar en la definición e implantación de modelos de gobierno y controles en entornos complejos
✔️ Experiencia en coordinación con áreas técnicas, negocio, auditoría y cumplimiento
Languages
🌍 Nivel de inglés alto (C1), con experiencia en entornos internacionales y comunicación con stakeholders globales.
What you'll get
💼 ¿Qué te ofrecemos?
🏡 Modelo híbrido de trabajo
🌟 Participación en proyectos estratégicos en entornos de alta complejidad
🤝 Entorno colaborativo en consultoría multinacional
📈 Oportunidades de desarrollo profesional en proyectos de ciberseguridad y GRC
How you'll work
📍Modalidad híbrida: Barcelona con presencialidad de 1-2 días/semana.
full-time
permanent
This job was automatically translated to English, .