IT & Cybersecurity Risk Manager
Madrid, Spain·Competitive·Hybrid·Mid·Permanent·English: Required
Need a visa?The advert says visa sponsorship isn't available for this role.
What you'll do
- IT Risk Management:
- Functional administrator of the GRC platform for Cetelem, providing tool support
- Ensuring the quality of IT risk assessments across all IT risks
- IT risk assessment for non-Cyber and non-IT Continuity risks: compliance, obsolescence, governance, etc.
- Methodological support for IT risk management and assessment.
- With the objective of controlling and centralizing all IT risk for the entity, interaction with all PF Spain areas, both business and ITG, to help them define and manage the IT risks they are exposed to. This involves modeling, formalizing, and assessing risks (classification, impacted assets, probability and impact, etc.) as well as deciding on risk responses (mitigation, acceptance, etc.). At the corporate level, interaction also occurs with PF Central for all risks that, due to their characteristics, must be known and approved by a higher entity.
- Cybersecurity Program Management and Coordination with the various IT areas, serving as the single point of contact with PF Central. Acting as the first line of defense and interacting with the various IT departments, managing with them the implementation of the IT controls defined by the entity, collecting the necessary evidence to demonstrate their implementation and effectiveness, while also evaluating the quality of the evidence presented. In the event of control deviations, ensuring that action plans are defined to enable their correct execution:
- Program management
- Single point of contact for assessors for all types of follow-up or any information requests
- Management of PF Spain's dependencies with other intra-group providers
- Management of dependencies for PF entities for which we provide services
- Check & Challenge of the situation with the IT Risk areas
- Management and coordination of indicator campaigns (Key Risk Indicators (KRIs) and Key Performance Indicators (KPIs)) for the IT area, both with the areas and with PF Central. Managing the collection of all KPIs and KRIs related to Cybersecurity, IT Continuity, and Cross-Cutting IT Risk for the entity, as well as interaction with PF Central. In cases of deviation from defined indicator limits, collecting action plans to ensure a return to normalcy
Various activity reports for the area: CODIR, CIO dashboard, Cyber panorama, Entity Panorama, PMS Dashboard, etc.
- Coordination/preparation of various IT Risk committees, both local and those of PF entities where we provide local information: DORA committees, Cyber panorama, Lateral Movement, etc.
- Coordination for the preparation of the area's budgets/projects and communication with IT and PF Central financial management.
- Support for the tasks of the Entity's Permanent Control framework. Acting as the first line of defense and interacting with the various IT departments, managing with them the implementation of the IT controls defined by the entity, collecting the necessary evidence to demonstrate their implementation and effectiveness, while also evaluating the quality of the evidence presented. In the event of control deviations, ensuring that action plans are defined to enable their correct execution.
- Coordination for the execution of the medium-term IT strategic plan.
- Single point of contact for IT Risk for any IT audits the area may undergo.
Education & certifications
Preferred technical degree in: Computer Engineering, Software Engineering, Cybersecurity, etc.
A second degree in Business Administration (ADE) will be valued.
We provide you with access to a wide training catalog in technological skills and certifications tailored to the demands of projects and clients. Language training, where you can choose from 12 options. Training in personal skills within the professional sphere. Access to other additional platforms such as Udemy and OpenWebinars.
Languages
- Medium-high level of English, with the ability to participate in meetings where they may be the organizer, thus requiring a certain agility in oral expression and comprehension.
- French is desirable.
What you'll get
We offer a flexible compensation package, allowing you to choose different products and model how to distribute them yourself: health insurance, meal vouchers, childcare, transportation card, and training. Additionally, we provide access to corporate group benefits: discounts on various products and services.
Visa & relocation
The contract will be permanent, with flexible office hours and the possibility of teleworking to best balance your personal and professional life. We provide stability and an excellent work environment, made up of the best professionals in the field of Information Management (IIM).
About the company & team
Inetum is a European leader in digital services. The Inetum team, made up of 28,000 consultants and specialists, strives every day to generate a digital impact on businesses, public sector entities, and society. Inetum's solutions aim to contribute to the performance and innovation of its clients, as well as the common good.
Present in 19 countries with a dense network of sites, Inetum partners with major software publishers to tackle the challenges of digital transformation with proximity and flexibility.
Driven by its ambition for growth and scale, Inetum generated sales of €2.5 billion in 2023.
🏆 Top Employer Europe 2025
Tools
Advanced knowledge of Microsoft Office applications, with special attention to Excel.
Certifications
Desirable certifications:
- ISO 27001 Lead Auditor or ISO 27001 Lead Implementer
- Certified Information Security Manager (CISM)
- Certified in Risk and Information Systems Controls (CRISC)
Knowledge
- ISO 27002: Code of practice for information security controls
- ISO 31000: Risk management
- NIST Cybersecurity Framework
- In general, regulations applicable to the IT area in our environment: GDPR, DORA, PCI DSS, etc.
- Without being technical, a high-level understanding of the tools/solutions applicable to mitigating IT cybersecurity risk and their link to ISO 27002 and other safeguard catalogs.
- IT plans, project management, and budgeting
Other skills
While not seeking a senior profile, the candidate must be able to perform their tasks autonomously without requiring continuous supervision.
Additional information
We offer an attractive career path based on experience and personal potential, within a continuously evolving company with solid growth.
What you'll do
- Gestión de riesgo IT:
- Administrador Funcional de la plataforma GRC para Cetelem, soporte a la herramienta
- Garantizar la calidad de las evaluaciones del riesgo IT en todos los riesgos IT
- Evaluación del riesgo IT para riesgos no Ciber y no de continuidad IT: compliance, obsolescencia, gobierno, etc.
- Soporte metodológico a la gestión y evaluación del riesgo IT.
- Siendo el objetivo el control y centralización de todo el riesgo IT de la entidad, se interactúa con todas las áreas de PF España ya sean de negocio como ITG para ayudarles a definir y gestionar los riesgos IT a los que se ven sometidos. Esto implica tanto una modelización, formalización y evaluación de los riesgos (clasificación, activos impactados, probabilidad e impacto, etc.) como la decisión de actuación sobre el riesgo (mitigación, aceptación, etc.). A nivel corporativo, se interacciona también con PF Central para todos aquellos riesgos que, debido a sus características, deben ser conocidos y aprobados por una entidad superior.
- Gestión y coordinación del Cybersecurity Progam con las distintas áreas de IT Risk y sirviendo como punto único de contacto con PF Central. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implementación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos:
- Gestión del programa
- Punto de contacto único con los evaluadores para todo tipo de seguimiento o cualquier solicitud de información
- Gestión de dependencias del PF España con otros proveedores intragrupo
- Gestión de dependencias de entidades PF para las cuales somos proveedores de servicios
- Check & Challenge de la situación con las áreas de IT Risk
- Gestión y coordinación de las campañas de indicadores (Key Risk Indicator (KRI) y Key Performance Indicators (KPIs)) del área de IT Risk tanto con las áreas como con PF Central. Se gestiona la recolección de todos los KPIs y KRIs relacionados con Ciberseguridad, Continuidad IT y Riesgo Transversal IT de la entidad, así como la Interacción con PF Central. En los casos de desviación de los indicadores de los límites definidos se recogen los planes de acción para garantizar la vuelta a la normalidad
Reportes varios de la actividad del área: CODIR, CIO dashboard, Cyber panorama, Entity Panorama, PMS Dashboard, etc.
- Coordinación/preparación de distintos comités de IT Risk, tal sea el propio local como comités de PF en las que proporcionamos información local: comités DORA, Cyber panorama, Lateral Movement, etc.
- Coordinación para la preparación de los presupuestos/proyectos del área de IT Risk y comunicación con gestión financiera IT y PF Central.
- Ayuda a las labores de Gestión del dispositivo de Control permanente de la Entidad. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implantación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos.
- Coordinación para la realización del plan de estratégico de IT a medio plazo.
- Punto de contacto de IT Risk para las auditorías IT que pueda sufrir el área.
Education & certifications
Titulación técnica preferiblemente de grado en: Ingeniería de computación, ingeniería de software, ciberseguridad, etc.
Se valorará un segundo grado tipo ADE.
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Languages
- Ingles a nivel medio/alto con capacidad de participar en reuniones en la que puede ser el organizador y por tanto requiere cierta agilidad a nivel de expresión oral y comprensión.
- Frances deseable.
What you'll get
Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
Visa & relocation
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Gestión Inteligente de la Información (IIM).
About the company & team
Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.
Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.
Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.500 millones de euros en 2023.
🏅 Top Employer Europe 2025
Herramientas
Conocimiento alto en aplicaciones ofimáticas de Microsoft, con especial atención a Excel.
Certificaciones
Certificaciones deseables en:
- ISO 27001 lead Auditor o ISO 27001 lead implementer
- Certified information Security Manager (CISM)
- Certified in Risk and Information Systems Controls (CRISC)
Conocimientos
- ISO 27002: código de prácticas para los controles de seguridad de la información
- ISO 31000: gestión de riesgos
- NIST Cybersecurity framework
- En general regulaciones aplicables al área de IT en nuestro entorno: GDPR, DORA, PCI DSS, etc.
- Sin ser técnico, conocimientos de alto nivel de las herramientas/soluciones aplicables a la mitigación del riesgo de ciberseguridad en IT y su enlace con la ISO 27002 y otros catálogos de salvaguardias
- Planes de IT, gestión y presupuestación de proyectos
Otras aptitudes
Dentro de que no se busca una persona senior, se necesita que sea una persona que pueda desarrollar sus tareas de una forma autónoma sin necesidad una supervisión continua
Additional information
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.
This job was automatically translated to English, .
About the company
Inetum
Company