🔐 GRC Cybersecurity Expert (ISO 27001 & ENS) – 100% remote work

knowmad mood
knowmad mood
Madrid, SpainOn-siteCompetitiveAdded 1 month ago
🇪🇸 Translated from SpanishComunidad ciberseguridadFully

This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.

Job Description

We are knowmad mood!

We are a leading digital transformation company, constantly evolving and at the forefront of technology. We were born to provoke real change through innovation and sustainable development, with the mission of adding value to clients and driving our talent.

Made up of more than 3,000 creative, digital, and innovative people connected to a purpose and capable of generating connections with people all over the world. A responsible, flexible team with a high capacity to adapt to the needs of our clients and the market, while providing value, vision, creativity, expertise, professionalism, and a passion for technology in every project.

The values that mark our course and guide us toward excellence are collaboration, innovation, commitment, fun, and trust.

🎯 What will be your mission?

We are looking for a senior Cybersecurity Governance (GRC) expert to take full responsibility for the ISMS and lead regulatory compliance and ENS recertification processes in a highly regulated corporate environment.

You will join us to fill a critical role requiring total autonomy from day one, actively participating in improving the organization's security posture.

What will be your mission?

  • Lead the governance of the Information Security Management System (ISMS)

  • Manage ENS (National Security Framework) certification and recertification processes

  • Define, implement, and maintain security policies, regulations, and procedures

  • Design and execute cybersecurity master plans

  • Comprehensive management of information security risks

  • Define and monitor KPIs / KRIs and executive reporting

  • Liaise with internal stakeholders and provide support during audits

  • Develop strategic roadmaps aligned with the business

Essential Requirements

  • Solid experience (+5 years) in GRC and cybersecurity governance

  • Demonstrable experience in:

    • ISO 27001 (implementation, maintenance, and auditing)

    • ENS (experience leading certifications or recertifications is highly valued)

    • ISMS Management

  • Experience in regulated environments (insurance, banking, public sector, etc.)

  • Ability to work with high autonomy and responsibility

  • Experience in defining security policies and risk management

⭐ Desirable Requirements

  • Certifications:

    • ISO 27001 Lead Auditor / Lead Implementer

    • CISM, CISSP or other related certifications

  • Experience with frameworks:

    • NIST, ISO 27005, ISO 31000

  • Experience in leadership or governance roles

🧠 Key Competencies

  • Strategic vision and business orientation

  • Ability for leadership and influence

  • Decision-making skills

  • Excellent communication skills

  • Proactivity and autonomy

And with us, you can enjoy:

✅ Permanent Contract

100% REMOTE

✅ Internal training and access to certifications ♻ Check our calendar here:

https://www.knowmadmood.com/es/talento/formacion

✅ Flexible remuneration plan (health insurance, transport, childcare vouchers, restaurant vouchers)

✅ Brand Ambassador through our referral plan

Recommend your friends and get an extra bonus!

✅ Events, meetups, techdays, talks... and much more!

✅ 26 days of rest (22 vacation days, 2 personal days, and December 24th and 31st as default holidays)

✅ Schedule: 8:30 AM to 6:00 PM (flexible) Mon-Thu and Fri 8:00 AM to 3:00 PM, and Summer Intensive in July and August from 8:00 AM to 3:00 PM

To stay up to date with our news, follow us here -> knowmad mood

At knowmad mood we are committed to equal opportunity and respect for diversity. We apply our Equality Plan and the principle of non-discrimination in all our selection processes.

View original advert (Spanish)

We are knowmad mood!

Somos una compañía líder en transformación digital, en constante evolución y a la vanguardia de la tecnología. Nacimos para provocar un cambio real a través de la innovación y el desarrollo sostenible, con la misión de aportar valor a los clientes e impulsar nuestro talento.

Formado por más de 3.000 personas creativas, digitales e innovadoras conectadas a un propósito y capaces de generar conexiones con personas de todo el mundo. Un equipo responsable, flexible y con alta capacidad de adaptación a las necesidades de nuestros clientes y del mercado, a la vez que proporciona valor, visión, creatividad, expertise, profesionalidad y pasión por la tecnología en cada proyecto.

Los valores que marcan nuestro rumbo y nos guían hacia la excelencia son la colaboración, la innovación, el compromiso, la diversión y la confianza.

🎯 ¿Cuál será tu misión?

Buscamos un/a experto/a senior en Gobierno de Ciberseguridad (GRC) que asuma la responsabilidad completa del SGSI y lidere procesos de cumplimiento normativo y recertificación ENS en un entorno corporativo altamente regulado.

Te incorporarás para cubrir un rol crítico con necesidad de autonomía total desde el primer día, participando activamente en la mejora de la postura de seguridad de la organización.

¿Cuál será tu misión?

  • Liderar el gobierno del Sistema de Gestión de Seguridad de la Información (SGSI)

  • Gestionar procesos de certificación y recertificación ENS (Esquema Nacional de Seguridad)

  • Definir, implantar y mantener políticas, normativas y procedimientos de seguridad

  • Diseñar y ejecutar planes directores de ciberseguridad

  • Gestión integral de riesgos de seguridad de la información

  • Definir y monitorizar KPIs / KRIs y reporting ejecutivo

  • Interlocución con stakeholders internos y soporte en auditorías

  • Elaboración de roadmaps estratégicos alineados con negocio

Requisitos imprescindibles

  • Experiencia sólida (+5 años) en GRC y gobierno de ciberseguridad

  • Experiencia demostrable en:

    • ISO 27001 (implantación, mantenimiento y auditoría)

    • ENS (muy valorable haber liderado certificaciones o recertificaciones)

    • Gestión de SGSI

  • Experiencia en entornos regulados (seguros, banca, sector público, etc.)

  • Capacidad para trabajar con alta autonomía y responsabilidad

  • Experiencia en definición de políticas de seguridad y gestión de riesgos

⭐ Requisitos valorables

  • Certificaciones:

    • ISO 27001 Lead Auditor / Lead Implementer

    • CISM, CISSP u otras relacionadas

  • Experiencia en frameworks:

    • NIST, ISO 27005, ISO 31000

  • Experiencia en roles de liderazgo o gobierno

🧠 Competencias clave

  • Visión estratégica y orientación a negocio

  • Capacidad de liderazgo e influencia

  • Habilidad para la toma de decisiones

  • Excelentes capacidades de comunicación

  • Proactividad y autonomía

Y con nosotros podrás disfrutar de:

✅Contrato Indefinido

100% REMOTO

✅Formación interna y acceso a certificaciones ♻Consulta nuestro calendario aquí:

https://www.knowmadmood.com/es/talento/formacion

✅Plan de retribución flexible (seguro médico, transporte, tickets guardería, tickets restaurante)

✅Embajador de nuestra marca, a través de nuestro plan amigo

¡Recomienda a tus amigos y llévate un extra!

✅¡Eventos, meetups, techdays, charlas...y mucho más!

✅ 26 días de descanso (22 días vacaciones, 2 días de libre disposición y 24 y 31 diciembre festivos por defecto)

✅ Horario: 8.30 a 18h ( flexible) L-J y V 8 a 15h e Intensiva de Verano Julio y Agosto de 8 a 15h

Para estar al corriente de nuestras novedades síguenos aquí -> knowmad mood

En knowmad mood nos comprometemos con la igualdad de oportunidades y el respeto a la diversidad. Aplicamos nuestro Plan de Igualdad y el principio de no discriminación en todos nuestros procesos de selección.

Need a visa? No sponsorship mentioned here. Browse visa jobs