🔐 GRC Senior Specialist (Cybersecurity)
🔐 GRC Senior Specialist (Cybersecurity)
This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.
Job Description
We are knowmad mood!
We are a leading company in digital transformation, constantly evolving and at the forefront of technology. We were born to provoke real change through innovation and sustainable development, with the mission of adding value to clients and boosting our talent.
Made up of more than 3,000 creative, digital, and innovative people connected to a purpose and capable of generating connections with people all over the world. A responsible, flexible team with a high capacity to adapt to the needs of our clients and the market, while providing value, vision, creativity, expertise, professionalism, and a passion for technology in every project.
The values that mark our course and guide us toward excellence are collaboration, innovation, commitment, fun, and trust.
📍 Spain | 💻 Remote (Mallorca preferred)
🚀 About the position
We are looking for a GRC Senior Specialist with solid experience in Governance, Risk, and Compliance (GRC) within the field of Information Security.
You will join a high-level team, participating in the definition, implementation, and supervision of security controls, regulatory frameworks, and corporate risk management models.
🎯 Main functions
Definition and analysis of information security requirements for IT and business
Collaboration with IT and Cybersecurity teams in the implementation of controls
Leadership and support in Governance, Risk, and Compliance (GRC) processes
Liaising with Data Protection (GDPR) areas
Definition and monitoring of security KPIs and OKRs
Participation in the Security Master Plan and ISMS
Management and evolution of the Corporate Risk Framework
Execution of compliance audits (ISO, ENS, etc.)
Evaluation of processes, products, and services from a security perspective
Cross-functional participation in cybersecurity and compliance initiatives
✅ Essential requirements
Solid experience (min. 5-7 years) in GRC / Information Security
Experience in:
Implementation and maintenance of ISMS (ISO 27001)
Internal and external audits
IT risk analysis and management
Knowledge of regulations and standards:
ISO 27001 / ISO 27002
NIST
ENS
Other regulatory frameworks (PCI-DSS, NIS2, DORA...)
Technical knowledge of IT environments, systems, and security mechanisms
Experience in project management
English level B2 or higher (valued)
⭐ Especially valued
Certifications:
**CISA
And with us you can enjoy:
✅ Permanent Contract
✅ 100% REMOTE
✅ Internal training and access to certifications ♻ Check our calendar here:
https://www.knowmadmood.com/es/talento/formacion
✅ Flexible remuneration plan (health insurance, transport, nursery vouchers, restaurant vouchers)
✅ Brand ambassador, through our referral plan
Recommend your friends and get an extra!
✅ Events, meetups, techdays, talks... and much more!
✅ 26 days of rest (22 vacation days, 2 personal days, and December 24th and 31st as default holidays)
✅ Schedule: 8:30 to 18:00 (flexible) Mon-Thu and Fri 8:00 to 15:00, and Summer Intensive in July and August from 8:00 to 15:00
To stay up to date with our news, follow us here -> knowmad mood
At knowmad mood> we are committed to equal opportunity and respect for diversity. We apply our Equality Plan and the principle of non-discrimination in all our selection processes.
View original advert (Spanish)
We are knowmad mood!
Somos una compañía líder en transformación digital, en constante evolución y a la vanguardia de la tecnología. Nacimos para provocar un cambio real a través de la innovación y el desarrollo sostenible, con la misión de aportar valor a los clientes e impulsar nuestro talento.
Formado por más de 3.000 personas creativas, digitales e innovadoras conectadas a un propósito y capaces de generar conexiones con personas de todo el mundo. Un equipo responsable, flexible y con alta capacidad de adaptación a las necesidades de nuestros clientes y del mercado, a la vez que proporciona valor, visión, creatividad, expertise, profesionalidad y pasión por la tecnología en cada proyecto.
Los valores que marcan nuestro rumbo y nos guían hacia la excelencia son la colaboración, la innovación, el compromiso, la diversión y la confianza.
📍 España | 💻 Remoto (preferible Mallorca)
🚀 Sobre el puesto
Buscamos un/a GRC Senior Specialist con sólida experiencia en Gobierno, Riesgo y Cumplimiento (GRC) en el ámbito de la Seguridad de la Información.
Te incorporarás a un equipo de alto nivel, participando en la definición, implantación y supervisión de controles de seguridad, marcos regulatorios y modelos de gestión de riesgos corporativos.
🎯 Funciones principales
Definición y análisis de requisitos de seguridad de la información para IT y negocio
Colaboración con equipos de IT y Ciberseguridad en la implantación de controles
Liderazgo y soporte en procesos de Gobierno, Riesgo y Cumplimiento (GRC)
Interlocución con áreas de Protección de Datos (RGPD)
Definición y seguimiento de KPIs y OKRs de seguridad
Participación en el Plan Director de Seguridad y SGSI
Gestión y evolución del Marco de Riesgos Corporativo
Ejecución de auditorías de cumplimiento (ISO, ENS, etc.)
Evaluación de procesos, productos y servicios desde una perspectiva de seguridad
Participación transversal en iniciativas de ciberseguridad y compliance
✅ Requisitos imprescindibles
Experiencia sólida (mín. 5-7 años) en GRC / Seguridad de la Información
Experiencia en:
Implantación y mantenimiento de SGSI (ISO 27001)
Auditorías internas y externas
Análisis y gestión de riesgos TI
Conocimiento de normativas y estándares:
ISO 27001 / ISO 27002
NIST
ENS
Otros marcos regulatorios (PCI-DSS, NIS2, DORA...)
Conocimiento técnico de entornos IT, sistemas y mecanismos de seguridad
Experiencia en gestión de proyectos
Nivel de inglés B2 o superior (valorable)
⭐ Se valorará especialmente
Certificaciones:
**CISA
Y con nosotros podrás disfrutar de:
✅Contrato Indefinido
✅ 100% REMOTO
✅Formación interna y acceso a certificaciones ♻Consulta nuestro calendario aquí:
https://www.knowmadmood.com/es/talento/formacion
✅Plan de retribución flexible (seguro médico, transporte, tickets guardería, tickets restaurante)
✅Embajador de nuestra marca, a través de nuestro plan amigo
¡Recomienda a tus amigos y llévate un extra!
✅¡Eventos, meetups, techdays, charlas...y mucho más!
✅ 26 días de descanso (22 días vacaciones, 2 días de libre disposición y 24 y 31 diciembre festivos por defecto)
✅ Horario: 8.30 a 18h ( flexible) L-J y V 8 a 15h e Intensiva de Verano Julio y Agosto de 8 a 15h
Para estar al corriente de nuestras novedades síguenos aquí -> knowmad mood
En knowmad mood nos comprometemos con la igualdad de oportunidades y el respeto a la diversidad. Aplicamos nuestro Plan de Igualdad y el principio de no discriminación en todos nuestros procesos de selección.